Volver al feed
Inteligencia artificialInfobae.comRenzo Gonzales

29 organizaciones infectadas por troyano infiltrado en un documento falso de Claude

29 organizaciones infectadas por troyano infiltrado en un documento falso de Claude

En resumen

Un actor malicioso logró comprometer a empleados de al menos 29 organizaciones a través de una campaña que explotó la función Artifacts de la plataforma de inteligencia artificial Claude , propiedad de Anthropic . Según informó el grupo de investigadores Huntress, la operación se desarrolló durante dos días de julio, l

Fuente primaria
Leer artículo original
Publicado
Tema
Inteligencia artificial

Un actor malicioso logró comprometer a empleados de al menos 29 organizaciones a través de una campaña que explotó la función Artifacts de la plataforma de inteligencia artificial Claude , propiedad de Anthropic .

Según informó el grupo de investigadores Huntress, la operación se desarrolló durante dos días de julio, luego de que empleados buscaran la aplicación de Claude para escritorio y accedieran a un anuncio patrocinado en el buscador Bing .

El anuncio llevaba a los usuarios al dominio legítimo de claude.ai , pero allí los dirigía a un artefacto público creado por el atacante, que finalmente redirigía a un sitio falso de descarga donde se propagó el troyano SectopRAT .

De acuerdo con el reporte, el archivo malicioso se descargó tras más de 7.100 visualizaciones de la página apócrifa.

El mecanismo detrás de la estafa: Artifacts y la ilusión de legitimidad La función Artifacts de Claude.ai permite mostrar contenido como código, documentos y páginas web en un panel junto al chat.

Uno de sus atractivos es la opción de publicar estos artefactos con un enlace público, accesible incluso sin una cuenta en la plataforma. El atacante aprovechó esta característica para crear una página q

Este resumen proviene de Infobae.com. Lee el artículo completo en la fuente original.

Referencias