ChatGPT・Claude・DeepSeekを騙る資格情報フィッシング攻撃が急増
脅威アクターたちは、大規模言語モデルや生成AIへの世界的な関心を悪用し、ChatGPT・AnthropicのClaude・DeepSeekなどの主要AIブランドになりすまして、ユーザーから認証情報や決済情報を騙し取ったり、マルウェアをインストールさせたりする手口を強化しています。 これらのキャンペーンはベンダープラッ
脅威アクターたちは、大規模言語モデルや生成AIへの世界的な関心を悪用し、ChatGPT・AnthropicのClaude・DeepSeekなどの主要AIブランドになりすまして、ユーザーから認証情報や決済情報を騙し取ったり、マルウェアをインストールさせたりする手口を強化しています。 これらのキャンペーンはベンダープラッ
ハッカーたちはClaude Codeのソース漏洩をアクティブなマルウェア配信チャネルに変えており、GitHub Releasesを使用してVidarスティーラーとGhostSocksをAnthropicの「漏洩した」ツールのふりをしてプッシュしています。 このインシデントは、AI開発に関する人的および統治上の失敗がど