По сообщениям от 2 апреля, инцидент с утечкой исходного кода Claude Code, вызванный человеческой ошибкой Anthropic, продолжает развиваться. В настоящее время хакеры уже используют этот хайп для распространения вредоносного ПО под названием Vidar, предназначенного для кражи информации, через поддельные репозитории на GitHub.
Усовершенствованная приманка: заявления о "разблокировке корпоративных функций"
Отчет службы мониторинга компании Zscaler показывает, что пользователь под именем idbzoomh создал на GitHub несколько поддельных репозиториев.
Таргетированный фишинг: Хакер утверждает в описании репозитория, что предоставляет утекший исходный код с "разблокированными корпоративными функциями", чтобы заманить нетерпеливых разработчиков на скачивание.
SEO-оптимизация: Чтобы увеличить масштабы воздействия, злоумышленник оптимизировал репозитории под ключевые слова для поисковых систем, в результате чего при поиске по запросам вроде "утечка Claude Code" эти вредоносные репозитории часто оказываются на первых позициях.

Портрет вируса: проникновение Vidar и "переезд" данных
Как только пользователь поверит и скачает запустит исполняемый файл, система будет быстро скомпрометирована:
Кража информации: Внедренный Vidar — это высокоразвитое вредоносное ПО, активно используемое в даркнете, специально предназначенное для сбора паролей учетных записей браузеров, криптовалютных кошельков и различной конфиденциальной личной информации.
Долговременное скрытное присутствие: Вирус также одновременно развертывает инструмент прокси GhostSocks, создавая секретный канал для последующего удаленного управления и передачи данных.
Предупреждение о рисках: остерегайтесь "бесплатных обедов" из неофициальных источников
Исследователи безопасности отмечают, что вредоносные архивы в этих поддельных репозиториях обновляются чрезвычайно часто, что позволяет им легко обходить базовые проверки безопасности. На данный момент обнаружено как минимум два репозитория со схожей методикой, предполагается, что это один и тот же злоумышленник тестирует разные стратегии распространения.
Наблюдения в отрасли: "Последовательные ловушки" безопасности ИИ
От ошибки упаковки исходного кода Anthropic до вторичного использования хайка хакерами для фишинга — этот инцидент отражает сложность рисков безопасности в эпоху ИИ. Когда разработчики становятся мишенью атак, базовая цифровая грамотность — не запускать исполняемые файлы из неизвестных источников — по-прежнему остается последним firewall'ом.
Редакция напоминает всем разработчикам: Обязательно получайте инструменты через официальные каналы Anthropic, не попадайтесь в тщательно спроектированные ловушки хакеров из-за любопытства или желания получить "взломанные функции".





