网络安全研究人员发现,一批黑客正在滥用Google Ads广告系统以及Bing搜索重定向机制,向搜索Claude相关内容的用户推送恶意广告和钓鱼页面。攻击者在谷歌搜索结果顶部投放假冒Anthropic Claude的官方广告,用户点击后被引导至精心仿制的虚假Claude下载页面。部分攻击链还借助Bing的重定向功能隐藏真实恶意域名,增加安全厂商的检测难度。这些虚假页面普遍采用近年流行的ClickFix社会工程学攻击手法:页面声称用户设备存在错误或需要人机验证,诱导用户复制并执行一段看似用于修复问题的命令(如PowerShell脚本),实际上该命令会从远程服务器下载信息窃取型恶意软件,进而窃取浏览器保存的密码、加密货币钱包、会话Cookie等敏感数据。由于Claude用户群中开发者占比较高,攻击者可通过窃取的GitHub凭证、云服务账号进一步横向扩展攻击面,潜在危害远超普通钓鱼事件。安全专家建议用户直接通过官方域名访问AI服务,避免点击搜索结果中的广告位链接,同时建议企业对终端命令执行行为加强监控。截至目前,谷歌尚未就该事件作出公开回应。
事件分析
核心观点:AI热潮正成为网络犯罪的新型流量入口,搜索广告的信任机制已成安全链条中最脆弱的一环。
原文链接:Hacker News



评论前必须登录!
立即登录 注册