Az újabb átverés: kártékony kód érkezik Claude Code helyett
Több tízezer felhasználó sietett letölteni a kiszivárgott Claude Code forráskódot, azonban sokakat kellemetlen meglepetés ért: a várt fejlesztőeszköz helyett zárolást és adatlopási kísérleteket rejtő kártékony szoftvert húztak le a gépükre. Egy hamis GitHub-tárolót idbzoomh nevű szerző üzemeltetett, ahol a népszerű MI-eszköz állítólagos forrása helyett valójában a Vidar adatlopó és a GhostSocks nevű szoftvereket terjesztették.
Látszólag Claude Code, valójában lopott adatok
A Zscaler biztonsági kutatói bukkantak rá a megtévesztő tárolóra, amely álságos TypeScript forráskódot kínált az Anthropic Claude Code CLI-hez. Az oldalon feltüntetett README szerint a forráskódot egy .map fájlból szerezték, majd „kibővített vállalati” változatban tették közzé – mindenféle üzenetküldési korlát nélkül. Bár a Google-keresőben már nem előkelő helyen szerepel, két hamis verzió a cikk megjelenésekor még elérhető volt, 793 klónt és 564 csillagot bezsebelve.
Kártékony letöltés és a támadók új trükkjei
A “Claude Code – Leaked Source Code” nevű, .7z kiterjesztésű archívumban valójában egy Rust-alapú kártevőterjesztő (dropper), a ClaudeCode_x64.exe található, amely futtatás után a Vidar 18.7 adatlopó vírust és a GhostSocks proxyszoftvert telepíti. Ezek ellopják a belépési adatokat, a böngészési előzményeket és a bankkártyaadatokat, illetve a gépet bűnözők által vezérelt internetes forgalom továbbítására használják. Ugyanígy, nemrég az OpenClaw nevű MI-ügynökplatformot is célba vették a támadók hasonló módszerrel.
A fentiek tükrében
A kiberbűnözők azonnal lecsapnak a népszerű újdonságokra, ami növeli a trójai tárolók okozta veszélyt. A Zscaler blogjában megtalálhatók azok a kódok és tárolók, amelyek alapján az esetleges kompromittálódás azonosítható – érdemes körültekintően eljárni, és csak megbízható forrásból letölteni szoftvert.
A modern okostelefonok egyre fejlettebb biztonsági védelemmel rendelkeznek, mégis éppen ott sérülékenyek, ahol a legkevésbé számítanánk: a modem szoftverében...
💸 Például könnyen elképzelhető, hogy a jövőben egy alkalmazás automatikusan elintézi helyetted a repülőjegy-foglalást, vagy újrarendeli a papírtörlőt, amikor elfogy...
Lényeges szempont, hogy a DJI Osmo Pocket sorozat eddig is a vloggerek kedvence volt, köszönhetően kiváló teljesítményének és zsebméretű kialakításának...
A holland központú Basic-Fit, Európa legnagyobb fitneszterem-lánca, kibertámadás áldozatává vált: hackerek bejutottak a cég rendszerébe, és közel egymillió tagról szereztek bizalmas adatokat...
💫 Egy lényeges szempont, hogy a fizikában eddig elképzelhetetlennek számított, hogy bármi is gyorsabb lehet a fénynél – most azonban a tudósok mégis észleltek valamit, ami látszólag átlépi ezt a kozmikus sebességhatárt...
Hihetetlen, de igaz: a texasi hatóságok épp akkor csaptak le egy 20 éves férfi otthonára, amikor azzal is vádolták, hogy Molotov-koktélos támadást intézett Sam Altman, az OpenAI vezérigazgatója San Franciscó-i otthona ellen...
💀 A San Francisco-öböl a szürke bálnák számára halálos útvonallá vált: az éhes állatok egyre gyakrabban keresik fel a forgalmas vizeket, sokan közülük azonban nem élik túl a kalandot...
💯 Michael Cotter egyetlen problémával szembesült: a technikai ügyfélszolgálati cégénél, a Tech Live Connectnél túl magasak lettek a visszaterhelések...
Áprilisban a Hold nemcsak a megszokott ragyogásával hívja fel magára a figyelmet: ebben az időszakban gyakrabban figyelhető meg a ritka és misztikus földfény (earthshine) is...
😭 Jellemző példa erre, hogy az egykor a programozók kedvencévé vált, az Anthropichoz köthető Claude mostanra egyre több kritikát kap mind a költségek, mind a minőség terén...
🐶 Míg a kriptopiac kicsit bizonytalanul egyensúlyoz, a Dogecoin kifejezetten erősen muzsikál: szépen kapaszkodik felfelé, és egészen meggyőző, hogy most végre nem fullad ki az emelkedés, hanem tartja a szintet...
Ezen a napon koronázások, háborúk és sorsfordító döntések formálták a világot: a lengyel államiság keresztény alapokra állt, a Khalsa létrejött, a spanyol monarchiát köztársaság váltotta, miközben a Titanic jéghegynek ütközött...
Kezdetben mindennapjainkat és gazdasági döntéseinket digitális platformok uralták. Az online tevékenységek bővülésével egyre inkább ezekre a szolgáltatókra támaszkodtunk, legyen szó arról, hogy keresünk a Google-ben, üzenetet váltunk WhatsAppon, videókat nézünk a YouTube-on, kapcsolatot tartunk az Instagramon, vagy vásárolunk az Amazonon...
Képzeld el, hogy egy fontos céges kérdéssel fordulsz a vezérhez, várva a személyes, motiváló választ – aztán kiderül, hogy „Mark Zuckerberg” valójában csak egy mesterien kiképzett MI-klón, amely a vezér minden gesztusát, hangszínét, múltbeli nyilatkozatát, sőt a céges stratégiához fűzött gondolatait is tökéletesen utánozza...