Apa yang terjadi
Huntress mengungkapkan (dipublikasikan 22-23 Juli 2026) kampanye malvertising bernama 'FakeAgent' di mana penyerang mengeksploitasi fitur Artifacts Claude — yang memungkinkan pengguna mana pun mempublikasikan konten interaktif ke tautan publik di bawah domain claude.ai — untuk menampilkan halaman unduhan Claude Desktop palsu yang meyakinkan, membypass heuristik reputasi domain yang biasa karena domain hosting itu sendiri sah.
Mengapa penting
Ini adalah penyalahgunaan baru dari fitur hosting konten terpercaya platform GenAI sebagai vektor distribusi malware: karena artifact tersebut berada di domain asli Anthropic dengan sertifikat valid, ia mengalahkan kontrol anti-phishing standar yang bergantung pada reputasi domain, menunjukkan bahwa platform AI mana pun yang memungkinkan konten yang dipublikasikan pengguna di domain utamanya menjadi permukaan distribusi yang menarik dan sulit dideteksi untuk penyerang.
Vektor serangan
Penyerang mempublikasikan Claude Artifact publik berbahaya di domain sah claude.ai, meniru halaman unduhan Claude Desktop milik Anthropic. Korban yang mencari aplikasi Claude Desktop di Bing mengklik iklan bersponsor yang menunjuk ke tautan artifact claude.ai asli, yang dialihkan ke infrastruktur penyerang (claude.ai.download-app[.]us, downloading-api.it[.]com) yang melayani biner JetBrains yang ditandatangani ulang rentan terhadap DLL sideloading yang menggunakan SectopRAT (VMProtect-packed, pemeriksaan anti-VM berbasis GPU, dekripsi payload DirectX-shader, EtherHiding C2 melalui blockchain Ethereum).
Sistem yang terdampak
Anthropic Claude Artifacts (fitur hosting artifact publik di claude.ai)
Mitigasi
Anthropic menghapus artifact berbahaya setelah laporan Huntress; pengguna tidak boleh pernah mempercayai domain tingkat atas saja saat mengunduh software melalui tautan iklan pencarian, dan harus memverifikasi penolakan 'Konten dibuat pengguna dan belum diverifikasi' di Claude Artifacts.