취약점  ·  2026-07-26

FakeAgent 캠페인 — claude.ai 도메인의 악성 Claude 아티팩트가 29개 이상의 조직에 SectopRAT 악성코드 배포

취약점High 영향도Global
Huntress는 2026년 7월 22-23일에 FakeAgent라는 악성광고 캠페인을 공시했습니다. 이 캠페인에서 공격자는 Anthropic의 Claude Artifacts 기능 — claude.ai에서 기본적으로 호스팅되는 사용자 생성 콘텐츠 — 을 악용하여 완벽하게 신뢰할 수 있는 가짜 Claude Desktop 다운로드 페이지를 제공했습니다. 인프라는 2025년으로 거슬러 올라가는 이전 캠페인(StealC, Operation Endgame 압수)과 연결되어 있었습니다.
이는 GenAI 플랫폼의 자체 신뢰할 수 있는 콘텐츠 기능(아티팩트/캔버스/공유 표면)이 악성코드에 대한 공급망 배포 벡터로 무기화될 수 있음을 보여줍니다. 이는 사용자와 일부 보안 도구가 의존하는 도메인 신뢰 휴리스틱을 무시합니다('claude.ai에 호스팅되므로 합법이어야 합니다'). 더 많은 AI 공급업체가 사용자 콘텐츠 호스팅을 핵심 제품에 추가함에 따라 이 공격 클래스는 ChatGPT, Gemini 및 기타 플랫폼 전체에서 재발할 가능성이 높습니다.
위협 행위자가 'Claude Desktop App'에 대한 후원 Bing 광고를 구매하여 신뢰할 수 있는 claude.ai 도메인에서 공개 Claude Artifact로 직접 호스팅되는 스푸핑된 다운로드 페이지로 유도했습니다. 다운로드를 클릭하면 피해자를 공격자 제어 도메인을 통해 DLL 사이드로딩을 통한 악성 libcef.dll이 있는 이름 변경/변조된 JetBrains CEF 헬퍼인 가짜 ClaudeDesktop.exe로 리디렉션하고, 이것이 VMProtect 패킹, GPU 기반 분석 방지 및 블록체인 기반 C2를 사용하는 SectopRAT 원격 액세스 트로잔을 배포했습니다.
Anthropic Claude Artifacts 기능(claude.ai 공개 아티팩트 호스팅)
Anthropic은 Huntress의 보도 후 악성 아티팩트를 제거했습니다. 조직은 공급업체의 자체 도메인에서 제공되는 경우에도 모든 AI 공급업체 '아티팩트'/사용자 생성 콘텐츠 호스팅 기능을 신뢰할 수 없는 제3자 콘텐츠로 취급해야 하며 설치 프로그램을 공식 채널을 통해서만 검증해야 합니다.
Help Net SecurityHuntressBleepingComputerIT Security Guru
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →