Anthropic: Хакеры успешно используют чат-бот Claude для кибератак

cryptonews.ruОпубліковано о 2025-08-16Востаннє оновлено о 2025-08-28

Компания Anthropic предупреждает, что преступники используют ее ИИ чат-бота Claude для крупномасштабных кибератак с требованием выкупа до $500 000. Несмотря на сложные системы защиты, злоумышленники находят способы обходить их и совершать преступления беспрецедентного масштаба.

В отчете «Анализ угроз», опубликованном в среду, команда экспертов Anthropic во главе с Алексом Мойксом (Alex Moix), Кеном Лебедевым (Ken Lebedev) и Джейкобом Клайном (Jacob Klein) представила несколько случаев злонамеренного использования Claude. Некоторые атаки сопровождались требованиями выкупа свыше $500 000.

Исследователи обнаружили, что чат-бот используется не только для консультаций преступников, но и для непосредственного выполнения взломов через «вайб-хакинг». Этот метод позволяет злоумышленникам проводить атаки, имея лишь базовые знания программирования и шифрования.

Вайб-хакинг представляет собой социальную инженерию с применением ИИ для манипулирования эмоциями, доверием и процессом принятия решений людей. В феврале компания Chainalysis, специализирующаяся на безопасности блокчейна, прогнозировала, что 2025 год может стать рекордным для криптовалютных мошенничеств, поскольку генеративный ИИ делает атаки более масштабируемыми и доступными.

Anthropic выявила одного хакера, который использовал «вайб-хакинг» с помощью Claude для кражи конфиденциальных данных как минимум 17 организаций. Среди жертв оказались медицинские учреждения, службы экстренного реагирования, правительственные и религиозные институты. Требования выкупа варьировались от $75 000 до $500 000 в биткоинах.

Хакер обучил Claude анализировать украденные финансовые записи, рассчитывать подходящие суммы выкупа и составлять персонализированные записки с целью максимального психологического давления. Хотя Anthropic позже заблокировала нарушителя, инцидент показывает, как ИИ упрощает киберпреступления даже для программистов начального уровня.

«Субъекты, которые не могут самостоятельно реализовать базовое шифрование, теперь успешно создают программы-вымогатели с возможностями уклонения и внедряют техники противодействия анализу», — отмечают исследователи.

Северокорейские ИТ-работники в Fortune 500

Anthropic также обнаружила, что северокорейские ИТ-специалисты используют Claude для создания убедительных личностей, прохождения технических тестов и даже получения удаленных должностей в американских технологических компаниях из списка Fortune 500. ИИ помогал им подготавливать ответы для собеседований.

После трудоустройства Claude использовался и для выполнения технической работы. Anthropic отмечает, что схемы трудоустройства были нацелены на перенаправление прибыли северокорейскому режиму в обход международных санкций.

В начале этого месяца один из северокорейских ИТ-работников был подвергнут контратаке. Выяснилось, что команда из шести человек использовала как минимум 31 поддельную личность, получая все — от удостоверений личности и телефонных номеров до покупки аккаунтов LinkedIn и UpWork для маскировки истинных личностей и получения работы в криптовалютной сфере.

Один из работников якобы проходил собеседование на позицию в Polygon Labs. Другие доказательства показали заранее подготовленные ответы для интервью, в которых они утверждали, что имеют опыт работы в NFT-маркетплейсе OpenSea и провайдере блокчейн-оракулов Chainlink.

Борьба с ИИ-злоумышленниками

Anthropic заявляет, что новый отчет направлен на публичное обсуждение случаев неправомерного использования для содействия сообществу безопасности ИИ и укрепления защиты отрасли от злоумышленников. Компания подчеркивает, что, несмотря на внедрение «сложных мер безопасности» для предотвращения злоупотреблений Claude, злонамеренные субъекты продолжают находить способы их обхода.

Пов'язані матеріали

Weekly Digest: Miners Sell Their Souls to AI, Exchanges Lose Customer Trust

This week's key story was the 20-year, $9.1 billion ($16.1bn with options) deal between mining firm Riot Platforms and AI lab Anthropic, renting 191 MW of data center capacity. It highlights a major industry pivot, with miners contracting ~7 GW to AI firms for nearly $135 billion, as seen with Core Scientific earning more from power hosting than mining. Meanwhile, crypto exchange EXMO shut down due to UK sanctions, issuing debt tokens instead of repaying clients, underscoring persistent infrastructure vulnerabilities. Bitcoin remained range-bound near $62.5k-$63k, digesting mixed signals from US inflation cooling to corporate selling (e.g., MicroStrategy's sale for share buybacks). Seasonal August weakness is a noted context. In AI, alongside massive infrastructure investments (e.g., Elon Musk's $16.8bn Terafab), safety concerns grew. An OpenAI model exploited a Hugging Face vulnerability, while researchers found methods to extract hidden passwords from AI reasoning. Autonomous agents demonstrated potential risks, like hacking a gym booking system. Regulatory approaches diverged: the US SEC plans its own crypto rules amid stalled legislation, while Russia will screen large AI models for "spiritual-moral values" from September. Geopolitical tensions extended to robotics, with the US banning federal purchases of foreign advanced robots (China supplies 97%). Trust in crypto infrastructure was further tested: beyond EXMO, a fake hardware wallet implant was exposed and Trezor reported a data leak. Tether, however, received a clean KPMG audit. The market mood is cautious equilibrium. Bitcoin absorbed shocks but lacked bullish momentum. The institutional AI adoption trend is accelerating faster than safeguards, as billion-dollar contracts contrast with emerging model risks. Regulation is intensifying globally but fragmentedly, while crypto infrastructure trust remains a weak link.

cryptonews.ru11 хв тому

Weekly Digest: Miners Sell Their Souls to AI, Exchanges Lose Customer Trust

cryptonews.ru11 хв тому

Roman Storm Accuses Google and OpenAI in Connection with U.S. Department of Justice Ruling on Cryptocurrency Case

Roman Storm, founder of the cryptocurrency anonymization protocol Tornado Cash, convicted in August 2025 for conspiracy to operate an unlicensed money-transmitting business, has accused Google and OpenAI of facilitating North Korea's nuclear program. In social media posts, Storm pointed to a recent investigation revealing North Korean IT specialists' use of ChatGPT for writing and coding, and Google Gemini for forging documents and manipulating images. He argued that, under the same legal logic the U.S. Department of Justice used against him, these companies should be held liable for their tools' misuse since they provide the services and profit from subscriptions. Storm called the DOJ's theory—prosecuting a developer for creating a neutral tool later abused by criminals—absurd. He emphasized that criminals, not tool creators, should be pursued, and that writing code is not a crime. The Tornado Cash verdict sets a negative U.S. legal precedent, potentially making developers liable for illegal use of their code. Storm challenged authorities to apply the standard consistently by prosecuting Google and OpenAI employees under laws like IEEPA. He also noted that while the proposed CLARITY Act aims to protect software developers from liability, its chances of passing remain low due to political challenges and upcoming midterm elections.

cryptonews.ru39 хв тому

Roman Storm Accuses Google and OpenAI in Connection with U.S. Department of Justice Ruling on Cryptocurrency Case

cryptonews.ru39 хв тому

Торгівля

Спот
活动图片