Потенциальный инцидент безопасности Claude: самоотправленные оповещения о паролях и подозрительный процесс .NET

✍️ OpenClawRadar📅 Опубликовано: 16 апреля 2026 г.🔗 Source
Потенциальный инцидент безопасности Claude: самоотправленные оповещения о паролях и подозрительный процесс .NET
Ad

Детали инцидента из отчета на Reddit

Пользователь Reddit в сообществе r/ClaudeAI сообщил о тревожном инциденте безопасности, связанном с Claude. Руководитель пользователя вошел в Claude в 10:59 утра по ссылке из письма, отправленного на его корпоративный аккаунт Outlook. В 11:00 утра он получил несколько писем о неудачных попытках изменить пароль к внутренней базе данных.

Необычные аспекты, отмеченные в отчете:

  • Письма были адресованы руководителю ОТ руководителя с его собственного аккаунта
  • Обычно такие уведомления приходят от IT-отдела в виде автоматических сообщений
  • К 11:05 утра письма полностью исчезли из входящих
  • Никаких следов в отправленных, черновиках или восстанавливаемых удалениях (были сделаны скриншоты)
Ad

Наблюдения за поведением системы

При попытке выключить систему операционная система предотвратила завершение работы, потому что процесс «.NET-BroadcastEventWindow4.0.0.0.1a0e24.0» все еще работал. Пользователь отметил, что такого раньше никогда не случалось на его рабочем компьютере.

Исследование пользователя показало, что хотя файлы .NET являются обычными компонентами Windows, иногда они могут быть вредоносными. В отчете упоминается недавняя утечка кода Claude как потенциальный контекст для этого инцидента.

Компания пользователя дала указание пострадавшему сотруднику выключить систему до тех пор, пока IT-отдел не проведет расследование. В настоящее время IT-команда занята срочными делами клиента.

📖 Прочитать полный источник: r/ClaudeAI

Ad

👀 Смотрите также

PolyRange: Устойчивый к загрязнению бенчмарк для атакующего ИИ с целями, сгенерированными LLM
Безопасность

PolyRange: Устойчивый к загрязнению бенчмарк для атакующего ИИ с целями, сгенерированными LLM

PolyRange v1.0 — это бенчмарк с лицензией MIT, который можно разместить самостоятельно. Он генерирует свежие веб-цели для каждого запуска, чтобы предотвратить загрязнение обучающих данных. Включает 84 класса, производных от WSTG, по всем категориям OWASP, два уровня защиты и реальные бэкенды.

OpenClawRadar
Agent-Drift: инструмент мониторинга безопасности для AI-агентов
Безопасность

Agent-Drift: инструмент мониторинга безопасности для AI-агентов

u/sysinternalssuite
Агент CodeWall AI обнаружил критические уязвимости в платформе Lilli компании McKinsey
Безопасность

Агент CodeWall AI обнаружил критические уязвимости в платформе Lilli компании McKinsey

Автономный атакующий ИИ-агент CodeWall получил полный доступ на чтение и запись к внутренней базе данных ИИ-платформы Lilli компании McKinsey менее чем за 2 часа, раскрыв 46,5 миллионов сообщений чата, 728 000 файлов и конфиденциальные системные конфигурации через уязвимости SQL-инъекций и IDOR.

OpenClawRadar
Защитите и защитите OpenClaw всего за 2 минуты с помощью изоляции на основе Nono Kernel.
Безопасность

Защитите и защитите OpenClaw всего за 2 минуты с помощью изоляции на основе Nono Kernel.

Пользователи OpenClaw теперь могут наслаждаться улучшенной безопасностью без ущерба для производительности благодаря изоляции на основе ядра Nono — быстрому и эффективному решению, которое занимает всего две минуты.

OpenClawRadar