Tekoälyturvallisuus 🇺🇸 24.07.2026 13:06

Hyökkääjät loivat väärennetyn Claude-lataussivun claude.ai-verkkotunnukselle

AnthropicAnthropic
Tietoturvatutkijat löysivät, että hyökkääjät loivat väärennetyn lataussivun Claude-tekoälymallille virallisen claude.ai-verkkosivuston aliverkkotunnukselle. Hyökkäys oli mahdollinen väärin konfiguroidun DNS:n ansiosta, mikä mahdollisti hakkereiden isännöidä tietojenkalastelusivua, jota voitiin käyttää tietojen varastamiseen tai haittaohjelmien levittämiseen.
Kyberturvallisuusasiantuntijat ovat havainneet uuden uhan: AI-avustaja Claudelle tarkoitetun latausiaustussivun väärennös ilmestyi Anthropicin omistaman virallisen claude.ai-verkkosivuston alidomeenille. Hyökkääjät hyödynsivät virhettä DNS-asetuksissa (Domain Name System, verkkotunnusjärjestelmä) ohjatakseen osan liikenteestä omalle palvelimelleen. Tämän seurauksena käyttäjät, jotka klikkasivat linkkiä claude.ai-alidomeeniin, päätyivät tietojenkalastelusivulle, joka jäljitteli aitoa Anthropicin verkkosivustoa. Sivu tarjosi Claude-sovelluksen latausta, mutta laillisen tiedoston sijaan kävijät saattoivat saada haittaohjelman tai luovuttaa tietonsa huijareille. Anthropicin edustajat ovat jo ryhtyneet toimiin haavoittuvuuden korjaamiseksi ja väärennetyn sivun poistamiseksi.
Lähde: Anthropic (GNews) — Alkuperäinen
Aiemmat aiheeseen liittyvät kirjoituksemme ↓
Tuoreet uutiset