脆弱性  ·  2026-07-26

FakeAgentキャンペーン — claude.aiドメイン上の悪意のあるClaudeアーティファクトが29以上の組織にSectopRATマルウェアを配布

脆弱性High 影響度Global
Huntressは2026年7月22~23日に、AttackersがAnthropicのClaudeアーティファクト機能(claude.aiでネイティブにホストされるユーザー生成コンテンツ)を悪用して、完全に説得力のある偽のClaudeDesktopダウンロードページを提供するFakeAgentというマルバタイジングキャンペーンを開示した。インフラストラクチャは2025年にさかのぼる以前のキャンペーン(StealC、Operation Endgameの押収)にリンクされていた。
これは、GenAIプラットフォーム独自の信頼されたコンテンツ機能(アーティファクト/キャンバス/共有サーフェス)をマルウェアのサプライチェーン配布ベクトルとして武器化し、ユーザーおよび一部のセキュリティツールが依存するドメイン信頼ヒューリスティック(「claude.aiでホストされているため、正当である必要があります」)を破ることができることを示す。より多くのAIベンダーがユーザーコンテンツホストを中核製品に追加するため、この攻撃クラスはChatGPT、Gemini、およびその他のプラットフォーム全体で再発する可能性がある。
脅威行為者は「Claude Desktop App」のスポンサー付きBing広告を購入して、信頼されたclaude.aiドメインに直接公開Claude Artifactとしてホストされているなりすまし業者のダウンロードページに導きました。ダウンロードをクリックすると、被害者は攻撃者管理下のドメインを通じて、悪意のあるlibcef.dllを備えた改ざんされた/タンパリングされたJetBrains CEFヘルパー(DLLサイドローディング経由)である偽のClaudeDesktop.exeにリダイレクトされ、VMProtectパッキング、GPU ベースのアンチ分析、およびブロックチェーンベースのC2を使用してSectopRATリモートアクセストロイの木馬を展開しました。
AnthropicのClaudeアーティファクト機能(claude.ai公開アーティファクトホスティング)
Anthropicはハンターレスの報告後に悪意のあるアーティファクトを削除しました。組織は、ベンダー独自のドメインからサービスされている場合でも、任意のAIベンダーの「アーティファクト」/ユーザー生成コンテンツホスティング機能を信頼されていないサードパーティコンテンツとして扱い、公式チャネルを通じてのみインストーラーを検証する必要があります。
Help Net SecurityHuntressBleepingComputerIT Security Guru
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →