AI सुरक्षा 🇺🇸 24.07.2026 13:06

हमलावरों ने claude.ai डोमेन पर क्लॉड डाउनलोड का फर्जी पेज बनाया

AnthropicAnthropic
सुरक्षा शोधकर्ताओं ने पाया कि हमलावरों ने आधिकारिक claude.ai वेबसाइट के सबडोमेन पर क्लॉड एआई मॉडल के लिए एक फर्जी डाउनलोड पेज बनाया। यह हमला गलत तरीके से कॉन्फ़िगर किए गए DNS के कारण संभव हुआ, जिसने हैकर्स को एक फ़िशिंग पेज होस्ट करने की अनुमति दी जिसका उपयोग डेटा चुराने या मैलवेयर फैलाने के लिए किया जा सकता है।
साइबर सुरक्षा विशेषज्ञों ने एक नए खतरे की पहचान की है: एआई सहायक क्लॉड (Claude) के लिए एक नकली डाउनलोड पेज, जो एंथ्रोपिक (Anthropic) के स्वामित्व वाली आधिकारिक वेबसाइट claude.ai के एक उपडोमेन पर दिखाई दिया। हमलावरों ने ट्रैफ़िक के एक हिस्से को अपने सर्वर पर रीडायरेक्ट करने के लिए डीएनएस (डोमेन नेम सिस्टम) सेटिंग्स में एक त्रुटि का फायदा उठाया। परिणामस्वरूप, जो उपयोगकर्ता claude.ai उपडोमेन के लिंक पर क्लिक करते थे, वे एक फिशिंग पेज पर पहुँच जाते थे जो असली एंथ्रोपिक वेबसाइट की नकल करता था। यह पेज क्लॉड एप्लिकेशन का डाउनलोड प्रस्तावित करता था, लेकिन एक वैध फ़ाइल के बजाय, आगंतुकों को मैलवेयर मिल सकता था या वे स्कैमर्स को अपना डेटा सौंप सकते थे। एंथ्रोपिक के प्रतिनिधियों ने कमजोरी को बंद करने और नकली पेज को हटाने के लिए पहले ही कदम उठा लिए हैं।
स्रोत: Anthropic (GNews) — मूल
इस विषय पर हमारी पिछली पोस्ट ↓
ताज़ा समाचार