Claude привёл разработчика на вредоносный сайт: сюрприз нашёлся в SKILL.md.
Разработчик поделился историей в X: он попросил Claude помочь установить приложение для транскрибации, получил ссылку и сразу вставил предложенную команду в терминал.
Оказалось, что Claude привёл его на сайт-клон с вредоносом, который попытался украсть данные. После полной очистки ноутбука разработчик нашёл ещё один сюрприз: заражённый SKILL.md, замаскированный под обычный файл для Claude Code. Внутри были инструкции заново скачивать вредонос и красть учётные данные при запуске агента.
Рекомендуем перепроверять ссылки и команды, даже если их предлагает нейросеть.

