ИИтак

← Назад

Anthropic: хакеры поручили агентам Claude переделывать вирусы, пока их не перестанет видеть защита

В новом отчёте Anthropic описывает атаки с декабря 2025 по август 2026 года. Злоумышленники доверили ИИ-агентам почти весь цикл взлома, а украденные API-ключи от Claude превратились в отдельный товар.

Злоумышленники всё чаще отдают ИИ-агентам почти всю атаку. Человек выбирает цель и проверяет украденное, остальное делают агенты. Такой вывод Anthropic делает в новом отчёте о злоупотреблениях Claude. В нём собраны операции, которые компания пресекла с декабря 2025 по август 2026 года. Отчёт охватывает семь направлений: от кибератак и слежки до мошенничества и биологических угроз. Нарушители пользовались моделями Haiku, Sonnet и Opus. Флагманскую Fable и версию Mythos с мягкими ограничителями они, по данным компании, не трогали. Исключение одно — случай незаконной дистилляции.

Самый наглядный пример — группа GTG-20006. Её атрибуция совпадает с публикациями, которые связывают группу с российской Midnight Blizzard. Агенты группы следили, не распознаёт ли антивирус её вредоносные программы. Если распознавал, они сами переписывали и пересобирали код, пока защита не переставала его замечать. Целями стали больше 20 организаций, в основном в Украине и Европе: министерства, посольства, производители военных дронов. Группа подменяла DNS-записи в гостевом Wi-Fi отелей. Ещё она взломала госагентство в Северной Африке и вынесла оттуда свыше 300 000 записей о гражданах.

Anthropic считает, что сложная атака больше не выдаёт сложного атакующего. Предполагаемые участники группировки ShinyHunters скачали 1,8 млн Android-приложений и искали в них забытые пароли и ключи. В одном случае путь от украденного токена разработчика до полного контроля над облаком жертвы занял около трёх часов. В другом случае группа проникла в компанию — поставщика облачного сервиса. Оттуда она добралась до данных примерно 200 её клиентов, и почти всю работу сделали агенты.

Китайская группа GTG-10007, среди участников которой были студенты из Чанши, устроила настоящий «завод эксплойтов». Агенты круглосуточно разбирали прошивки сетевых устройств и сами писали код для атак. Одна такая цепочка за месяц нашла больше десятка возможных уязвимостей нулевого дня.

Отдельная тема — украденные API-ключи от Claude. Они дают злоумышленникам сразу три вещи: товар на продажу, бесплатные вычисления и прикрытие, ведь атаку спишут на владельца ключа. Группа GTG-50021 продавала «дешёвый доступ к Claude». На деле запросы уходили к другой модели, а у покупателей воровали учётные данные. Anthropic советует хранить ключи от ИИ так же бережно, как любые рабочие пароли, и покупать доступ только через официальные каналы.

← Все новости