Atacantes Colocaram Página Falsa de Download do Claude no Domínio claude.ai
Anthropic
Pesquisadores de segurança descobriram que atacantes criaram uma página falsa de download para o modelo de IA Claude em um subdomínio do site oficial claude.ai. O ataque foi possível devido a uma configuração incorreta de DNS, que permitiu que hackers hospedassem uma página de phishing que poderia ser usada para roubar dados ou espalhar malware.
Especialistas em segurança cibernética identificaram uma nova ameaça: uma página de download falsa para o assistente de IA Claude apareceu em um subdomínio do site oficial claude.ai, de propriedade da Anthropic. Os atacantes exploraram um erro nas configurações de DNS (Domain Name System, Sistema de Nomes de Domínio) para redirecionar parte do tráfego para o próprio servidor. Como resultado, usuários que clicaram em um link para o subdomínio do claude.ai chegaram a uma página de phishing que imitava o site real da Anthropic. Essa página oferecia o download do aplicativo Claude, mas, em vez de um arquivo legítimo, os visitantes podiam receber malware ou entregar seus dados a golpistas. Representantes da Anthropic já tomaram medidas para fechar a vulnerabilidade e remover a página falsa.
Fonte: Anthropic (GNews) —
original
