事件经过
Huntress于2026年7月22-23日披露了一个称为FakeAgent的恶意广告活动,其中攻击者滥用Anthropic的Claude工件功能——本地托管在claude.ai上的用户生成内容——来提供完全逼真的虚假Claude桌面下载页面。该基础设施与早期活动(StealC、Operation Endgame查获)相关联,可追溯至2025年。
影响分析
这表明GenAI平台自身的受信任内容功能(工件/画布/共享表面)可被武器化为恶意软件的供应链分发向量,破坏用户甚至某些安全工具所依赖的域信任启发式方法("它托管在claude.ai上,必定是合法的")。随着越来越多AI供应商将用户内容托管添加到其核心产品,该攻击类别可能在ChatGPT、Gemini和其他平台上重复出现。
攻击途径
威胁行为者购买了针对"Claude Desktop应用"的赞助Bing广告,指向在受信任的claude.ai域上直接托管为公共Claude工件的欺骗下载页面。点击"下载"将受害者通过攻击者控制的域重定向至虚假ClaudeDesktop.exe(通过DLL侧加载使用恶意libcef.dll的重命名/篡改JetBrains CEF帮助程序),该程序部署了SectopRAT远程访问木马,使用VMProtect打包、基于GPU的反分析和基于区块链的C2。
受影响系统
Anthropic Claude工件功能(claude.ai公共工件托管)
缓解措施
Anthropic在Huntress的报告后删除了恶意工件;组织应将任何AI供应商"工件"/用户生成内容托管功能视为不受信任的第三方内容,即使由供应商自身域提供,并仅通过官方渠道验证安装程序。