I ricercatori di sicurezza di ThreatLabz (Zscaler) hanno individuato un’inedita e insidiosa tecnica d’attacco definita ClaudeFix. Questa minaccia combina l’uso di piattaforme legittime di intelligenza artificiale generativa con la collaudata ingegneria sociale della campagna ClickFix, con l’obiettivo di spingere gli utenti a eseguire inconsapevolmente comandi malevoli sul proprio sistema.
La dinamica dell’attacco: la trappola della chat condivisa
A differenza delle tradizionali e-mail di phishing o dei siti web malevoli apertamente contraffatti, gli attaccanti utilizzano la funzione di condivisione pubblica delle conversazioni offerta da Claude AI (claude.site).
Il flusso d’attacco si sviluppa attraverso una sequenza ben orchestrata:
- Creazione del contesto legittimo: Gli aggressori generano una conversazione su Claude AI facendosi mostrare un codice o un’istruzione tecnica plausibile.
- Generazione del link pubblico: Sfruttando la funzione ufficiale di condivisione, ottengono un URL autentico ospitato su dominio trusted di Anthropic.
- Ingegneria sociale (ClickFix): All’interno della chat condivisa viene integrata una falsa richiesta di errore, una verifica di sicurezza o un finto pulsante “Fix” / “Copy Code”.
- Esecuzione del payload: L’utente viene istruito a copiare uno script fornito (spesso mascherato da comando PowerShell o da istruzione di risoluzione problemi) e ad incollarlo nel terminale del proprio sistema operativo (Windows Run o PowerShell).
Il Flusso dell'Attacco ClaudeFix
LIVORNO/PHISHING ───> Invio del link alla chat condivisa (claude.site)
│
▼
INTERFACCIA TRUSTED ───> Falso errore/pulsante di verifica (Tecnica ClickFix)
│
▼
AZIONE UTENTE ───> Copia e incolla dello script malevolo nel terminale
Perché la tecnica ClickFix è così efficace?
La forza della variante ClaudeFix risiede nella combinazione di due fattori critici:
- Fiducia nel dominio: Poiché l’URL appartiene all’infrastruttura ufficiale di Claude AI, i filtri e-mail, i Gateway Web di sicurezza e i tradizionali controlli di reputazione non bloccano il collegamento.
- Aggiramento dei controlli sui file: L’attacco non richiede il download diretto di un file eseguibile (.exe o .zip), che verrebbe prontamente analizzato dagli antivirus. È l’utente stesso che, ingannato dalla falsa procedura di supporto, esegue il codice PowerShell malevolo direttamente in memoria.
Una volta eseguito lo script, l’attaccante può installare infostealer per sottrarre credenziali salvate nei browser, cookie di sessione e portafogli di criptovalute, o stabilire una backdoor per l’accesso remoto alla rete aziendale.
Come proteggersi
L’emergere di ClaudeFix dimostra come i criminali informatici continuino ad adattare i propri vettori di attacco sfruttando la crescente popolarità degli strumenti di intelligenza artificiale.
Per mitigare il rischio, gli esperti raccomandano:
- Formazione e consapevolezza: Istruire gli utenti a non copiare e incollare mai comandi o script nel terminale di sistema provenienti da fonti esterne o da schermate di chat, anche se ospitate su domini affidabili.
- Restrizione sulle execution policy: Bloccare o limitare l’esecuzione di script PowerShell non firmati sulle postazioni di lavoro.
- Monitoraggio degli endpoint: Implementare soluzioni EDR (Endpoint Detection and Response) capaci di rilevare comportamenti anomali generati da istanze di PowerShell avviate manualmente dall’utente.





