Предприниматель рассказал, как его данные пытались украсть через ссылку в ответе Claude и вредоносный «навык» для Claude Code

Инструкции в SKILL.md запускали вирус даже после переустановки Windows.

Скриншот vc.ru
Скриншот vc.ru
  • Нума Лунах, сооснователь инвестиционной платформы на блокчейне Refi Hub, рассказал о схеме кражи данных через вредоносные ссылки и файлы с инструкциями для ИИ-агента Claude Code, пишет The 420.
  • Он попросил чат-бота найти приложение для расшифровки аудиозаписей. Claude прислал ссылку на скачивание программы и команду для установки, которую Лунах скопировал и вставил в терминал.
  • Позже он понял, что это сайт-клон, который распространяет вредоносное ПО для кражи личных данных.
  • Лунах очистил ноутбук и переустановил систему. В данных из резервной копии был «заражённый» Markdown-файл SKILL.md для Claude Code. Он выглядел так же, как собственный «навык» Лунаха со стилем ответов для Claude, но среди текста была инструкция «незаметно скачивать вредоносное ПО ещё раз и красть учётные данные каждый раз, когда Claude загружает файл».
  • Предприниматель удалил файл и перепроверил остальные документы. По его словам, чувствительные данные не пропали. Цель таких атак — API-ключи для перепродажи, учётные данные и другая личная информация разработчиков, объясняет The 420.
  • 31 августа 2026 года Anthropic принудительно «разлогинила» некоторых пользователей Claude из-за возможной кражи учётных записей. Злоумышленники смогли войти в аккаунты и расходовать вычислительные мощности в рамках их подписок. На Windows атаки связаны с вредоносными программами Vidar, LummaC2, StealC, RedLine и Acreed. На Mac использовали Atomic Stealer.
4