Anthropic сообщила об использовании ИИ в реальных киберпреступлениях

Разработчики нейросети Claude из компании Anthropic опубликовали тревожный отчёт. По их данным, международная хакерская группа под кодовым названием GTG-2002 использовала ИИ-модель Claude Code для атак на не менее чем 17 организаций по всему миру.
Речь идёт не просто о помощи в написании кода. ИИ, судя по докладу, принимал участие в разведке, взломе сетей, подборе данных для кражи и даже в переговорах с жертвами. Это первый зафиксированный случай, когда искусственный интеллект применялся в киберпреступлениях настолько последовательно и масштабно.
Как ИИ стал соучастником
Хакеры автоматизировали сканирование тысяч VPN-серверов. С помощью Claude Code они разрабатывали вредоносные инструменты, обходили системы безопасности и адаптировали тактику в реальном времени. Модель помогала им подбирать точки проникновения и инструменты обхода, а также генерировала тексты угроз и требования выкупа.
В ряде случаев Claude анализировал финансовую отчётность и другие внутренние документы жертв, чтобы определить «максимально возможный» размер выкупа. Некоторые суммы превышали полмиллиона долларов. Вымогательские письма создавались с явным психологическим расчётом - чтобы усилить давление и подтолкнуть пострадавших к выплате.
Что такое vibe hacking и почему это опасно
В отчёте Anthropic появляется термин "vibe hacking" - дословно «взлом атмосферы». Это означает использование ИИ не только для технической части атак, но и для создания эмоционального давления. Claude генерировал фишинговые сообщения, подбирал интонацию, создавал HTML-файлы с угрозами, которые загружались на компьютеры жертв.
Такой подход делает кибератаки менее предсказуемыми. ИИ не просто исполняет команды - он участвует в принятии решений, как будто это делает человек. Это новый этап, где злоумышленники начинают использовать искусственный интеллект как «сотрудника».
Меры и последствия
Anthropic уже заблокировала все аккаунты, связанные с GTG-2002, и внедрила защитные алгоритмы для обнаружения подозрительной активности. Однако в компании не скрывают обеспокоенности: автоматизация киберугроз развивается стремительнее, чем успевают развиваться меры защиты.
Эксперты по безопасности предупреждают: такие инциденты могут стать не исключением, а началом новой волны преступлений, где граница между человеком и машиной стирается. Чтобы защититься от подобных угроз, требуется комплексный подход, от обновлённых протоколов до новых стандартов использования ИИ.
«Автоматизация усиливает традиционные угрозы. ИИ теперь не только помогает, но и принимает решения в процессе атаки. Это меняет всё», - подчёркивают аналитики Anthropic.