Des attaquants ont placé une fausse page de téléchargement de Claude sur le domaine claude.ai
Anthropic
Des chercheurs en sécurité ont découvert que des attaquants ont créé une fausse page de téléchargement pour le modèle d'IA Claude sur un sous-domaine du site officiel claude.ai. L'attaque a été rendue possible en raison d'un DNS mal configuré, ce qui a permis aux pirates d'héberger une page de phishing pouvant être utilisée pour voler des données ou diffuser des logiciels malveillants.
Des spécialistes en cybersécurité ont identifié une nouvelle menace : une fausse page de téléchargement de l'assistant IA Claude est apparue sur un sous-domaine du site officiel claude.ai, propriété d'Anthropic. Les attaquants ont exploité une erreur dans les paramètres du DNS (Domain Name System) pour rediriger une partie du trafic vers leur propre serveur. Ainsi, les utilisateurs qui cliquaient sur un lien vers le sous-domaine de claude.ai atterrissaient sur une page de phishing imitant le véritable site d'Anthropic. Cette page proposait un téléchargement de l'application Claude, mais au lieu d'un fichier légitime, les visiteurs pouvaient recevoir un logiciel malveillant ou confier leurs données à des escrocs. Les représentants d'Anthropic ont déjà pris des mesures pour combler la vulnérabilité et supprimer la page frauduleuse.
Source: Anthropic (GNews) —
original
