跳到主要内容
赞助推荐 搬瓦工怎么选:三网直连 CN2 GIA-E
前沿哨所

黑客滥用谷歌广告投放假冒Claude页面,ClickFix攻击窃取开发者凭证

3 分钟阅读阅读()
赞助推荐 团队协作里的 AI 办公工作台

网络安全研究人员发现,一批黑客正在滥用Google Ads广告系统以及Bing搜索重定向机制,向搜索Claude相关内容的用户推送恶意广告和钓鱼页面。攻击者在谷歌搜索结果顶部投放假冒Anthropic Claude的官方广告,用户点击后被引导至精心仿制的虚假Claude下载页面。部分攻击链还借助Bing的重定向功能隐藏真实恶意域名,增加安全厂商的检测难度。这些虚假页面普遍采用近年流行的ClickFix社会工程学攻击手法:页面声称用户设备存在错误或需要人机验证,诱导用户复制并执行一段看似用于修复问题的命令(如PowerShell脚本),实际上该命令会从远程服务器下载信息窃取型恶意软件,进而窃取浏览器保存的密码、加密货币钱包、会话Cookie等敏感数据。由于Claude用户群中开发者占比较高,攻击者可通过窃取的GitHub凭证、云服务账号进一步横向扩展攻击面,潜在危害远超普通钓鱼事件。安全专家建议用户直接通过官方域名访问AI服务,避免点击搜索结果中的广告位链接,同时建议企业对终端命令执行行为加强监控。截至目前,谷歌尚未就该事件作出公开回应。

事件分析

此次攻击链体现了AI品牌仿冒攻击的产业化趋势。技术上,攻击者将恶意广告投放、Bing重定向链路与ClickFix社会工程学手法组合成完整攻击闭环:广告投放绕过了传统钓鱼邮件的防御边界,多层重定向掩盖了基础设施的真实归属,而ClickFix则利用用户对“修复错误”的本能反应规避浏览器安全提示。值得注意的是,Claude等AI工具的用户以开发者和技术从业者为主,其浏览器中往往保存着GitHub、云平台等高价值凭证,一旦失窃可能引发供应链级别的后续攻击。随着AI工具搜索热度持续攀升,针对主流AI品牌的广告仿冒预计将进一步增多,搜索引擎的广告审核机制面临严峻考验,企业侧也需将AI工具的访问路径纳入终端安全策略统一管理。

核心观点:AI热潮正成为网络犯罪的新型流量入口,搜索广告的信任机制已成安全链条中最脆弱的一环。

赞助推荐 一人公司 · 创业装备库
赞助推荐 一人公司 · 创业装备库

原文链接:Hacker News

赞助推荐 一键部署 AI 大模型
赞助推荐 一键部署 AI 大模型
赞(0)
未经允许不得转载:80aj » 黑客滥用谷歌广告投放假冒Claude页面,ClickFix攻击窃取开发者凭证
赞助推荐 低成本上手 Claude Code 的中转选择
赞助推荐 低成本上手 Claude Code 的中转选择
赞助推荐 一键部署 AI 大模型
赞助推荐 一键部署 AI 大模型