Всем сетям тревога! Утечка исходного кода Claude Code вызвала "вторичную катастрофу": хакеры расставили фишинговые ловушки на GitHub

marsbitОпубликовано 2026-04-03Обновлено 2026-04-03

Введение

По данным на 2 апреля, утечка исходного кода Claude Code из-за человеческой ошибки Anthropic продолжает вызывать серьёзные последствия. Хакеры используют этот инцидент для распространения на GitHub через поддельные репозитории вредоносного ПО Vidar, предназначенного для кражи информации. Злоумышленник под именем idbzoomh разместил несколько фальшивых репозиториев, предлагающих «разблокированные корпоративные функции» для привлечения разработчиков. Эти репозитории оптимизированы под поисковые системы, что повышает их видимость в результатах поиска. При запуске загруженного исполняемого файла система заражается Vidar — зрелым вредоносным ПО, которое крадёт пароли из браузеров, данные криптокошельков и другую конфиденциальную информацию. Дополнительно устанавливается инструмент GhostSocks для создания скрытого канала передачи данных. Эксперты по безопасности предупреждают: архивы в этих репозиториях часто обновляются, что позволяет обходить базовые средства защиты. Рекомендуется получать инструменты только через официальные каналы Anthropic и не запускать непроверенные исполняемые файлы.

По сообщениям от 2 апреля, инцидент с утечкой исходного кода Claude Code, вызванный человеческой ошибкой Anthropic, продолжает развиваться. В настоящее время хакеры уже используют этот хайп для распространения вредоносного ПО под названием Vidar, предназначенного для кражи информации, через поддельные репозитории на GitHub.

Усовершенствованная приманка: заявления о "разблокировке корпоративных функций"

Отчет службы мониторинга компании Zscaler показывает, что пользователь под именем idbzoomh создал на GitHub несколько поддельных репозиториев.

  • Таргетированный фишинг: Хакер утверждает в описании репозитория, что предоставляет утекший исходный код с "разблокированными корпоративными функциями", чтобы заманить нетерпеливых разработчиков на скачивание.

  • SEO-оптимизация: Чтобы увеличить масштабы воздействия, злоумышленник оптимизировал репозитории под ключевые слова для поисковых систем, в результате чего при поиске по запросам вроде "утечка Claude Code" эти вредоносные репозитории часто оказываются на первых позициях.

Портрет вируса: проникновение Vidar и "переезд" данных

Как только пользователь поверит и скачает запустит исполняемый файл, система будет быстро скомпрометирована:

  • Кража информации: Внедренный Vidar — это высокоразвитое вредоносное ПО, активно используемое в даркнете, специально предназначенное для сбора паролей учетных записей браузеров, криптовалютных кошельков и различной конфиденциальной личной информации.

  • Долговременное скрытное присутствие: Вирус также одновременно развертывает инструмент прокси GhostSocks, создавая секретный канал для последующего удаленного управления и передачи данных.

Предупреждение о рисках: остерегайтесь "бесплатных обедов" из неофициальных источников

Исследователи безопасности отмечают, что вредоносные архивы в этих поддельных репозиториях обновляются чрезвычайно часто, что позволяет им легко обходить базовые проверки безопасности. На данный момент обнаружено как минимум два репозитория со схожей методикой, предполагается, что это один и тот же злоумышленник тестирует разные стратегии распространения.

Наблюдения в отрасли: "Последовательные ловушки" безопасности ИИ

От ошибки упаковки исходного кода Anthropic до вторичного использования хайка хакерами для фишинга — этот инцидент отражает сложность рисков безопасности в эпоху ИИ. Когда разработчики становятся мишенью атак, базовая цифровая грамотность — не запускать исполняемые файлы из неизвестных источников — по-прежнему остается последним firewall'ом.

Редакция напоминает всем разработчикам: Обязательно получайте инструменты через официальные каналы Anthropic, не попадайтесь в тщательно спроектированные ловушки хакеров из-за любопытства или желания получить "взломанные функции".

Связанные с этим вопросы

QЧто стало причиной утечки исходного кода Claude Code?

AУтечка исходного кода Claude Code произошла из-за человеческой ошибки сотрудников компании Anthropic.

QКакое вредоносное ПО распространяют хакеры через поддельные репозитории GitHub?

AХакеры распространяют информационное вредоносное ПО под названием Vidar, которое крадет учетные данные браузеров, криптокошельки и личную информацию.

QКак хакеры привлекают жертв к загрузке вредоносного кода?

AОни создают поддельные репозитории с заявлениями о «разблокировке корпоративных функций» и оптимизируют их для поисковых систем, чтобы репозитории появлялись в топе результатов по запросам об утечке Claude Code.

QКакие инструменты использует вредоносное ПО для сохранения доступа к системе?

AVidar дополнительно развертывает инструмент GhostSocks, который создает скрытый канал для удаленного управления и передачи данных.

QЧто рекомендуют специалисты по безопасности для избежания заражения?

AСпециалисты рекомендуют получать инструменты только через официальные каналы Anthropic и никогда не запускать исполняемые файлы из неизвестных источников.

Похожее

Диалог с Далио: Сейчас мы находимся в пузыре ИИ, 1% моего инвестиционного портфеля — это биткоин

Источник: интервью Рэя Далио, основателя Bridgewater Associates, для подкаста "The Diary Of A CEO". Далио, предсказавший кризис 2008 года, обсуждает "большой цикл" — концепцию, охватывающую долговые проблемы, растущее неравенство и геополитические сдвиги. Он указывает, что текущий ажиотаж вокруг ИИ демонстрирует классические признаки пузыря, который может лопнуть из-за высокой долговой нагрузки, роста процентных ставок и чрезмерной эмиссии акций, что способно привести к рецессии. Для защиты личного капитала в неопределенные времена Далио советует диверсификацию: вместо хранения наличных инвестировать в акции, золото, облигации. Сам он держит около 1% портфеля в биткоине, считая его "твердыми деньгами", но предпочитает физическое золото из-за его статуса резервного актива и независимости от технологических рисков. Говоря о влиянии ИИ, Далио отмечает, что технология заменяет не только физический труд, но и элементы мышления, что увеличит разрыв между капиталом и трудом. Ключевыми останутся человеческие качества — эмоции и интуиция, а успеха добьются те, кто научится работать в партнерстве с ИИ. На геополитической арене, по его мнению, мир движется к регионализации с центрами в виде США и Китая. Вовлечение США в конфликты, подобные иранскому, обнажает снижение их абсолютного влияния. Внутренние вызовы, такие как дебаты о налогах на богатство, риск капитального бегства и низкая производительность, также ставят под вопрос стабильность традиционных держав в текущей фазе цикла.

marsbit2 ч. назад

Диалог с Далио: Сейчас мы находимся в пузыре ИИ, 1% моего инвестиционного портфеля — это биткоин

marsbit2 ч. назад

7.2 трлн вон за один день: иностранные инвесторы установили рекорд чистых покупок в пятницу! Уолл-Стрит: встречный ветер в плане ликвидности на южнокорейском рынке уже утих

Капиталы возвращаются на южнокорейский рынок акций. 31 июля иностранные инвесторы осуществили чистые покупки акций KOSPI на рекордные 7,2 трлн вон за один день, что стало самым высоким показателем в истории. По данным Citigroup, эта цифра знаменует собой кардинальный разворот после месяцев масштабного оттока средств нерезидентов. В июле чистые продажи иностранными инвесторами значительно сократились до 9,8 трлн вон по сравнению с 48,4 трлн и 44,5 трлн вон в июне и мае соответственно. Одновременно внутренние пенсионные и инвестиционные фонды в июле вернулись к чистым покупкам на 1,0 трлн вон. Дополнительным фактором снижения волатильности стали новые правила Комиссии по финансовым услугам (FSC), ужесточившие с 31 июля доступ розничных инвесторов к ETF с плечом на отдельные акции. После введения норм торговый оборот таких инструментов упал примерно вдвое. Citigroup сохраняет целевую точку для KOSPI на уровне 10000 пунктов, отмечая ослабление давления со стороны движения капиталов. Аналитики видят поддержку рынку в устойчивости фундаментальных показателей сектора чипов памяти, низких оценках KOSPI, сильной экономике и благоприятной политике властей, включая возможные меры по поддержке ликвидности.

marsbit2 ч. назад

7.2 трлн вон за один день: иностранные инвесторы установили рекорд чистых покупок в пятницу! Уолл-Стрит: встречный ветер в плане ликвидности на южнокорейском рынке уже утих

marsbit2 ч. назад

Как стать человеком, которого искусственный интеллект никогда не сможет заменить

В статье рассматривается вопрос о том, как остаться незаменимым в эпоху искусственного интеллекта. Автор утверждает, что вместо страха перед ИИ следует сосредоточиться на развитии качеств, которые машины не смогут заменить. Он критикует «зарплатное рабство» — зависимость от работы, не приносящей удовлетворения, и предлагает путь к финансовой независимости через создание собственного дела. Ключ к успеху — развитие пяти элементов: самостоятельности (агентности), вкуса, умения убеждать, упорства и способности к итерациям. Главное — не просто создавать что-либо (сегодня это может каждый), а создавать что-то ценное, востребованное и уметь это продвигать. Автор считает, что наиболее важным навыком будущего является создание контента (медиа), а не просто написание кода, поскольку ценность контента субъективна и требует уникального человеческого вкуса и суждения. ИИ может помочь в производстве, но не заменит оригинальность мысли и связь с аудиторией. В качестве практического шага предлагается упражнение: за 15 минут ответить на вопросы, чтобы обнаружить свои уникальные знания, опыт и точку зрения, которые станут основой для личного бренда и дела жизни. Первый шаг — немедленно опубликовать свою основную идею, чтобы получить обратную связь от реального мира и начать процесс роста. Цель — стать «непригодным для найма», построив жизнь вокруг собственного творчества и экспертизы.

marsbit4 ч. назад

Как стать человеком, которого искусственный интеллект никогда не сможет заменить

marsbit4 ч. назад

Благодаря броскам кубиков ключи от биткоинов хранятся в автономном режиме, но не все будут этим заниматься

Статья посвящена практике генерации сид-фраз для биткоин-кошельков с помощью бросков кубиков в свете уязвимости, обнаруженной в аппаратных кошельках Coldcard. Подчеркивается, что физический бросок кубика (дающий около 2.6 бит энтропии за бросок) создает высококачественную случайность, поскольку предсказать результат практически невозможно из-за множества переменных. Для создания стандартной сид-фразы из 12 слов (128 бит энтропии) требуется около 50 бросков, а для повышенной безопасности рекомендуется 99 и более. В связи с инцидентом Coldcard, когда неисправный генератор случайных чисел в прошивке (2021-2026 гг.) мог создавать предсказуемые ключи, выяснилось, что сид-фразы, сгенерированные вручную через кубики, были защищены от этой уязвимости. Однако исследование показало, что другие функции устройства (создание бумажных кошельков, ключей для мультиподписи, паролей и т.д.) по-прежнему использовали скомпрометированный генератор, подвергая риску владельцев даже с безопасной основной сид-фразой. Автор отмечает, что, хотя метод с кубиками криптографически надежен, он непрактичен для массового использования из-за трудоемкости, высокой вероятности ошибок при вводе и необходимости строгой дисциплины для сохранения секретности процесса. Делается вывод, что будущее безопасности лежит в создании надежных аппаратных генераторов случайных чисел и понятных интерфейсов, а ручные методы остаются нишевым инструментом для опытных пользователей. Владельцам Coldcard рекомендуется обновить прошивку и проверить/заменить все ключи, сгенерированные уязвимыми функциями.

cryptonews.ru7 ч. назад

Благодаря броскам кубиков ключи от биткоинов хранятся в автономном режиме, но не все будут этим заниматься

cryptonews.ru7 ч. назад

Торговля

Спот
活动图片