Il browser è la surface di attacco qui, non l'URL di download. Uno sviluppatore può vedere una pagina di installazione Claude Code dall'aspetto normale, copiare il comando e comunque scaricare uno stealer da un dominio dell'attacker perché il testo della pagina viene alterato mentre il file PowerShell recuperato sembra pulito.
Part of the PlainSec briefing for 2026-05-11
Every edition of this story: Fake Claude Code Pages Turn Install Text Into Theft