Sự việc Claude Code bị lộ mã nguồn tiếp tục có những diễn biến phức tạp, hacker dùng chiêu phishing phát tán phần mềm đánh cắp dữ liệu
Sự cố lộ mã nguồn của Claude Code vẫn đang tiếp tục lan rộng, khi tin tặc đã tạo các kho lưu trữ giả trên GitHub để phát tán mã độc đánh cắp thông tin Vidar.
Trước đó, do lỗi thao tác của con người tại Anthropic, toàn bộ mã nguồn frontend của công cụ AI dòng lệnh Claude Code đã vô tình bị đóng gói vào gói npm công khai, khiến 513.000 dòng code bị rò rỉ.
vn-z.vn
Báo cáo từ công ty bảo mật Zscaler cho biết, một tài khoản có tên “idbzoomh” đã lợi dụng sự kiện nóng này để tạo kho GitHub giả, tuyên bố cung cấp “mã nguồn bị rò rỉ đã mở khóa tính năng doanh nghiệp”.
Ngoài ra, hacker còn tối ưu hóa nội dung và chỉ mục nhằm nâng thứ hạng trên công cụ tìm kiếm, khiến người dùng rất dễ dính bẫy khi tìm kiếm các từ khóa liên quan. Khi người dùng tải xuống và chạy file thực thi trong đó, mã độc đánh cắp thông tin Vidar sẽ xâm nhập hệ thống, đồng thời triển khai thêm công cụ proxy GhostSocks.
Vidar là một loại mã độc trưởng thành được rao bán công khai trên dark web, chuyên nhắm tới dữ liệu trình duyệt, ví tiền điện tử và các thông tin nhạy cảm khác. Các nhà nghiên cứu cho biết, các gói nén độc hại trong kho giả này được cập nhật thường xuyên và có thể mang thêm nhiều payload tấn công hơn trong tương lai.
Ngoài ra, họ còn phát hiện một kho thứ hai sử dụng thủ đoạn tương tự, được cho là do cùng một kẻ tấn công tạo ra nhằm thử nghiệm các chiến lược phát tán khác nhau.
Sự cố lộ mã nguồn của Claude Code vẫn đang tiếp tục lan rộng, khi tin tặc đã tạo các kho lưu trữ giả trên GitHub để phát tán mã độc đánh cắp thông tin Vidar.
Anthropic xác nhận rò rỉ mã nguồn Claude Code: Lỗi con người, lộ hơn 500.000 dòng code nhưng không ảnh hưởng dữ liệu người dùng
Anthropic đã lên tiếng phản hồi về vụ rò rỉ mã nguồn Claude Code: do sai sót của con người gây ra, không liên quan đến dữ liệu người dùng. Người phát ngôn của Anthropic hôm qua (31/3) đã đưa ra tuyên bố , cho biết: “Trong phiên bản Claude Code mới được phát hành sáng nay, chúng tôi xác nhận có...
Báo cáo từ công ty bảo mật Zscaler cho biết, một tài khoản có tên “idbzoomh” đã lợi dụng sự kiện nóng này để tạo kho GitHub giả, tuyên bố cung cấp “mã nguồn bị rò rỉ đã mở khóa tính năng doanh nghiệp”.
Ngoài ra, hacker còn tối ưu hóa nội dung và chỉ mục nhằm nâng thứ hạng trên công cụ tìm kiếm, khiến người dùng rất dễ dính bẫy khi tìm kiếm các từ khóa liên quan. Khi người dùng tải xuống và chạy file thực thi trong đó, mã độc đánh cắp thông tin Vidar sẽ xâm nhập hệ thống, đồng thời triển khai thêm công cụ proxy GhostSocks.
Vidar là một loại mã độc trưởng thành được rao bán công khai trên dark web, chuyên nhắm tới dữ liệu trình duyệt, ví tiền điện tử và các thông tin nhạy cảm khác. Các nhà nghiên cứu cho biết, các gói nén độc hại trong kho giả này được cập nhật thường xuyên và có thể mang thêm nhiều payload tấn công hơn trong tương lai.
Ngoài ra, họ còn phát hiện một kho thứ hai sử dụng thủ đoạn tương tự, được cho là do cùng một kẻ tấn công tạo ra nhằm thử nghiệm các chiến lược phát tán khác nhau.
BÀI MỚI ĐANG THẢO LUẬN