Apa yang terjadi
Huntress mengungkapkan (22-23 Juli 2026) kampanye malvertising bernama FakeAgent di mana penyerang menyalahgunakan fitur Claude Artifacts Anthropic — konten yang dihasilkan pengguna yang dihosting secara native pada claude.ai — untuk menayangkan halaman unduhan Claude Desktop palsu yang sepenuhnya meyakinkan. Infrastruktur tersebut terhubung ke kampanye sebelumnya (StealC, penyitaan Operation Endgame) kembali ke 2025.
Mengapa penting
Ini menunjukkan bahwa fitur konten terpercaya platform GenAI sendiri (permukaan artifact/canvas/sharing) dapat disenjatakan sebagai vektor distribusi rantai pasokan untuk malware, mengalahkan heuristik kepercayaan domain yang diandalkan pengguna dan bahkan beberapa alat keamanan ('dihosting di claude.ai, itu pasti sah'). Seiring dengan lebih banyak vendor AI menambahkan hosting konten pengguna ke produk inti mereka, kelas serangan ini kemungkinan akan berulang di seluruh ChatGPT, Gemini, dan platform lainnya.
Vektor serangan
Aktor ancaman membeli iklan Bing yang disponsori untuk 'Claude Desktop App' yang mengarahkan ke halaman unduhan palsu yang dihosting sebagai Artefak Claude publik langsung di domain claude.ai terpercaya. Mengklik Download mengarahkan ulang korban melalui domain yang dikontrol penyerang ke ClaudeDesktop.exe palsu (JetBrains CEF helper yang diganti nama/dirusak dengan libcef.dll berbahaya melalui DLL sideloading) yang menerapkan trojan akses jarak jauh SectopRAT, menggunakan pengemasan VMProtect, anti-analisis berbasis GPU, dan C2 berbasis blockchain.
Sistem yang terdampak
Fitur Claude Artifacts Anthropic (hosting artefak publik claude.ai)
Mitigasi
Anthropic menghapus artefak berbahaya setelah laporan Huntress; organisasi harus memperlakukan fitur hosting 'Artifacts'/konten yang dihasilkan pengguna vendor AI apa pun sebagai konten pihak ketiga yang tidak terpercaya bahkan ketika disajikan dari domain vendor sendiri, dan validasi installer hanya melalui saluran resmi.