Aanvallers hebben een Google-advertentie gebruikt om mensen die Claude voor de Mac zochten naar een nepsite te leiden. Beveiligingsbedrijf Push Security beschreef de aanval op 9 oktober, na een waarneming bij een klant. De advertentie toonde bing.com als bestemming en stuurde bezoekers via een gehackte winkelwebsite door.

De valse pagina liet bezoekers een opdracht kopiëren en in Terminal uitvoeren. De kopieerknop zette stiekem een andere opdracht op het klembord. Die haalde vervolgens een programma van een server van de aanvallers op en voerde het uit. Daarbij verscheen wel een echt Claude-adres op het scherm.

De nepsite toonde een foutpagina aan bezoekers die het adres rechtstreeks openden. Google verbiedt adverteerders om de advertentiecontrole te omzeilen door verschillende bezoekers verschillende inhoud te tonen. Ook het misbruiken van doorverwijzingen om verboden inhoud te verbergen valt onder die regel. Het bedrijf zegt accounts bij vaststelling van zo’n overtreding zonder waarschuwing te schorsen.

De echte Claude-download

Anthropics eigen installatiehandleiding voor de Claude-desktopapp beschrijft een downloadbestand dat Mac-gebruikers openen, waarna zij inloggen in de app. De gewone chatfunctie is ook beschikbaar met een gratis account. Voor Claude Code, de programmeerhulp van hetzelfde bedrijf, biedt Anthropic wel een installatieopdracht voor Terminal aan. Die haalt het installatieprogramma op bij claude.ai. Claude Code is eveneens ingebouwd in de desktopapp, waar het een betaald abonnement vereist.

Verder bij de bron

Lees zelf de onderzoeken, uitleg en aankondigingen achter dit verhaal.

Bronnen en werkwijze