קמפיין FakeAgent מנצל Bing Ads ו-Claude Artifacts כדי להפיץ את הטרויאני SectopRAT

קמפיין תוכנה זדונית חדש בשם FakeAgent ניצל לרעה את פלטפורמת הפרסום של Bing ואת הדומיין הלגיטימי Claude.ai של Anthropic כדי להפיץ installer מזויף של Claude לדסקטופ, ספוג ב-SectopRAT — סוס טרויאני לגישה מרחוק עם יכולות גניבת מידע ו-hidden virtual network computing (HVNC). הקמפיין פגע בלפחות 29 ארגונים בתוך חלון של 48 שעות — וקטור תקיפה חדש ומהיר שמנצל תשתיות אירוח של AI.
המנגנון בולט: התוקפים ניצלו את Claude Artifacts כמשטח אירוח מהימן, כלומר ה-payload הזדוני הוגש מהתשתית המכובדת של Anthropic עצמה, מה שעוקף הגנות מבוססות מוניטין-דומיין. בשילוב עם Bing Ads כערוץ הרכישה, קורבנות שחיפשו את אפליקציית Claude נותבו ל-installer מורעל שנראה לגמרי לגיטימי.
זו סוגה שונה של סיפור cybersecurity סביב AI מהתקריות של התנהגות-מודל ששלטו בשבוע — מדובר בניצול לרעה של תשתית מוצרי AI, לא ב-misalignment של מודל. זה מדגיש כיצד האמון שהמשתמשים נותנים בדומיינים של חברות AI יוצר משטח תקיפה חדש, וכיצד פלטפורמות פרסום נותרות נקודת תורפה מתמשכת ל-malvertising.
האירוע מגיע בתוך חרדת cybersecurity מוגברת בעקבות חשיפת ה-sandbox-escape של OpenAI, ומחזק נרטיב שלפיו פלטפורמות AI הופכות גם לנשק וגם למטרה. שווה לעקוב אחרי התגובות של Anthropic ו-Microsoft בנוגע לבקרות אירוח ב-Artifacts ולסינון פרסומות, והאם מספר הארגונים שנפגעו יגדל ככל שהקמפיין נחקר.