Потенциальный инцидент безопасности Claude: самоотправленные оповещения о паролях и подозрительный процесс .NET

✍️ OpenClawRadar📅 Опубликовано: 16 апреля 2026 г.🔗 Source
Потенциальный инцидент безопасности Claude: самоотправленные оповещения о паролях и подозрительный процесс .NET
Ad

Детали инцидента из отчета на Reddit

Пользователь Reddit в сообществе r/ClaudeAI сообщил о тревожном инциденте безопасности, связанном с Claude. Руководитель пользователя вошел в Claude в 10:59 утра по ссылке из письма, отправленного на его корпоративный аккаунт Outlook. В 11:00 утра он получил несколько писем о неудачных попытках изменить пароль к внутренней базе данных.

Необычные аспекты, отмеченные в отчете:

  • Письма были адресованы руководителю ОТ руководителя с его собственного аккаунта
  • Обычно такие уведомления приходят от IT-отдела в виде автоматических сообщений
  • К 11:05 утра письма полностью исчезли из входящих
  • Никаких следов в отправленных, черновиках или восстанавливаемых удалениях (были сделаны скриншоты)
Ad

Наблюдения за поведением системы

При попытке выключить систему операционная система предотвратила завершение работы, потому что процесс «.NET-BroadcastEventWindow4.0.0.0.1a0e24.0» все еще работал. Пользователь отметил, что такого раньше никогда не случалось на его рабочем компьютере.

Исследование пользователя показало, что хотя файлы .NET являются обычными компонентами Windows, иногда они могут быть вредоносными. В отчете упоминается недавняя утечка кода Claude как потенциальный контекст для этого инцидента.

Компания пользователя дала указание пострадавшему сотруднику выключить систему до тех пор, пока IT-отдел не проведет расследование. В настоящее время IT-команда занята срочными делами клиента.

📖 Прочитать полный источник: r/ClaudeAI

Ad

👀 Смотрите также

Анализ инструментирования и возможностей телеметрии Claude Code
Безопасность

Анализ инструментирования и возможностей телеметрии Claude Code

Анализ исходного кода показывает, что Claude Code реализует обширное отслеживание поведения, включая классификацию настроений на основе ключевых слов, мониторинг колебаний при запросах разрешений и детальное снятие отпечатков окружения.

OpenClawRadar
Исследование: Невидимые символы Unicode могут перехватывать управление агентами LLM через доступ к инструментам
Безопасность

Исследование: Невидимые символы Unicode могут перехватывать управление агентами LLM через доступ к инструментам

Исследование проверило, следуют ли большие языковые модели (LLM) инструкциям, скрытым в невидимых символах Юникода, встроенных в обычный текст, используя две схемы кодирования для пяти моделей и 8 308 оцененных ответов. Ключевой вывод: доступ к инструментам повышает выполнение инструкций с менее 17% до 98-100%, при этом модели пишут скрипты на Python для декодирования скрытых символов.

OpenClawRadar
Три альтернативы с открытым исходным кодом для litellm после атаки на цепочку поставок PyPI
Безопасность

Три альтернативы с открытым исходным кодом для litellm после атаки на цепочку поставок PyPI

Версии litellm 1.82.7 и 1.82.8 на PyPI были скомпрометированы вредоносным ПО для кражи учетных данных. Три альтернативы с открытым исходным кодом включают Bifrost (на Go, ~50x быстрее по P99-задержке), Kosong (агент-ориентированный от Kimi) и Helicone (AI-шлюз с аналитикой).

OpenClawRadar
Критическая уязвимость удаленного выполнения кода (RCE) в библиотеке protobuf.js
Безопасность

Критическая уязвимость удаленного выполнения кода (RCE) в библиотеке protobuf.js

Критическая уязвимость удаленного выполнения кода в protobuf.js версий 8.0.0/7.5.4 и ниже позволяет выполнять JavaScript-код через вредоносные схемы. Исправления доступны в версиях 8.0.1 и 7.5.5.

OpenClawRadar