overbafer1: post #2334 — TG.ME

😐 Взлом через Claude — прямо в чате с нейронкой.

Работяга поделился историей как просто хотел установить приложуху для транскрипции и попросил Claude помочь. Бот заботливо выдал ссылку на скачивание и команду для терминала.

🥷 Сайт выглядел как настоящий, поэтому он особо не напрягся, вставил команду, и моментально запустил малварь. Только потом выяснилось, что Claude отправил его не на официальный сайт, а на поддельную копию с вирусняком, который попытался выгребсти данные с компа.

По словам пострадавшего рисковать он не стал — полностью снёс систему и восстановил ноутбук из чистого бэкапа. И вот здесь начинается самое интересное.

😐 Во время восстановления он нашёл внутри файлов Claude Code заражённый SKILL.md, который выглядел безобидно. Но внутри были команды, которые должны были заставлять агента тихо скачать тот же вирус заново и попытаться украсть учётные данные каждый раз, когда Claude загружает этот Skill.

То есть чел мог полностью стереть заражённую систему, восстановиться из бэкапа. А потом Claude снова мог вернуть малварь обратно.


Skills — это не просто заметочки, а вредоносный Skill может инициировать доступ к файлам и утечку данных
😐

@overbafer1
🤯118❤33😁17🔥7🤡3👏2👀1