攻击者在claude.ai域名上放置虚假Claude下载页面
Anthropic
安全研究人员发现,攻击者在官方claude.ai网站的一个子域上创建了虚假的Claude AI模型下载页面。此次攻击之所以得逞,是由于DNS配置错误,使得黑客能够托管钓鱼页面,用于窃取数据或传播恶意软件。
网络安全专家发现了一种新威胁:Anthropic公司旗下AI助手Claude的官方网站claude.ai的某个子域名上出现了一个虚假下载页面。攻击者利用DNS(域名系统)设置中的错误,将部分流量重定向到自己的服务器。结果,点击claude.ai子域名链接的用户会进入一个模仿真实Anthropic官网的钓鱼页面。该页面提供Claude应用下载,但访问者下载到的并非合法文件,而是恶意软件,或者可能将数据泄露给诈骗者。Anthropic代表已采取措施关闭漏洞并移除虚假页面。
来源: Anthropic (GNews) —
原文
