AI安全性 🇺🇸 24.07.2026 13:06

攻撃者がclaude.aiドメインに偽のClaudeダウンロードページを設置

AnthropicAnthropic
セキュリティ研究者は、攻撃者が公式サイトclaude.aiのサブドメイン上にAIモデル「Claude」の偽のダウンロードページを作成したことを発見しました。この攻撃は、DNSの設定ミスにより可能となり、ハッカーはフィッシングページをホストしてデータを盗んだり、マルウェアを拡散したりすることができました。
サイバーセキュリティの専門家が新たな脅威を特定しました。Anthropic社が運営する公式ウェブサイトclaude.aiのサブドメイン上に、AIアシスタント「Claude」の偽のダウンロードページが現れたのです。攻撃者はDNS(ドメインネームシステム)設定のエラーを悪用し、トラフィックの一部を自社のサーバーにリダイレクトしました。その結果、claude.aiのサブドメインへのリンクをクリックしたユーザーは、本物のAnthropicウェブサイトを模したフィッシングページにたどり着きました。このページではClaudeアプリケーションのダウンロードが提供されていましたが、正規のファイルの代わりに、訪問者はマルウェアを受け取ったり、詐欺師にデータを渡したりする可能性がありました。Anthropicの担当者は既に脆弱性を解消し、偽のページを削除する措置を講じています。
出典: Anthropic (GNews) — 原文
関連記事 ↓
新着ニュース