ハッカーがAnthropicのClaude.aiドメイン内に危険なマルウェアを隠していた


  • Huntressが、Claude Desktopを偽装した悪意あるClaude Artifactを発見。SectopRATマルウェアを拡散していました
  • 被害者はBing広告経由でリダイレクトされ、2026年7月21日から22日にかけて少なくとも29の組織が感染しました
  • Claudeは7,000回以上閲覧された後にこのアーティファクトを削除しましたが、免責事項があってもマルバタイジングのリスクは残ります

少なくとも29の組織が、公開されていたClaude Artifactを正規のClaudeページと誤認したことで、リモートアクセス型トロイの木馬(RAT)に感染しました。

Claude Artifactとは、AIが生成し、Claudeのプラットフォーム上でホストするインタラクティブなドキュメントやコードのことです。作成後は、さまざまなソリューションの例やコンセプト実証として他の人と共有することができます。アーティファクトへのリンクは通常、次のような形式になります。

claude[.]ai/public/artifacts/ca466f1f-21c0-42af-b329-8f1c7534a891

Claude Artifactはフィッシングやその他の詐欺行為に悪用されるケースが多く、過去にはClickFix攻撃にも使われた例が確認されています。これを受けてClaudeは、すべてのアーティファクトに「このコンテンツはユーザー生成のものであり、検証はされていません」という趣旨の免責事項を追加する対応を取りました。

今回のケースでは、Claude Desktopのダウンロードページを装う悪意あるアーティファクトが作成されていました。被害者は攻撃者が管理するドメインへリダイレクトされ、本来のClaudeアプリの代わりに、クレジットカード情報や個人情報、ファイル、パスワードなどを窃取できるリモートアクセス型トロイの木馬「SectopRAT」をダウンロードさせられる仕組みになっていました。

このアーティファクトはさらにBingで広告として掲載され、「Claude Desktop App」を検索したユーザーの検索結果の最上部に表示されていました。

サイバーセキュリティ業界では長年、マルバタイジング(悪意ある広告)について警鐘が鳴らされており、たとえ広告として表示されたリンクであっても、クリックする前にドメインを必ず確認するようユーザーに呼びかけてきました。しかし今回の問題は、その広告が被害者を正規のClaudeドメインへと導いてしまう点にあり、これによって見極めが格段に難しくなっています。

このキャンペーンを発見したのは、セキュリティ研究者のHuntressです。同社によれば、2026年7月21日から22日にかけて、同社のSOC(セキュリティオペレーションセンター)では「ClaudeDesktop.exeを発端とする、29の組織にまたがる異常な実行ファイルのインストール、Defenderの除外設定、そして不審な永続化の動きが一斉に検知され、状況が急変した」ということです。

Claudeはその後、この悪意あるアーティファクトを削除しましたが、削除されるまでに7,000回以上の閲覧を記録していました。Huntressの観測範囲外にある他の組織も、この詐欺の被害に遭っている可能性があります。


翻訳元: https://www.techradar.com/pro/security/hackers-hid-dangerous-malware-on-a-page-hidden-in-anthopics-claude-ai-domain

ソース: techradar.com