事件经过
Huntress 披露(发布于 2026 年 7 月 22-23 日)了一个名为"FakeAgent"的恶意广告活动,其中攻击者利用 Claude 的 Artifacts 功能——该功能允许任何用户将交互式内容发布到 claude.ai 域下的公开链接——来托管一个令人信服的虚假 Claude Desktop 下载页面,绕过了典型的域信誉启发式,因为托管域本身是合法的。
影响分析
这是一个新颖的对 GenAI 平台自身受信内容托管功能作为恶意软件分发向量的滥用:因为工件位于 Anthropic 的真实域上带有有效证书,它击败了依赖于域信誉的标准反钓鱼控制,表明任何允许用户在其主域上发布内容的 AI 平台都会成为对攻击者来说吸引人的、难以检测的分发表面。
攻击途径
攻击者在合法的 claude.ai 域上发布了一个恶意的公开 Claude Artifact,模仿 Anthropic 的 Claude Desktop 下载页面。在 Bing 上搜索 Claude Desktop 应用的受害者点击了一个指向真实 claude.ai artifact 链接的赞助广告,该链接重定向到攻击者基础设施(claude.ai.download-app[.]us、downloading-api.it[.]com),提供一个易受 DLL 侧加载的已签名 JetBrains 二进制文件,该二进制文件部署了 SectopRAT(VMProtect 打包、基于 GPU 的反虚拟机检查、DirectX 着色器有效载荷解密、通过以太坊区块链的 EtherHiding C2)。
受影响系统
Anthropic Claude Artifacts(claude.ai 上的公开工件托管功能)
缓解措施
Anthropic 在 Huntress 的报告后删除了恶意工件;用户在通过搜索广告链接下载软件时应该永远不要仅相信顶级域,应验证 Claude Artifacts 上的"Content is user-generated and unverified"免责声明。