Anthropic: Хакеры успешно используют чат-бот Claude для кибератак

cryptonews.ruPublicado a 2025-08-16Actualizado a 2025-08-28

Компания Anthropic предупреждает, что преступники используют ее ИИ чат-бота Claude для крупномасштабных кибератак с требованием выкупа до $500 000. Несмотря на сложные системы защиты, злоумышленники находят способы обходить их и совершать преступления беспрецедентного масштаба.

В отчете «Анализ угроз», опубликованном в среду, команда экспертов Anthropic во главе с Алексом Мойксом (Alex Moix), Кеном Лебедевым (Ken Lebedev) и Джейкобом Клайном (Jacob Klein) представила несколько случаев злонамеренного использования Claude. Некоторые атаки сопровождались требованиями выкупа свыше $500 000.

Исследователи обнаружили, что чат-бот используется не только для консультаций преступников, но и для непосредственного выполнения взломов через «вайб-хакинг». Этот метод позволяет злоумышленникам проводить атаки, имея лишь базовые знания программирования и шифрования.

Вайб-хакинг представляет собой социальную инженерию с применением ИИ для манипулирования эмоциями, доверием и процессом принятия решений людей. В феврале компания Chainalysis, специализирующаяся на безопасности блокчейна, прогнозировала, что 2025 год может стать рекордным для криптовалютных мошенничеств, поскольку генеративный ИИ делает атаки более масштабируемыми и доступными.

Anthropic выявила одного хакера, который использовал «вайб-хакинг» с помощью Claude для кражи конфиденциальных данных как минимум 17 организаций. Среди жертв оказались медицинские учреждения, службы экстренного реагирования, правительственные и религиозные институты. Требования выкупа варьировались от $75 000 до $500 000 в биткоинах.

Хакер обучил Claude анализировать украденные финансовые записи, рассчитывать подходящие суммы выкупа и составлять персонализированные записки с целью максимального психологического давления. Хотя Anthropic позже заблокировала нарушителя, инцидент показывает, как ИИ упрощает киберпреступления даже для программистов начального уровня.

«Субъекты, которые не могут самостоятельно реализовать базовое шифрование, теперь успешно создают программы-вымогатели с возможностями уклонения и внедряют техники противодействия анализу», — отмечают исследователи.

Северокорейские ИТ-работники в Fortune 500

Anthropic также обнаружила, что северокорейские ИТ-специалисты используют Claude для создания убедительных личностей, прохождения технических тестов и даже получения удаленных должностей в американских технологических компаниях из списка Fortune 500. ИИ помогал им подготавливать ответы для собеседований.

После трудоустройства Claude использовался и для выполнения технической работы. Anthropic отмечает, что схемы трудоустройства были нацелены на перенаправление прибыли северокорейскому режиму в обход международных санкций.

В начале этого месяца один из северокорейских ИТ-работников был подвергнут контратаке. Выяснилось, что команда из шести человек использовала как минимум 31 поддельную личность, получая все — от удостоверений личности и телефонных номеров до покупки аккаунтов LinkedIn и UpWork для маскировки истинных личностей и получения работы в криптовалютной сфере.

Один из работников якобы проходил собеседование на позицию в Polygon Labs. Другие доказательства показали заранее подготовленные ответы для интервью, в которых они утверждали, что имеют опыт работы в NFT-маркетплейсе OpenSea и провайдере блокчейн-оракулов Chainlink.

Борьба с ИИ-злоумышленниками

Anthropic заявляет, что новый отчет направлен на публичное обсуждение случаев неправомерного использования для содействия сообществу безопасности ИИ и укрепления защиты отрасли от злоумышленников. Компания подчеркивает, что, несмотря на внедрение «сложных мер безопасности» для предотвращения злоупотреблений Claude, злонамеренные субъекты продолжают находить способы их обхода.

Lecturas Relacionadas

«Roman Storm» acusa a Google y OpenAI en relación con el veredicto del Departamento de Justicia de EE. UU. sobre el caso de criptomonedas

Roman Storm, fundador del protocolo de cifrado Tornado Cash, acusó a Google y OpenAI de facilitar la implementación del programa nuclear de Corea del Norte. Condenado en agosto de 2025 por conspiración para operar un negocio de transferencia de dinero sin licencia, Storm señaló la lógica errónea del caso del Departamento de Justicia de EE.UU. en su contra. Destacó que investigaciones recientes sobre especialistas en TI norcoreanos revelaron el uso continuo de ChatGPT para redacción y programación, y de Google Gemini para falsificar documentos y manipular imágenes. Storm argumentó que, siguiendo la misma lógica aplicada contra él, ambas empresas deberían ser responsables por las acciones de estos actores maliciosos, ya que proveen los servicios y obtienen ganancias de sus suscripciones. "La teoría del caso 'EE.UU. vs. Roman Storm' es: creas una herramienta neutral, los actores maliciosos la abusan, y el desarrollador es procesado en lugar de los criminales", declaró. "Si esta lógica es absurda para Google y OpenAI, también lo es para Roman Storm. Debe perseguirse al criminal, no al creador de la herramienta. Escribir código no es un crimen". La sentencia contra Storm y Tornado Cash establece un precedente legal negativo en EE.UU., donde los desarrolladores de software pueden ser responsabilizados por el uso ilícito de su código. Él cree que las grandes empresas deben enfrentar consecuencias similares. "Seamos coherentes: citen a declarar a cada empleado de Google y OpenAI. Revisen sus mensajes buscando indicios de que sabían que sus herramientas eran usadas por Corea del Norte. Acúsennos bajo la ley IEEPA y denles 20 años de prisión", concluyó. La Ley CLARITY busca proteger a los desarrolladores del uso ilícito de sus protocolos, pero sus posibilidades de aprobación son bajas debido a los desafíos actuales y las próximas elecciones intermedias.

cryptonews.ruHace 37 min(s)

«Roman Storm» acusa a Google y OpenAI en relación con el veredicto del Departamento de Justicia de EE. UU. sobre el caso de criptomonedas

cryptonews.ruHace 37 min(s)

Atención: Esta semana se esperan importantes eventos de desbloqueo de tokens en 17 altcoins: aquí la lista diaria y por horas

El mercado de criptomonedas no logró recuperarse la semana pasada, con Bitcoin perdiendo alrededor de un 3%. Mientras tanto, el S&P 500 alcanzó máximos históricos. Esta semana será clave por los desbloqueos de tokens en varios altcoins. A continuación, se detalla el calendario (horarios en UTC+3): * **17 de agosto**: Puffy Penguins (PENGU) desbloquea tokens por valor de 4,23M USD (1,12% de su capitalización). Caldera (ERA) desbloquea 1,44M USD (16,03%). ZKsync (ZK) desbloquea 1,31M USD (1,70%). * **18 de agosto**: Lombard (BARD) desbloquea 1,14M USD (3,01%). * **20 de agosto**: Kaito (KAITO) desbloquea 9,09M USD (10,74%). Sapien (SAPIEN) desbloquea 2,05M USD (10,55%). LayerZero (ZRO) desbloquea 18,93M USD (6,78%). * **21 de agosto**: Akedo (AKE) desbloquea 21,09M USD (9,25%). Plume (PLUME) desbloquea 3,17M USD (3,88%). ETHGas (GWEI) desbloquea 1,06M USD (2,63%). Pibobo (PYBOBO) desbloquea 5,13M USD (21,20%). Trusta.AI (TA) desbloquea 1,39M USD (6,65%). Aria.AI (ARIA) desbloquea 1,28M USD (10,19%). * **22 de agosto**: Reka desbloquea 2,53M USD (4,58%). 0G (0G) desbloquea 1,38M USD (4,09%). * **23 de agosto**: Meteora (MET) desbloquea 1,16M USD (1,31%). Space Coin (SPACE) desbloquea 1,21M USD (4,27%). Los proyectos con mayor impacto porcentual en su capitalización de mercado son Pibobo (21,20%) y Caldera (16,03%). Esta información no constituye una recomendación de inversión.

cryptonews.ruHace 38 min(s)

Atención: Esta semana se esperan importantes eventos de desbloqueo de tokens en 17 altcoins: aquí la lista diaria y por horas

cryptonews.ruHace 38 min(s)

Trading

Spot
活动图片