Anthropic: Хакеры успешно используют чат-бот Claude для кибератак

cryptonews.ruОпубликовано 2025-08-16Обновлено 2025-08-28

Компания Anthropic предупреждает, что преступники используют ее ИИ чат-бота Claude для крупномасштабных кибератак с требованием выкупа до $500 000. Несмотря на сложные системы защиты, злоумышленники находят способы обходить их и совершать преступления беспрецедентного масштаба.

В отчете «Анализ угроз», опубликованном в среду, команда экспертов Anthropic во главе с Алексом Мойксом (Alex Moix), Кеном Лебедевым (Ken Lebedev) и Джейкобом Клайном (Jacob Klein) представила несколько случаев злонамеренного использования Claude. Некоторые атаки сопровождались требованиями выкупа свыше $500 000.

Исследователи обнаружили, что чат-бот используется не только для консультаций преступников, но и для непосредственного выполнения взломов через «вайб-хакинг». Этот метод позволяет злоумышленникам проводить атаки, имея лишь базовые знания программирования и шифрования.

Вайб-хакинг представляет собой социальную инженерию с применением ИИ для манипулирования эмоциями, доверием и процессом принятия решений людей. В феврале компания Chainalysis, специализирующаяся на безопасности блокчейна, прогнозировала, что 2025 год может стать рекордным для криптовалютных мошенничеств, поскольку генеративный ИИ делает атаки более масштабируемыми и доступными.

Anthropic выявила одного хакера, который использовал «вайб-хакинг» с помощью Claude для кражи конфиденциальных данных как минимум 17 организаций. Среди жертв оказались медицинские учреждения, службы экстренного реагирования, правительственные и религиозные институты. Требования выкупа варьировались от $75 000 до $500 000 в биткоинах.

Хакер обучил Claude анализировать украденные финансовые записи, рассчитывать подходящие суммы выкупа и составлять персонализированные записки с целью максимального психологического давления. Хотя Anthropic позже заблокировала нарушителя, инцидент показывает, как ИИ упрощает киберпреступления даже для программистов начального уровня.

«Субъекты, которые не могут самостоятельно реализовать базовое шифрование, теперь успешно создают программы-вымогатели с возможностями уклонения и внедряют техники противодействия анализу», — отмечают исследователи.

Северокорейские ИТ-работники в Fortune 500

Anthropic также обнаружила, что северокорейские ИТ-специалисты используют Claude для создания убедительных личностей, прохождения технических тестов и даже получения удаленных должностей в американских технологических компаниях из списка Fortune 500. ИИ помогал им подготавливать ответы для собеседований.

После трудоустройства Claude использовался и для выполнения технической работы. Anthropic отмечает, что схемы трудоустройства были нацелены на перенаправление прибыли северокорейскому режиму в обход международных санкций.

В начале этого месяца один из северокорейских ИТ-работников был подвергнут контратаке. Выяснилось, что команда из шести человек использовала как минимум 31 поддельную личность, получая все — от удостоверений личности и телефонных номеров до покупки аккаунтов LinkedIn и UpWork для маскировки истинных личностей и получения работы в криптовалютной сфере.

Один из работников якобы проходил собеседование на позицию в Polygon Labs. Другие доказательства показали заранее подготовленные ответы для интервью, в которых они утверждали, что имеют опыт работы в NFT-маркетплейсе OpenSea и провайдере блокчейн-оракулов Chainlink.

Борьба с ИИ-злоумышленниками

Anthropic заявляет, что новый отчет направлен на публичное обсуждение случаев неправомерного использования для содействия сообществу безопасности ИИ и укрепления защиты отрасли от злоумышленников. Компания подчеркивает, что, несмотря на внедрение «сложных мер безопасности» для предотвращения злоупотреблений Claude, злонамеренные субъекты продолжают находить способы их обхода.

Похожее

Али Мартинес прогнозирует Dogecoin пробой сопротивления на уровне $0,177

Криптоаналитик Али Мартинес предполагает, что Dogecoin ($DOGE) может быть на пороге значительного роста, с потенциальной целью на уровне $0,177. Основой для его прогноза послужили технические индикаторы. В частности, на месячном графике в конце июня индикатор Tom DeMark Sequential дал сигнал на покупку, указывая на возможный разворот тренда. Эта ситуация напоминает август 2022 года, когда аналогичная комбинация сигналов предшествовала росту DOGE на 145%. В настоящее время Dogecoin формирует паттерн, похожий на перевёрнутый молот, и повторяет сигнал TD Sequential. Крупные инвесторы (киты) за неделю накопили более 430 млн DOGE, что свидетельствует об их уверенности в росте. С конца июня монета торгуется в боковом диапазоне $0,068–$0,08, а её текущая цена составляет около $0,069. Ключевым уровнем сопротивления, по мнению Мартинеса, является отметка $0,0813. На этом уровне ранее было сконцентрировано более 30 млрд DOGE. Преодоление и устойчивое закрытие цены выше $0,0813 может стать триггером для начала восходящего движения. Следующая важная цель роста, в случае пробоя, находится на уровне $0,177.

cryptonews.ru12 мин. назад

Али Мартинес прогнозирует Dogecoin пробой сопротивления на уровне $0,177

cryptonews.ru12 мин. назад

«Roman Storm» обвинила Google и OpenAI в связи с приговором Министерства юстиции США по делу о криптовалютах

Роман Сторм, основатель анонимизирующего криптопротокола Tornado Cash, осудил логику обвинения Министерства юстиции США, сравнив её с потенциальной ответственностью Google и OpenAI. В социальных сетях Сторм заявил, что следствие выявило использование ChatGPT и Google Gemini северокорейскими специалистами для незаконной деятельности, и по аналогии с его делом эти компании также должны нести ответственность. Он подчеркнул абсурдность преследования разработчика за нейтральный инструмент, которым злоупотребили другие, заявив, что преследовать следует преступников, а не создателей. Сторм призвал к последовательности, предложив применить к сотрудникам Google и OpenAI те же обвинения и сроки, что и к нему. Также он упомянул, что законопроект CLARITY Act, призванный защитить разработчиков, имеет низкие шансы на принятие.

cryptonews.ru12 мин. назад

«Roman Storm» обвинила Google и OpenAI в связи с приговором Министерства юстиции США по делу о криптовалютах

cryptonews.ru12 мин. назад

CEO Bitwise считает, что эра противостояния банков и биткоина завершается

Уолл-стрит и глобальные финансовые институты ускоряют выход на рынок цифровых активов, размывая границы между традиционными и децентрализованными финансами (DeFi). Генеральный директор Bitwise Хантер Хорсли заявляет, что эра противостояния биткоину и банков заканчивается. Финансовые гиганты теперь активно внедряют криптопродукты, что демонстрирует их веру в индустрию даже на медвежьем рынке. Как отмечает главный инвестиционный директор Sygnum Фабиан Дори, банки перешли от сопротивления к созданию, поддержке и распространению цифровых активов через хранение, токенизацию и регулируемую торговлю. Натан МакКоли, генеральный директор Anchorage Digital, подтверждает растущую конвергенцию традиционных и криптофинансов, при которой крупные институты предпочитают партнерство со специализированными провайдерами инфраструктуры. Среди финансовых учреждений, активно выходящих на крипторынок, — Swissquote, DBS Bank, BBVA, BNY Mellon, структуры Credit Suisse, Morgan Stanley и Charles Schwab.

cryptonews.ru13 мин. назад

CEO Bitwise считает, что эра противостояния банков и биткоина завершается

cryptonews.ru13 мин. назад

Внимание: На этой неделе ожидаются важные события по разблокировке токенов в 17 альткоинах — вот ежедневный и почасовой список

Крипторынок продолжил снижение на прошлой неделе, в то время как традиционные фондовые индексы обновили максимумы. На предстоящей неделе ключевым событием станет крупная разблокировка токенов 17 альткоинов, что может оказать значительное влияние на их стоимость. Основные предстоящие разблокировки (время UTC+3): * **17 августа:** Puffgo (PENGU) – $4,23 млн (1,12% от капитализации), Caldera (ERA) – $1,44 млн (16,03%), ZKsync (ZK) – $1,31 млн (1,70%). * **18 августа:** Lombard (BARD) – $1,14 млн (3,01%). * **20 августа:** Kaito (KAITO) – $9,09 млн (10,74%), Sapien (SAPIEN) – $2,05 млн (10,55%), LayerZero (ZRO) – $18,93 млн (6,78%). * **21 августа:** Наиболее насыщенный день: Akeo (AKE) – $21,09 млн (9,25%), Plume (PLUME) – $3,17 млн (3,88%), ETHGas (GWEI) – $1,06 млн (2,63%), Capybobo (PYBOBO) – $5,13 млн (21,20%), Trusta.AI (TA) – $1,39 млн (6,65%), Aria.AI (ARIA) – $1,28 млн (10,19%). * **22 августа:** Reka – $2,53 млн (4,58%), 0G (0G) – $1,38 млн (4,09%). * **23 августа:** Meteora (MET) – $1,16 млн (1,31%), Space Coin (SPACE) – $1,21 млн (4,27%). Особое внимание стоит уделить разблокировкам с наибольшим процентом от текущей рыночной капитализации: Caldera (ERA, 16,03%) и Capybobo (PYBOBO, 21,20%), так как они могут создать повышенное давление на цену. Инвестерам рекомендуется следить за этими событиями.

cryptonews.ru14 мин. назад

Внимание: На этой неделе ожидаются важные события по разблокировке токенов в 17 альткоинах — вот ежедневный и почасовой список

cryptonews.ru14 мин. назад

Производитель аппаратного кошелька SafePal раскрыл утечку данных почти 40 000 клиентов

Производитель аппаратных кошельков SafePal сообщил об утечке данных примерно 39 798 клиентов, заказывавших продукты в период с 2 марта 2025 года по 11 апреля 2026 года. Инцидент произошел из-за ошибки авторизации в плагине отслеживания заказов, что позволило третьим лицам получить доступ к именам, email-адресам, адресам доставки, номерам телефонов и деталям покупок. Компания подчеркивает, что конфиденциальные данные, такие как сид-фразы, приватные ключи, пароли, банковские реквизиты или удостоверения личности, не были скомпрометированы. Основной риск заключается в потенциальных целенаправленных фишинговых и мошеннических атаках. Злоумышленники могут пытаться связаться с пользователями, выдавая себя за SafePal, через электронную почту, SMS, поддельные сайты поддержки, предложения возврата средств или сообщения об обновлении прошивки. SafePal устранила уязвимость, уведомила пострадавших клиентов, удалила более 30 мошеннических сайтов и внедрила дополнительные меры безопасности. Компания также сократила срок хранения персональных данных, привлекла сторонних аудиторов и создала специальный канал поддержки. Пользователям не нужно перемещать свои криптоактивы из-за этого инцидента, но рекомендуется проявлять бдительность и никогда никому не раскрывать сид-фразы или приватные ключи.

cryptonews.ru15 мин. назад

Производитель аппаратного кошелька SafePal раскрыл утечку данных почти 40 000 клиентов

cryptonews.ru15 мин. назад

Торговля

Спот
活动图片