Платформата за изкуствен интелект Claude на Anthropic се превърна в активна цел за киберпрестъпници, като вече са потвърдени две различни вериги на атака, насочени към кражба на идентификационни данни, компрометиране на платеното потребление и повторно заразяване на устройства дори след почистване.

Компанията започна да прекратява сесиите на компрометираните акаунти, да премахва запазените методи за плащане и да възстановява суми, докато работи по ограничаване на щетите.

Според официалното предупреждение на Anthropic, семейства зловреден софтуер за кражба на информация (infostealer), включително Vidar, Lumma (LummaC2), StealC, RedLine и Acreed за Windows, заедно с Atomic Stealer за macOS, тайно са копирали запазени пароли, бисквитки на браузъра и локално съхранявани идентификационни данни от заразените машини.

Тъй като тези инструменти крадат вече удостоверени сесийни бисквитки, а не пароли, кражбата заобикаля напълно двуфакторното удостоверяване и технологиите за единен вход (SSO). Това позволява на атакуващите да възпроизведат сесията на жертвата в Claude и да изразходят платените лимити, без изобщо да се налага да влизат сами. От Anthropic споделят, че са открили този модел, след като са забелязали, че лимитите за потребление се допълват и след това източват, докато собствениците на акаунти са били неактивни.

Отделна, но свързана заплаха, проследена от компанията за сигурност Huntress под името FakeAgent, показва как атакуващите са превърнали в оръжие собствената инфраструктура на Claude.

Между 21 и 22 юли 2026 г. на жертвите, търсещи „Claude desktop app“ в Bing, са били показвани спонсорирани реклами, насочващи към злонамерен публичен Claude Artifact, хостван директно на легитимния домейн claude.ai, наследявайки неговия SSL сертификат и авторитет при търсене.

Кликването върху фалшивия инсталационен файл, маскиран като ClaudeDesktop.exe, е задействало странично зареждане на DLL (DLL sideloading) чрез подменен libcef.dll, сдвоен с модифициран помощен двоичен файл на JetBrains. Това в крайна сметка е довело до разгръщането на SectopRAT – троянец за отдалечен достъп, базиран на .NET, който събира идентификационни данни от браузъра, данни за кредитни карти, бисквитки и файлове.

Huntress потвърди, че най-малко 29 организации са били компрометирани само за два дни, като злонамерената страница е натрупала около 7 100 изтегляния, преди Anthropic да я премахне.

Появи се и нов трик за постигане на устойчивост (persistence): компрометирани SKILL.md файлове – конфигурационните файлове с документационен стил, използвани от уменията на агентите в Claude. Атакуващите маскират злонамерени инструкции като обикновени бележки в ръководството за стил. Когато Claude зареди файла, скрити команди тихомълком изтеглят отново зловредния софтуер за кражба на данни и събират идентификационни данни. Това означава, че зловредният софтуер може да оцелее дори след пълна преинсталация на операционната система, ако компрометираният файл бъде въведен отново.

Един от основателите на Web3 проект сподели, че почти е загубил контрол над криптовалутните си портфейли, след като чат с Claude е предложил терминална команда, която се е изпълнила незабавно и е изтеглила инжектирания код.

В отговор Anthropic прекрати засегнатите сесии, премахна съхранените методи за плащане, за да блокира по-нататъшни неоторизирани таксувания, и възстанови сумите за потвърдени измамни трансакции.

Компанията подчерта, че тези мерки от страна на акаунта не премахват зловредния софтуер от заразеното устройство, така че новосъздадена сесия може да бъде открадната отново при следващото влизане.

Изследователите по сигурността препоръчват стартирането на пълно сканиране за зловреден софтуер, преди да влезете отново в Claude, нулиране на паролата за имейла, свързан с акаунта (с активирано двуфакторно удостоверяване), актуализиране на всички идентификационни данни, запазени в браузърите, и третиране на предложените от изкуствен интелект връзки или терминални команди със същата бдителност, както при нежелани прикачени файлове в имейли.

За организации, внедряващи Claude в голям мащаб, се препоръчва също изолиране на средите на AI агентите и одит на SKILL.md или подобни конфигурационни файлове за скрити инструкции.