Вредоносная реклама Google нацелена на установку кода Claude

Вредоносный результат Google для установки Claude Code
Исследователь безопасности обнаружил вредоносную рекламу Google, которая появляется как первый результат по запросам, связанным с установкой Claude Code. Реклама нацелена на пользователей, ищущих "install claude code", и предлагает подозрительные команды терминала, которые могут скомпрометировать системы.
Что произошло
Автор, настраивая новый MacBook, искал в Google "install claude code" и нажал на первый результат. Без установленного uBlock он столкнулся с рекламой, предлагающей скопировать и вставить команды терминала. Поняв, что что-то не так, он отменил выполнение команды перед её запуском.
Автор отмечает, что это особенно опасно, потому что многие новые пользователи инструментов ИИ могут иметь ограниченный опыт работы с CLI и могут не распознать вредоносные команды. Реклама всё ещё была активна по состоянию на 15 марта 2026 года в 12:17 UTC.
Последствия для безопасности
Вредоносный код потенциально может:
- Скомпрометировать системы пользователей
- Украсть API-ключи Anthropic (которые, по мнению автора, в некоторых случаях могут быть ценнее майнинга биткойнов)
- Нацелиться на неопытных пользователей, которые полагаются на методы установки копированием-вставкой
Автор предоставил ссылку на VirusTotal для подозрительного файла: https://www.virustotal.com/gui/file/853c4b09cc8e4efb90f42f9bc81e1f7adb6fdc1a766e4abaf933b7aaee9657fa
Более широкий контекст
Этот инцидент подчеркивает риски, связанные с использованием результатов поисковых систем для установки программного обеспечения, особенно для инструментов разработки ИИ. Пользователям следует проверять источники установки, использовать блокировщики рекламы и быть осторожными при выполнении команд терминала из незнакомых источников.
📖 Read the full source: HN AI Agents
👀 Смотрите также

Исследователи в области ИИ-безопасности: ваши уязвимости нулевого дня могут быть раскрыты через функцию согласия на передачу данных
Переключатель 'Улучшить модель для всех' в интерфейсах LLM может автоматически собирать глубокие исследования red-teaming, отправляя ваши концепции уязвимостей командам безопасности поставщиков и потенциально в академические статьи до вашей публикации. Отключите обмен данными перед проведением серьёзных исследований безопасности.

Защита разделителями повышает устойчивость Gemma 4 к инъекциям промптов с 21% до 100% в тестовом бенчмарке из 6100+ примеров
Бенчмарк протестировал 15 моделей на 7 типах атак (6100+ тестов), используя случайные разделители вокруг ненадежного контента. Gemma 4 E4B улучшила показатель защиты с 21,6% до 100% при использовании разделителя + строгого промпта.

Изучение рисков использования аккаунта Google с Gemini-Cli и подпиской Gemini Pro
Gemini-Cli и ваша подписка на Gemini Pro могут представлять некоторые риски для вашей учетной записи Google. Вот что вам нужно знать о потенциальных уязвимостях при использовании этих инструментов ИИ.

Эксперимент по проверке безопасности показывает, что производительность ИИ-агента зависит от доступа к знаниям.
Разработчик провёл три независимых аудита безопасности одного и того же кодового проекта на Next.js, используя разные подходы с ИИ: встроенная проверка безопасности Claude Code обнаружила 1 критическую, 6 высоких и 13 средних проблем; ИИ-агент без дополнительного контекста нашёл 1 критическую, 5 высоких и 14 средних; ИИ-агент с доступом к 10 профессиональным книгам по безопасности выявил 8 критических, 9 высоких и 10 средних проблем.