Потенциальный инцидент безопасности Claude: самоотправленные оповещения о паролях и подозрительный процесс .NET

Детали инцидента из отчета на Reddit
Пользователь Reddit в сообществе r/ClaudeAI сообщил о тревожном инциденте безопасности, связанном с Claude. Руководитель пользователя вошел в Claude в 10:59 утра по ссылке из письма, отправленного на его корпоративный аккаунт Outlook. В 11:00 утра он получил несколько писем о неудачных попытках изменить пароль к внутренней базе данных.
Необычные аспекты, отмеченные в отчете:
- Письма были адресованы руководителю ОТ руководителя с его собственного аккаунта
- Обычно такие уведомления приходят от IT-отдела в виде автоматических сообщений
- К 11:05 утра письма полностью исчезли из входящих
- Никаких следов в отправленных, черновиках или восстанавливаемых удалениях (были сделаны скриншоты)
Наблюдения за поведением системы
При попытке выключить систему операционная система предотвратила завершение работы, потому что процесс «.NET-BroadcastEventWindow4.0.0.0.1a0e24.0» все еще работал. Пользователь отметил, что такого раньше никогда не случалось на его рабочем компьютере.
Исследование пользователя показало, что хотя файлы .NET являются обычными компонентами Windows, иногда они могут быть вредоносными. В отчете упоминается недавняя утечка кода Claude как потенциальный контекст для этого инцидента.
Компания пользователя дала указание пострадавшему сотруднику выключить систему до тех пор, пока IT-отдел не проведет расследование. В настоящее время IT-команда занята срочными делами клиента.
📖 Прочитать полный источник: r/ClaudeAI
👀 Смотрите также

Внимание, мошенничество: Фальшивый аирдроп GitHub нацелен на пользователей токена CLAW
Распространяется фишинговая афера, которая предлагает раздачи токенов $CLAW за вклад в GitHub. Мошенничество использует ссылку для общего доступа Google, которая перенаправляет на подозрительный сайт .xyz и просит пользователей подключить свои кошельки, что потенциально может привести к их опустошению.

Microsoft с открытым исходным кодом взломаны: вредоносное ПО для кражи паролей атакует репозитории AI-разработчиков
Хакеры внедрили кражу паролей в как минимум 70 репозиториев Microsoft на GitHub, нацелившись на AI-разработчиков, использующих Claude Code, Gemini CLI и VS Code. Это повторная компрометация проекта Durable Task.

Контрольный список безопасности для приложений, созданных с помощью Claude AI
Разработчик делится чек-листом распространенных проблем безопасности и эксплуатации, обнаруженных в приложениях, созданных с помощью Claude Code, включая ограничение скорости запросов, недостатки аутентификации, проблемы с масштабированием баз данных и уязвимости обработки ввода.

Настольное приложение Claude от Anthropic устанавливает нераскрытый мост нативной передачи сообщений
Claude Desktop незаметно устанавливает предварительно авторизованное расширение браузера, поддерживающее обмен сообщениями с нативными приложениями, что вызывает опасения по поводу безопасности.