VMTech
Обсудить проект

Anthropic раскрыла использование Claude в атаках и краже данных

Anthropic раскрыла использование Claude в атаках и краже данных

Anthropic сообщила, что с декабря 2025 года по август 2026 года злоумышленники использовали модели Claude в кибератаках, разработке оружия, пропаганде и массовой слежке. В отчёте компании описаны группы Generative Threat Groups, а среди конкретных эпизодов — обработка 1,8 млн Android APK десятью рабочими экземплярами AWS EC2 и атаки примерно на 50 организаций.

От помощника к многоагентной операции

По оценке Anthropic, возможности ИИ в области кибербезопасности сократили разрыв в трудозатратах и инструментах между хорошо обеспеченными государственными операциями и отдельными операторами. Claude применяли не только как чат-бот: злоумышленники строили многоагентные схемы для разведки, эксплуатации и эксфильтрации данных.

Компания выделила несколько уровней злоупотреблений. На начальном уровне модель помогала создавать вредоносное ПО, фишинговые наборы и инструменты наблюдения. В других случаях операторы поручали ей выполнять действия против сетей жертв, собирать учётные данные и выводить данные, принимая решения о целях самостоятельно.

Наиболее автоматизированные сценарии, по описанию Anthropic, работали с минимальным участием человека: несколько агентов параллельно проводили разведку, эксплуатацию и кражу данных у разных жертв в течение часов или дней. Такой подход компания зафиксировала у GTG-50014, GTG-50020 и GTG-50029.

Какие кампании описаны в отчёте

Франкоязычный оператор GTG-50014, которого Anthropic связывает с предполагаемым участником ShinyHunters, развернул распределённый конвейер сбора учётных данных. Десять экземпляров AWS EC2 массово загрузили 1,8 млн уникальных APK из нескольких магазинов приложений, проверили их TruffleHog на встроенные секреты и отправляли подтверждённые находки в группу Telegram.

Китайскоязычный GTG-10007 проводил попытки проникновения в производственные системы, изучал сети иностранных государственных структур на Ближнем Востоке, в Европе и Юго-Восточной Азии, а также разрабатывал эксплойты для продуктов защиты конечных точек. Группа нацеливалась примерно на 50 организаций в образовании, рознице, энергетике, технологиях, здравоохранении, финансах, промышленности и государственном секторе.

GTG-50020 пыталась похищать API-ключи поставщиков моделей и получить доступ к предрелизным ИИ-моделям. По оценке Anthropic, русскоязычный финансово мотивированный оператор атаковал около 30 поставщиков ИИ за четыре дня. Контекстом для таких рисков служит попытки извлечения возможностей моделей, где также рассматриваются попытки извлечения возможностей моделей, и защита доступа к ним становится частью безопасности цепочки поставки.

Не только киберпреступность

В отчёте есть и операции влияния, в которых Claude использовался как редактор или генератор контента. Anthropic заявила, что эти кампании не получили подлинного вовлечения и были остановлены до формирования аудитории. Среди них названы сеть примерно из 70 вымышленных новостных сайтов и автоматизированная сеть, создававшая фальшивые новости на бенгальском языке через 29 аккаунтов Claude.

Компания также указала на применение модели в системах наблюдения. Один из эпизодов касался проекта Lakana 360 для мониторинга около 25 млн SIM-карт трёх национальных операторов Мали. В другом случае 16 аккаунтов анализировали 155 216 публикаций в X и участвовали в создании инструментов внутреннего наблюдения.

Для бизнеса практический вывод — относиться к API-ключам, сервисным учётным записям, секретам в коде и доступам поставщиков как к приоритетным объектам защиты. Автоматизация позволяет быстрее масштабировать проверку и злоупотребление доступом, поэтому контроль секретов, журналирование и своевременное выявление аномалий должны охватывать всю цепочку разработки и эксплуатации ПО.

#cybersecurity#artificialintelligence#threatintel#apikeysecurity
Открытая аналитика
На сайте 0 просмотров
мин чтения 4 11.09.2026
Instagram

Anthropic раскрыла использование Claude в атаках и краже данных

Открыть публикацию в Instagram ↗