Логотип
Самый быстрый способ закончить войну — это потерпеть поражение (Д. Оруэлл).

Хакеры использовали Claude для извлечения секретов из 1,8 млн приложений для Android

Хакеры использовали Claude для извлечения секретов из 1,8 млн приложений для Android

Компания Anthropic сообщает, что несколько групп злоумышленников, в том числе финансово мотивированные и спонсируемые государством шпионские группировки, связанные с Россией и Китаем, пытались использовать её модель искусственного интеллекта Claude в злонамеренных целях.

По данным компании, специализирующейся на искусственном интеллекте, в период с декабря 2025 года по август 2026 года были зафиксированы различные формы неправомерного использования искусственного интеллекта, в том числе для проведения киберопераций и операций по оказанию влияния, слежки, мошенничества, разработки биологического и обычного оружия, а также для дистилляции моделей.

За восемь месяцев работы Anthropic пресекла несколько действий, связанных с коллективом ShinyHunters, печально известным крупномасштабными атаками с целью кражи данных, которые обычно начинаются с социальной инженерии и взлома аккаунтов.

Предполагаемый франкоязычный участник группировки, использовавший никнейм frkoo, распространил конвейер для сбора учетных данных среди десяти рабочих серверов AWS EC2, которые загружали данные из нескольких хранилищ, а затем сканировали на наличие секретов 1,8 миллиона APK-файлов для Android.

«Этот конвейер массово загружал 1,8 миллиона различных APK-файлов для Android из различных магазинов приложений, декомпилировал их и сканировал на наличие жестко закодированных секретов с помощью TruffleHog», — объясняет Anthropic.

«Проверенные результаты в режиме реального времени отправлялись в группу Telegram, разделенную на более чем 100 типов источников».

Тот же злоумышленник использовал отдельный автоматизированный процесс для сбора адресов электронной почты организаций на GitHub и с их помощью получил персональные токены доступа (Personal Access Tokens, PAT) GitHub.

Два пайплайна предоставили учетные данные для первоначального доступа, которые ‘frkoo’ использовал «для большинства подтвержденных взломов», связанных с этим хакером.

По данным Anthropic, ‘frkoo’ также создал мошеннический сайт policenationale[.]cc, который выдавал себя за сайт национальной полиции Франции и продавал украденные данные платежных карт, полную информацию о держателях карт и интерактивную карту с адресами жертв.

Читать  Apple за 6 лет предотвратила мошеннические транзакции в App Store на сумму более $11 млрд: как работает система защиты

Подозреваемые участники группировки ShinyHunters также похищали API-ключи и использовали их для взлома других организаций или разведки.

В одном случае они взломали поставщика программного обеспечения как услуги и похитили данные примерно 200 клиентов.

 

Стремительные атаки

С помощью Claude AI злоумышленнику, предположительно связанному с ShinyHunters, потребовалось около 34 часов, чтобы извлечь данные аутентификации и получить более 2100 наборов токенов аутентификации Azure AD, связанных с более чем 40 отдельными корпоративными клиентами Microsoft. По словам Антропика, «агенты искусственного интеллекта выполнили почти всю работу».

Дополнительная вредоносная деятельность, связанная с Клодом и приписываемая аффилированным лицам ShinyHunters, включает взлом у поставщика технологий и кражу 1 ТБ данных, компрометацию авиакомпании и доступ к системам энергетической компании.

Получив первоначальный доступ, ShinyHunters действовали быстро. В случае с компанией, занимающейся разработкой корпоративного программного обеспечения, хакеры приступили к массовой краже данных всего через несколько часов.

В другом случае, по данным компании, занимающейся разработкой ИИ, злоумышленник менее чем за три часа перешел от использования одного украденного токена разработчика к полному административному контролю.

 

Российские и китайские хакеры

В отчете Anthropic также упоминается активность российской шпионской группы «Midnight Blizzard», которая использовала Claude для автоматизации разработки вредоносного ПО, исследований, получения доступа к инфраструктуре, фишинга, закрепления в системе, командно-контрольных операций (C2) и кражи данных.

Злоумышленник также создал цикл обратной связи, который восстанавливал вредоносное ПО всякий раз, когда его обнаруживали средства защиты.

По данным Anthropic, Midnight Blizzard атаковала более 20 государственных, оборонных, дипломатических, разведывательных и внешнеполитических организаций.

Кампании включали в себя фишинг с использованием кода устройства, атаки ClickFix, перехват DNS через взломанных провайдеров Wi-Fi в отелях, захват аккаунтов в WhatsApp*, кражу данных из облачных почтовых сервисов, а также использование вредоносных программ для Windows, Android и iOS. При этом Claude использовался на всех этапах атаки.

Читать  Попрощайтесь с беспорядком в кабелях ПК с помощью iCue Link от Corsair и устройств с возможностью последовательного подключения

Midnight Blizzard автоматизировала свои операции с помощью рабочих процессов на основе искусственного интеллекта, построенных вокруг навыков Claude Code, а оператор-человек в основном вносил изменения в эти навыки, когда требовалась доработка.

Антропик также описывает шпионскую операцию, приписываемую китайскоязычной группе, отслеживаемой как GTG-10007, где Клод использовался «в качестве инженерного звена скоординированной наступательной программы», включающей в себя множество задач», таких как:

  • попытки вторжения в производственные системы
  • разведка сетей иностранного правительства на Ближнем Востоке, в Европе и Юго-Восточной Азии
  • постоянная уязвимость-исследования и разработка эксплойтов для основных продуктов защиты конечных точек
  • разработка вредоносного ПО
  • создание платформы сбора разведданных

 

Шпионская группа GTG-10007 управляла автономными рабочими процессами исследования уязвимостей в отсутствие людей-операторов, которые выявили множество ранее неизвестных уязвимостей в крупном продукте безопасности.

Кроме того, в результате автоматизированной работы были получены «рабочие эксплойты для нескольких семейств сетевых устройств и устройств обеспечения безопасности». Затем злоумышленник использовал этот код для атак на несколько государственных организаций по всему миру.

Деятельность группировки была нацелена примерно на 50 организаций в сфере государственного управления, образования, розничной торговли, энергетики, технологий, здравоохранения, финансов и производства. Подтверждены случаи компрометации данных в компании, занимающейся образовательными технологиями, в розничной сети и в правительственном агентстве Юго-Восточной Азии.

Компания, занимающаяся разработкой искусственного интеллекта, отмечает, что пресекла использование Claude злоумышленниками в вредоносных целях и заблокировала их аккаунт.

Кроме того, Anthropic скорректировала свои защитные механизмы с учетом выявленного вредоносного использования, добавила меры для более быстрого выявления подобных случаев в будущем и связалась с властями, отраслевыми партнерами и пострадавшими.

Редактор: AndreyEx

Рейтинг: 5 (1 голос)
Если статья понравилась, то поделитесь ей в социальных сетях:

Оставить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

5 + двенадцать =

Это может быть вам интересно


Спасибо!

Теперь редакторы в курсе.

Прокрутить страницу до начала