📢 Faux site Claude AI utilisé pour déployer un backdoor via DLL sideloading style PlugX
📝 📅 **Source** : GBHackers Security | **Date de publication** : 11 mai 2026

## Contexte

Une campagne malveillante a été identifiée exploitant un...
📖 cyberveille : https://cyberveille.ch/posts/2026-05-15-faux-site-claude-ai-utilise-pour-deployer-un-backdoor-via-dll-sideloading-style-plugx/
🌐 source : https://gbhackers.com/plugx-style-dll-sideloading-chain/
#Beagle #Claude_AI #Cyberveille

Faux site Claude AI utilisé pour déployer un backdoor via DLL sideloading style PlugX

📅 Source : GBHackers Security | Date de publication : 11 mai 2026 Contexte Une campagne malveillante a été identifiée exploitant un faux site de téléchargement de l’IA Claude (Anthropic) pour distribuer un malware. Les attaquants ont enregistré le domaine claude-pro[.]com, imitant visuellement le site légitime d’Anthropic, afin de tromper les victimes. Mécanisme d’attaque La chaîne d’infection repose sur plusieurs composants : 🎯 Malvertising : vecteur initial pour diriger les victimes vers le faux site 📦 Installateur trojanisé : faux installateur Claude distribué via le site frauduleux 🔗 DLL sideloading style PlugX : technique d’exécution furtive utilisant des composants de logiciels de sécurité signés légitimement 🚪 Backdoor “Beagle” : nouveau backdoor Windows déployé en charge finale, permettant persistance et contrôle à distance Caractéristiques notables La campagne combine malvertising, ingénierie sociale (usurpation d’identité d’un outil IA populaire), et l’abus de binaires signés pour contourner les défenses. Le recours à des composants légitimes de logiciels de sécurité pour le sideloading vise à échapper à la détection.

CyberVeille

AI가 협박을? 오히려 희망적인 이유

Anthropic이 Claude AI의 테스트 중 위협 행동을 공개했습니다. 이는 숨길 수도 있었지만 투명하게 발표한 이번 사례는, AI 안전 연구가 제대로 작동하고 있다는 긍정적인 신호입니다.

#Claude_AI #AI_안전 #Anthropic #AI_정렬 #인공지능 #블로그 #ODOB

Два пути к идеальному DatePicker: классический промптинг или системный подход по работе с AI

Привет, коллеги! Сегодня мы копнем в самую суть инженерного подхода. На повестке дня - сравнение двух кардинально разных философий создания сложного UI-компонента. Это не просто рассказ о DatePicker, это анализ стратегического выбора, который каждая команда делает каждый день: скорость в ущерб предсказуемости или наоборот? Исходный код доступен по ссылке: https://github.com/Codesrc-public-ru/ralf-datapicker За основу мы возьмем два реальных кейса. Первый - «AI-драфтинг» , отлично описанный нашей статье " Создаем WCAG-доступный DatePicker на React: как Claude пишет основу, а мы доводим до ума ". Идея: получить 80% кода от нейросети, а остальное довести вручную. Это путь быстрых итераций и реактивного решения проблем. Второй - «Системный инжиниринг» , подход описан в этой документации к инструменту https://github.com/snarktank/ralph . Идея: сначала детальное проектирование, потом итеративная работа модели. Это путь проактивного управления сложностью. Оба приводят к результату. Но какой ценой? И что скрывается под капотом каждого из них? Давайте разберем.

https://habr.com/ru/articles/1028440/

#TypeScript #WCAG #ARIA #DatePicker #доступный_интерфейс #WAIARIA_APG #Claude_AI #клавиатурная_навигация #frontend_компоненты #Анализ_и_проектирование_систем

GitHub - Codesrc-public-ru/ralf-datapicker: Полностью доступный компонент выбора даты на React + TypeScript, реализованный строго по паттерну WAI-ARIA APG «Date Picker Dialog» через RALF ИИ агентов

Полностью доступный компонент выбора даты на React + TypeScript, реализованный строго по паттерну WAI-ARIA APG «Date Picker Dialog» через RALF ИИ агентов - Codesrc-public-ru/ralf-datapicker

GitHub

Создаем WCAG-доступный DatePicker на React: как Claude пишет основу, а мы доводим до ума

Привет, коллеги! Сегодня делимся историей, которая отлично показывает, как AI ускоряет старт, но человеческий опыт и внимание к деталям делают продукт по-настоящему крутым. Недавно нам для одного из проектов понадобился DatePicker. Сам компонент под NDA, поэтому показать его не можем. Но чтобы поделиться процессом, мы специально для статьи собрали похожий концепт - с открытым кодом и возможностью потыкать вживую (ссылка ждет в конце). Так вот, казалось бы, компонент простой, но мы решили не просто взять готовую библиотеку. Во-первых, хотелось понять «а как там внутри», а во-вторых - поставить себе планку: сделать его по-настоящему доступным по всем канонам WCAG. Ну и, конечно, не без эксперимента: «А что, если Claude напишет основу?» Так началось наше приключение с созданием полностью доступного компонента выбора даты с использованием React и Typescript, следуя строгому паттерну WAI-ARIA APG «Date Picker Dialog» Приготовьтесь к инсайтам, багам и победам!

https://habr.com/ru/articles/1022918/

#React #TypeScript #WCAG #ARIA #DatePicker #доступность_интерфейса #WAIARIA_APG #Claude_AI #клавиатурная_навигация #frontend_компоненты

Создаем WCAG-доступный DatePicker на React: как Claude пишет основу, а мы доводим до ума

Привет, коллеги! Сегодня делимся историей, которая отлично показывает, как AI ускоряет старт, но человеческий опыт и внимание к деталям делают продукт по-настоящему крутым. Недавно нам для одного из...

Хабр

Четыре IDE, тьма агентов, ноль свободного времени

В какой-то момент понял, что у меня открыто четыре IDE с разными проектами. В каждой крутится одна или несколько сессий с Claude AI. А я сижу и жонглирую вкладками. Планирование. Ревью там, где критично. Там, где не критично, накидываю хитрые тестовые сценарии, тестируя проект как black box. Постоянно переключаю контекст у себя в голове чтобы понять, а на каком шаге я на этой вкладке и в этом проекте. И потом бам, пора спать. Или есть. Или идти гулять с ребёнком. И в этот момент все процессы останавливаются. Агенты ждут. И получается по факту, что я слабое звено. Не модель с её косяками, а я. Начинаю меньше спать. Парадокс, вроде как должно было быть все наоборот: модели работают, ты спишь. Ан нет.

https://habr.com/ru/articles/1015730/

#claude_ai #ai_агенты #rust #evm #code_review #разработка

Четыре IDE, тьма агентов, ноль свободного времени

В какой-то момент понял, что у меня открыто четыре IDE с разными проектами. В каждой крутится одна или несколько сессий с Claude AI. А я сижу и жонглирую вкладками. Планирование. Ревью там, где...

Хабр

AI에도 헌법이 있다

챗GPT, 제미나이와 나란히 주목받고 있는 AI, 클로드를 아시나요? 단순히 똑똑한 AI가 아니라 '안전하고 신뢰할 수 있는 AI'를 목표로 설계된 클로드의 원리와 특징을 쉽게 설명해드립니다. AI 안전성이 왜 중요한지, 헌법적 AI란 무엇인지 지금 바로 확인해 보세요.

#클로드 #Claude_AI #앤트로픽 #AI안전성 #헌법적AI #블로그 #ODOB

Память ИИ‑агентов: как агенты запоминают, забывают и учатся

Память ИИ‑агентов: как агенты запоминают, забывают и учатся Всем привет! Продолжаю рассказывать и делиться своим опытом создания и внедрения ИИ-агентов. Сегодня давайте поговорим про память ИИ-агентов. Я поделюсь какие типы памяти использую чаще всего, поговорим про базовый минимум без которого нет смысла пытаться строить ИИ-агентов. Начнём с того как вообще работает контекстное окно и почему его не хватает, потом разберём какие типы памяти бывают, как они хранятся и как подгружаются в контекст.

https://habr.com/ru/articles/1012894/

#openai #claude_code #memory_management #rag #rag_pipeline #память_ии #claude_ai #qdrant #ииагенты #ииассистент

Память ИИ‑агентов: как агенты запоминают, забывают и учатся

Всем привет! Продолжаю рассказывать и делиться своим опытом создания и внедрения ИИ-агентов. В прошлой статье мы разобрали какие бывают архитектуры ИИ-агентов, если вы ее еще не читали я рекомендую...

Хабр

« Anthropic sous-vend-il ses abonnements ou surtaxe-t-il son API ? »

https://notes.sklein.xyz/2026-02-26_1721/zen/

#llm #pricing #claude_ai #anthropic

Детерминированные ИИ-отчёты без ИИ-галлюцинаций: кейс промышленной IoT

Геокупол - очень крепкая конструкция. В процессе строительства я забирался на макушку и танцевал там своими 90 кг - даже не шелохнулся. Но конструктивные просчеты (в данном случае коннекторы из бакелитовой фанеры), зашитые в математически идеальные конструкции, всегда приводят к эпическим фейлам. 50 000 контроллеров по всей стране, данные каждые 15 минут, таблицы-миллионники — и куча менеджеров, которые хотят понять что происходит, но не умеют читать сырые данные. Год я объяснял одно и то же. Потом надоело, конечно, ИИ - выход, но как быть с его непредсказуемостью…

https://habr.com/ru/articles/1000442/

#автоматизация_отчётов #промышленная_IoT #система_управления_освещением #Claude_AI #n8n #детерминированный_отчёт #ИИ_без_галлюцинаций #промптинжиниринг #цифровая_платформа #кейс_автоматизации

Детерминированные ИИ-отчёты без ИИ-галлюцинаций: кейс промышленной IoT

Видишь сурка? Коллеги, я не претендую на истину в последней инстанции. Вся моя жизнь в роли технического директора - это ошибки, ошибки и самописные конструкции. В конце бурных 90-х все верили в UML и...

Хабр