Lühidalt: Küberkurjategijad kasutavad Claude’i seaduslikke vestluste jagamise funktsioone, et meelitada arendajaid pahavara käsitsi käivitama ja varastada ettevõtete sisselogimisandmeid.
Zscaleri turvateadlased on dokumenteerinud ründekampaania, mis kuritarvitab Anthropic Claude’i seaduslikke jagamisfunktsioone, meelitamaks arendajaid ja IT-spetsialiste pahatahtlikku koodi käsitsi käivitama. Kampaania ühendab endas sotsiaalinseneeria ja näiliselt autentse tehisintellekti vestluse sisu.
„ClaudeFix” nime kandev kampaania kasutab avalikult jagatavaid tehisintellekti vestlusi, mida levitatakse reklaamide kaudu. Sisu näib autentne ning sisaldab juhiseid väidetavate uuenduste, arenduskeskkonna seadistamise või turvakontrollide kohta. Sisuliselt on tegemist juba tuntud „ClickFix”- või „InstallFix”-tehnika variandiga, mis paneb kasutaja ise ettevalmistatud käske terminali (macOS) või käsurea (Windows) kaudu sisestama.
Rünnaku sihtmärgiks on arendajate töökohad. Pärast esialgse käsu käsitsi käivitamist käivitub mitmeastmeline nakatamisahel, mille käigus laaditakse taustal alla täiendavaid pahavaraprogramme. Seejärel püüab pahavara lugeda välja brauseri sisselogimisandmeid, seansiküpsiseid, salvestatud krüptorahakotte ja süsteemiteavet. Eriti kriitiline on see infoturbejuhtidele (CISO): varastatud sisselogimisandmed ja seansitõendid võimaldavad ründajatel liikuda külgsuunas ettevõtte võrgus ja kompromiteerida täiendavaid süsteeme.
Zscaler täheldas, et ründajad kohandasid kampaania käigus oma tegevusviisi korduvalt. Üleminek võltsitud veebisaitide kasutamiselt seaduslike tehisintellekti funktsioonide kuritarvitamisele suurendab sisu usutavust ja seega ka rünnaku õnnestumise tõenäosust. See näitab, kuidas küberkurjategijad integreerivad populaarsed tehisintellekti teenused sihipäraselt oma ründestsenaariumidesse.
Riski vähendamiseks soovitavad turvateadlased koolitada regulaarselt arendajaid ja IT-administraatoreid, et nad ei käivitaks kontrollimata käske tundmatutest või kinnitamata allikatest. Turvateadlikkuse, selgelt määratletud käskude käivitamise reeglite ja tehniliste kaitsemeetmete kombinatsioon vähendab selliste rünnakute õnnestumise tõenäosust.
Allikas: www.it-daily.net · Avaldatud 23. juuli 2026
Lumi AI News — tehisintellekti abiga kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 poolt.