1. Het Anthropic Claude AI-platform is een doelwit voor cybercriminelen. Er zijn verschillende aanvalsstrategieën geïdentificeerd die leiden tot het stelen van inloggegevens, het kapen van betaald gebruik en het opnieuw infecteren van apparaten.
2. Een specifieke aanval, gedetecteerd door beveiligingsbedrijf Huntress onder de naam FakeAgent, maakt gebruik van de infrastructuur van Claude zelf. Tussen 21 juli en 22 juli 2026 werden slachtoffers die via Bing zochten naar de "Claude desktop app" misleidende gesponsorde advertenties getoond. Deze leidden naar een kwaadaardig, publiek Claude Artifact op het legitieme claude.ai domein. Het klikken op de valse installer, vermomd als ClaudeDesktop.exe, activeerde DLL sideloading via een aangepaste libcef.dll, wat resulteerde in de installatie van SectopRAT, een .NET remote access trojan. Deze tool verzamelt browserinloggegevens, creditcardgegevens, cookies en bestanden. Huntress heeft bevestigd dat minstens 29 organisaties in twee dagen werden gecompromitteerd, waarbij de kwaadaardige pagina ongeveer 7.100 downloads registreerde voordat Anthropic deze verwijderde.
3. Een andere methode maakt gebruik van geïnfecteerde SKILL.md bestanden, de configuratiebestanden van Claude's agent skills. Aanvallers verbergen kwaadaardige instructies in deze bestanden. Wanneer Claude het bestand laadt, worden verborgen commando's uitgevoerd die een infostealer opnieuw downloaden en inloggegevens verzamelen. Deze malware kan overleven, zelfs na een volledige herinstallatie van het besturingssysteem, indien het geïnfecteerde bestand opnieuw wordt geïntroduceerd. Een Web3-oprichter meldde bijna het verlies van controle over crypto-wallets nadat een Claude-chat een terminalcommando suggereerde dat direct werd uitgevoerd en de payload binnenhaalde.
4. Malwarefamilies zoals Vidar, Lumma (LummaC2), StealC, RedLine en Acreed voor Windows, en Atomic Stealer voor macOS, kopiëren opgeslagen wachtwoorden, browsercookies en lokaal opgeslagen inloggegevens van geïnfecteerde machines. Deze tools stelen geauthenticeerde sessiecookies, waardoor twee-factorauthenticatie en single sign-on kunnen worden omzeild. Hierdoor kunnen aanvallers een Claude-sessie van een slachtoffer hergebruiken. Anthropic heeft dit patroon gedetecteerd nadat gebruikslimieten werden hersteld en vervolgens weer werden uitgeput terwijl account eigenaren inactief waren.
5. Als reactie heeft Anthropic getroffen sessies uitgelogd en opgeslagen betaalmethoden verwijderd om verdere ongeautoriseerde kosten te blokkeren. Bevestigde frauduleuze transacties zijn terugbetaald. De beveiligingsmaatregelen aan de accountzijde verwijderen de malware echter niet van een geïnfecteerd apparaat.
6. Beveiligingsonderzoekers adviseren een volledige malware-scan uit te voeren voordat men weer inlogt op Claude. Het resetten van het e-mailwachtwoord dat aan het account is gekoppeld, met tweefactorauthenticatie ingeschakeld, wordt aangeraden.
7. Het bijwerken van opgeslagen inloggegevens in browsers en het met dezelfde voorzichtigheid behandelen van AI-gesuggereerde links of terminalcommando's als ongevraagde e-mailbijlagen, wordt ook aanbevolen.
8. Voor organisaties die Claude op grote schaal inzetten, wordt het sandboxing van AI-agentomgevingen en het auditen van SKILL.md of vergelijkbare configuratiebestanden op verborgen instructies geadviseerd.
Popup content goes here.
Met een account heeft u de mogelijkheid om het gehele nieuwsoverzicht te bekijken en op ieder artikel een reactie-icoon te geven.
Met Newsfacts.info kunt u op de hoogte blijven van de laatste ontwikkelingen, zonder veel tijd te besteden aan het volgen van het nieuws. Ontdek vandaag nog de voordelen van Newsfacts.info!