黑客借 Google 广告与 Bing 重定向传播伪装成 Claude 的 ClickFix 攻击
PicardManeuver · hn · 2026-10-11
BleepingComputer 报道,攻击者滥用 Google Ads 广告位与 Bing 重定向,将搜索结果指向仿冒 Claude 的钓鱼页面,诱导用户执行 ClickFix 类假修复操作(如运行恶意命令),从而植入恶意软件。
要点:
- 投放渠道为搜索引擎广告与重定向劫持,而非传统邮件钓鱼
- 攻击话术借用 Claude 等热门 AI 工具的下载/修复场景增强迷惑性
- 属于典型的 ClickFix 社工工程变体,提醒用户警惕搜索结果中的广告入口
「安全」频道最新
- 《柳叶刀》评估:恶意使用 AI 与核战或致人类 2100 年前灭绝 — nordicinst · 2026-10-11
- 从检测文本到回放写作过程:Turingo 用修订历史取证 AI 写作 — sethlazar · 2026-10-11
- Anthropic 不与药企竞争,大学或可起诉追偿训练数据 — AlexTensor · 2026-10-11
- 纳德拉:应假定所有 AI 模型都已被攻破,需可验证证据 — The Verge AI · 2026-10-11
- Agent 安全新难题:它们分不清你到底有没有权限做这件事 — aparnadhinak · 2026-10-11
- 纳德拉称 AI 模型需要「紧急刹车」,呼吁评估信任架构 — TechCrunch AI · 2026-10-11