Вредоносная реклама Google нацелена на установку кода Claude

✍️ OpenClawRadar📅 Опубликовано: 15 марта 2026 г.🔗 Source
Вредоносная реклама Google нацелена на установку кода Claude
Ad

Вредоносный результат Google для установки Claude Code

Исследователь безопасности обнаружил вредоносную рекламу Google, которая появляется как первый результат по запросам, связанным с установкой Claude Code. Реклама нацелена на пользователей, ищущих "install claude code", и предлагает подозрительные команды терминала, которые могут скомпрометировать системы.

Что произошло

Автор, настраивая новый MacBook, искал в Google "install claude code" и нажал на первый результат. Без установленного uBlock он столкнулся с рекламой, предлагающей скопировать и вставить команды терминала. Поняв, что что-то не так, он отменил выполнение команды перед её запуском.

Автор отмечает, что это особенно опасно, потому что многие новые пользователи инструментов ИИ могут иметь ограниченный опыт работы с CLI и могут не распознать вредоносные команды. Реклама всё ещё была активна по состоянию на 15 марта 2026 года в 12:17 UTC.

Ad

Последствия для безопасности

Вредоносный код потенциально может:

  • Скомпрометировать системы пользователей
  • Украсть API-ключи Anthropic (которые, по мнению автора, в некоторых случаях могут быть ценнее майнинга биткойнов)
  • Нацелиться на неопытных пользователей, которые полагаются на методы установки копированием-вставкой

Автор предоставил ссылку на VirusTotal для подозрительного файла: https://www.virustotal.com/gui/file/853c4b09cc8e4efb90f42f9bc81e1f7adb6fdc1a766e4abaf933b7aaee9657fa

Более широкий контекст

Этот инцидент подчеркивает риски, связанные с использованием результатов поисковых систем для установки программного обеспечения, особенно для инструментов разработки ИИ. Пользователям следует проверять источники установки, использовать блокировщики рекламы и быть осторожными при выполнении команд терминала из незнакомых источников.

📖 Read the full source: HN AI Agents

Ad

👀 Смотрите также

MCP Sandbox: Запускайте MCP-серверы в изолированных контейнерах без необходимости им доверять
Безопасность

MCP Sandbox: Запускайте MCP-серверы в изолированных контейнерах без необходимости им доверять

Разработчик создал MCP Sandbox, который запускает MCP-серверы в изолированных контейнерах gVisor с политикой запрета сетевого доступа по умолчанию и безопасным внедрением секретов, а также предварительным сканированием на уязвимости CVE и проверкой паттернов.

OpenClawRadar
Исследование: Невидимые символы Unicode могут перехватывать управление агентами LLM через доступ к инструментам
Безопасность

Исследование: Невидимые символы Unicode могут перехватывать управление агентами LLM через доступ к инструментам

Исследование проверило, следуют ли большие языковые модели (LLM) инструкциям, скрытым в невидимых символах Юникода, встроенных в обычный текст, используя две схемы кодирования для пяти моделей и 8 308 оцененных ответов. Ключевой вывод: доступ к инструментам повышает выполнение инструкций с менее 17% до 98-100%, при этом модели пишут скрипты на Python для декодирования скрытых символов.

OpenClawRadar
Предотвращение участия ИИ-агентов в ботнетах: вопросы безопасности
Безопасность

Предотвращение участия ИИ-агентов в ботнетах: вопросы безопасности

Сообщество обсуждает защиту автономных ИИ-агентов от захвата и использования в вредоносных ботнетах.

OpenClaw Radar
🦀
Безопасность

Управление кластером OpenClaw: держите путь восстановления вне кластера

Более безопасная топология для кластеров под управлением OpenClaw: запустите Gateway и состояние задач снаружи, используйте доступ только для чтения и управляйте изменениями через PR + CI + одобренное человеком слияние в Argo CD.

OpenClawRadar