Сооснователь блокчейн-платформы Refi Hub потерял доступ к аккаунту после клика по ссылке в ответе Claude. Историю опубликовали в открытом доступе. Злоумышленники замаскировали вредоносный файл под «навык» SKILL.md для Claude Code — он пережил даже переустановку Windows. И это не единичный случай.
Anthropic разослала уведомления части клиентов о краже данных для входа. Компания завершила активные сеансы, удалила сохранённые карты и вернула деньги за подписку. Точное число пострадавших пока не раскрывают. По имеющимся данным, атака затронула пользователей, работавших с расширенными функциями Claude Code.
Схема работает через подмену файла SKILL.md — стандартного формата описания навыков для ИИ-ассистента. Вредоносный код прописывается в автозагрузку и сохраняется после форматирования диска. Для криптоинвестора это означает кражу ключей от кошелька. Для обычного пользователя — утечку паролей и платёжных данных. Эксперты по кибербезопасности предупреждают: новый вектор атак через ИИ-агентов растёт на 200% ежеквартально.
Для разработчиков это сигнал проверять любые внешние файлы перед запуском. Для компаний — повод пересмотреть политику работы с ИИ-инструментами. А для пользователей Claude — напоминание: модель может сгенерировать ссылку, которая выглядит безобидно, но ведёт на заражённый ресурс. Anthropic об этом пока говорит мало.
При этом главная угроза — не в потере аккаунта Claude. Скомпрометированные пароли часто используются на десятках других сервисов через автозаполнение браузера. Одна кликнутая ссылка в чате с ИИ — и под угрозой вся цифровая жизнь. Классический фишинг, просто в новой обёртке.
Если вы пользуетесь ИИ-ассистентами для работы с кодом или финансами и не уверены, как безопасно проверять подозрительные ссылки и файлы, разобраться поможет нейросеть AiGENDA — составит чек-лист защиты и подскажет, что делать при подозрении на взлом. Первый запрос — бесплатно. Если понравится, сами выберете условия.
