Потенциальный инцидент безопасности Claude: самоотправленные оповещения о паролях и подозрительный процесс .NET

Детали инцидента из отчета на Reddit
Пользователь Reddit в сообществе r/ClaudeAI сообщил о тревожном инциденте безопасности, связанном с Claude. Руководитель пользователя вошел в Claude в 10:59 утра по ссылке из письма, отправленного на его корпоративный аккаунт Outlook. В 11:00 утра он получил несколько писем о неудачных попытках изменить пароль к внутренней базе данных.
Необычные аспекты, отмеченные в отчете:
- Письма были адресованы руководителю ОТ руководителя с его собственного аккаунта
- Обычно такие уведомления приходят от IT-отдела в виде автоматических сообщений
- К 11:05 утра письма полностью исчезли из входящих
- Никаких следов в отправленных, черновиках или восстанавливаемых удалениях (были сделаны скриншоты)
Наблюдения за поведением системы
При попытке выключить систему операционная система предотвратила завершение работы, потому что процесс «.NET-BroadcastEventWindow4.0.0.0.1a0e24.0» все еще работал. Пользователь отметил, что такого раньше никогда не случалось на его рабочем компьютере.
Исследование пользователя показало, что хотя файлы .NET являются обычными компонентами Windows, иногда они могут быть вредоносными. В отчете упоминается недавняя утечка кода Claude как потенциальный контекст для этого инцидента.
Компания пользователя дала указание пострадавшему сотруднику выключить систему до тех пор, пока IT-отдел не проведет расследование. В настоящее время IT-команда занята срочными делами клиента.
📖 Прочитать полный источник: r/ClaudeAI
👀 Смотрите также

PolyRange: Устойчивый к загрязнению бенчмарк для атакующего ИИ с целями, сгенерированными LLM
PolyRange v1.0 — это бенчмарк с лицензией MIT, который можно разместить самостоятельно. Он генерирует свежие веб-цели для каждого запуска, чтобы предотвратить загрязнение обучающих данных. Включает 84 класса, производных от WSTG, по всем категориям OWASP, два уровня защиты и реальные бэкенды.

Agent-Drift: инструмент мониторинга безопасности для AI-агентов

Агент CodeWall AI обнаружил критические уязвимости в платформе Lilli компании McKinsey
Автономный атакующий ИИ-агент CodeWall получил полный доступ на чтение и запись к внутренней базе данных ИИ-платформы Lilli компании McKinsey менее чем за 2 часа, раскрыв 46,5 миллионов сообщений чата, 728 000 файлов и конфиденциальные системные конфигурации через уязвимости SQL-инъекций и IDOR.

Защитите и защитите OpenClaw всего за 2 минуты с помощью изоляции на основе Nono Kernel.
Пользователи OpenClaw теперь могут наслаждаться улучшенной безопасностью без ущерба для производительности благодаря изоляции на основе ядра Nono — быстрому и эффективному решению, которое занимает всего две минуты.