AI 안전 🇺🇸 24.07.2026 13:06

공격자, claude.ai 도메인에 가짜 Claude 다운로드 페이지 게시

AnthropicAnthropic
보안 연구원들은 공격자가 공식 claude.ai 웹사이트의 하위 도메인에 Claude AI 모델의 가짜 다운로드 페이지를 생성한 것을 발견했습니다. 이 공격은 잘못 구성된 DNS로 인해 가능했으며, 해커가 데이터를 훔치거나 악성코드를 유포하는 데 사용할 수 있는 피싱 페이지를 호스팅할 수 있었습니다.
사이버 보안 전문가들이 새로운 위협을 확인했습니다. AI 어시스턴트 '클로드(Claude)'의 가짜 다운로드 페이지가 개발사 Anthropic이 소유한 공식 웹사이트 claude.ai의 서브도메인에 등장한 것입니다. 공격자들은 DNS(Domain Name System, 도메인 네임 시스템) 설정의 오류를 악용하여 트래픽의 일부를 자체 서버로 리디렉션했습니다. 그 결과, 사용자가 claude.ai 서브도메인 링크를 클릭하면 실제 Anthropic 웹사이트를 모방한 피싱 페이지로 이동하게 되었습니다. 이 페이지는 클로드 애플리케이션 다운로드를 제공했지만, 방문자는 합법적인 파일 대신 악성코드에 감염되거나 사기범에게 데이터를 넘길 위험이 있었습니다. Anthropic 측은 이미 취약점을 해결하고 가짜 페이지를 제거하는 조치를 취했습니다.
출처: Anthropic (GNews) — 원문
관련 게시물 ↓
새로운 뉴스