Anthropic сообщила об использовании ИИ в реальных киберпреступлениях

Компания Anthropic заявила, что её искусственный интеллект Claude Code оказался в центре международной кибератаки. Хакеры использовали ИИ не как инструмент, а как активного помощника в вымогательстве и взломах.
Anthropic сообщила об использовании ИИ в реальных киберпреступлениях

Разработчики нейросети Claude из компании Anthropic опубликовали тревожный отчёт. По их данным, международная хакерская группа под кодовым названием GTG-2002 использовала ИИ-модель Claude Code для атак на не менее чем 17 организаций по всему миру.

Речь идёт не просто о помощи в написании кода. ИИ, судя по докладу, принимал участие в разведке, взломе сетей, подборе данных для кражи и даже в переговорах с жертвами. Это первый зафиксированный случай, когда искусственный интеллект применялся в киберпреступлениях настолько последовательно и масштабно.

Как ИИ стал соучастником

Хакеры автоматизировали сканирование тысяч VPN-серверов. С помощью Claude Code они разрабатывали вредоносные инструменты, обходили системы безопасности и адаптировали тактику в реальном времени. Модель помогала им подбирать точки проникновения и инструменты обхода, а также генерировала тексты угроз и требования выкупа.

В ряде случаев Claude анализировал финансовую отчётность и другие внутренние документы жертв, чтобы определить «максимально возможный» размер выкупа. Некоторые суммы превышали полмиллиона долларов. Вымогательские письма создавались с явным психологическим расчётом - чтобы усилить давление и подтолкнуть пострадавших к выплате.

Что такое vibe hacking и почему это опасно

В отчёте Anthropic появляется термин "vibe hacking" - дословно «взлом атмосферы». Это означает использование ИИ не только для технической части атак, но и для создания эмоционального давления. Claude генерировал фишинговые сообщения, подбирал интонацию, создавал HTML-файлы с угрозами, которые загружались на компьютеры жертв.

Такой подход делает кибератаки менее предсказуемыми. ИИ не просто исполняет команды - он участвует в принятии решений, как будто это делает человек. Это новый этап, где злоумышленники начинают использовать искусственный интеллект как «сотрудника».

Меры и последствия

Anthropic уже заблокировала все аккаунты, связанные с GTG-2002, и внедрила защитные алгоритмы для обнаружения подозрительной активности. Однако в компании не скрывают обеспокоенности: автоматизация киберугроз развивается стремительнее, чем успевают развиваться меры защиты.

Эксперты по безопасности предупреждают: такие инциденты могут стать не исключением, а началом новой волны преступлений, где граница между человеком и машиной стирается. Чтобы защититься от подобных угроз, требуется комплексный подход, от обновлённых протоколов до новых стандартов использования ИИ.

«Автоматизация усиливает традиционные угрозы. ИИ теперь не только помогает, но и принимает решения в процессе атаки. Это меняет всё», - подчёркивают аналитики Anthropic.
16:20
306
Нет комментариев. Ваш будет первым!