何が起きたか
Huntressは2026年7月22~23日に、AttackersがAnthropicのClaudeアーティファクト機能(claude.aiでネイティブにホストされるユーザー生成コンテンツ)を悪用して、完全に説得力のある偽のClaudeDesktopダウンロードページを提供するFakeAgentというマルバタイジングキャンペーンを開示した。インフラストラクチャは2025年にさかのぼる以前のキャンペーン(StealC、Operation Endgameの押収)にリンクされていた。
なぜ重要か
これは、GenAIプラットフォーム独自の信頼されたコンテンツ機能(アーティファクト/キャンバス/共有サーフェス)をマルウェアのサプライチェーン配布ベクトルとして武器化し、ユーザーおよび一部のセキュリティツールが依存するドメイン信頼ヒューリスティック(「claude.aiでホストされているため、正当である必要があります」)を破ることができることを示す。より多くのAIベンダーがユーザーコンテンツホストを中核製品に追加するため、この攻撃クラスはChatGPT、Gemini、およびその他のプラットフォーム全体で再発する可能性がある。
攻撃経路
脅威行為者は「Claude Desktop App」のスポンサー付きBing広告を購入して、信頼されたclaude.aiドメインに直接公開Claude Artifactとしてホストされているなりすまし業者のダウンロードページに導きました。ダウンロードをクリックすると、被害者は攻撃者管理下のドメインを通じて、悪意のあるlibcef.dllを備えた改ざんされた/タンパリングされたJetBrains CEFヘルパー(DLLサイドローディング経由)である偽のClaudeDesktop.exeにリダイレクトされ、VMProtectパッキング、GPU ベースのアンチ分析、およびブロックチェーンベースのC2を使用してSectopRATリモートアクセストロイの木馬を展開しました。
影響を受けるシステム
AnthropicのClaudeアーティファクト機能(claude.ai公開アーティファクトホスティング)
緩和策
Anthropicはハンターレスの報告後に悪意のあるアーティファクトを削除しました。組織は、ベンダー独自のドメインからサービスされている場合でも、任意のAIベンダーの「アーティファクト」/ユーザー生成コンテンツホスティング機能を信頼されていないサードパーティコンテンツとして扱い、公式チャネルを通じてのみインストーラーを検証する必要があります。