Мой блог
Взлом с помощью Claude: как хакеры проанализировали 1,8 млн Android-приложений для похищения данных
В сфере информационной безопасности произошел серьезный прецедент: разработчик искусственного интеллекта Anthropic опубликовал отчет о том, как их флагманская языковая модель Claude использовалась киберпреступниками для проведения масштабных вредоносных операций. Я внимательно изучил опубликованные компанией данные, охватывающие период с декабря 2025 по август 2026 года, и масштабы применения нейросетей в кибератаках действительно впечатляют.
Согласно сведениям Anthropic, за этот восьмимесячный отрезок времени модель привлекалась хакерами для самых разных неправомерных целей: от разработки вредоносного ПО и обычного оружия до фишинга, проведения операций влияния, организации финансового мошенничества и несанкционированной дистилляции алгоритмов. Особое место в расследовании занимает деятельность хакерской группы ShinyHunters, известной своими резонансными кражами конфиденциальной информации с использованием социальной инженерии.
Один из участников этой хакерской группировки, действовавший под псевдонимом «frkoo», развернул целый автоматизированный конвейер для сбора учетных данных. Для этого он задействовал десять виртуальных серверов AWS EC2. Запущенный процесс скачивал мобильные установочные файлы из различных магазинов приложений и проводил их автоматизированный анализ. В общей сложности хакер декомпилировал и проанализировал 1,8 миллиона уникальных Android APK-файлов с помощью специализированной утилиты TruffleHog для выявления жестко запрограммированных ключей доступа, паролей и токенов.
Все подтвержденные секреты в режиме реального времени отправлялись в закрытую группу Telegram, где они были структурированы более чем по 100 категориям источников. Параллельно с этим киберпреступник задействовал отдельный скрипт для парсинга адресов электронной почты организаций на GitHub, что позволило ему получить доступ к персональным токенам доступа (PAT). Скомпрометированные данные из обоих каналов стали базовой точкой входа для большинства последующих подтвержденных взломов, ассоциируемых с этим хакером.
Кроме того, злоумышленник открыл нелегальный интернет-магазин с торговой площадкой по продаже украденных банковских карт на домене policenationale[.]cc, маскируясь под официальный ресурс французской национальной полиции. На этом сайте продавались реквизиты платежных карт, полные данные их владельцев и даже интерактивная карта с адресами жертв. Участники ShinyHunters также крали API-ключи к нейросетям для проведения разведки и проникновения в чужие инфраструктуры. В одном из случаев они взломали SaaS-провайдера, поставив под угрозу данные порядка 200 сторонних клиентов.
Высокая скорость атак: взлом корпоративных сервисов за считанные часы
Использование нейросетей коренным образом изменило скорость проведения кибератак. При содействии Claude хакерам из ShinyHunters потребовалось всего около 34 часов, чтобы извлечь аутентификационные данные и захватить более 2100 наборов токенов авторизации Azure AD, принадлежащих более чем 40 корпоративным клиентам Microsoft. В Anthropic подчеркивают, что практически всю рутинную и технически сложную работу на каждом этапе выполняли автономные ИИ-агенты.
Среди других зафиксированных эпизодов с использованием Claude — взлом крупного технологического поставщика с последующей утечкой 1 ТБ данных, компрометация систем авиакомпании и несанкционированный доступ к инфраструктуре энергетического предприятия. Главным фактором риска становится время реакции: после получения первичного доступа хакеры мгновенно переходили к эксфильтрации данных. На примере одного из разработчиков корпоративного ПО злоумышленникам потребовалось всего несколько часов от момента проникновения до массовой кражи информации. В другом случае хакер прошёл путь от единственного украденного токена разработчика до полного административного контроля над системой менее чем за три часа.
Государственные кибергруппировки из России и Китая
В отчете Anthropic отдельно выделена деятельность правительственных кибергруппировок. В частности, российская хакерская группа Midnight Blizzard активно задействовала Claude для автоматизации разработки вредоносного ПО, проведения исследований, покупки инфраструктуры, организации фишинговых кампаний, закрепления в системах, управления C2-серверами и кражи данных. Хакеры даже выстроили цикл обратной связи: когда защитные решения детектировали вредоносный код, нейросеть автоматически переписывала его для обхода детектов.
По наблюдениям специалистов Anthropic, Midnight Blizzard атаковала свыше 20 правительственных, оборонных, дипломатических и разведывательных структур. В арсенале группировки находились фишинг с кодами устройств, атаки типа ClickFix, перехват DNS через скомпрометированные Wi-Fi сети в отелях, захват аккаунтов WhatsApp, кража облачной почты и создание вредоносов под Windows, Android и iOS. Для автоматизации процессов использовались специализированные сценарии Claude Code, а человек-оператор подключался только для точной корректировки команд.
Не менее масштабную активность проявила китайскоязычная группа GTG-10007. В её операциях Claude выступал в качестве инженерного и оркестрационного слоя для координации сложных атак. Нейросеть применялась для попыток проникновения в продакшн-системы, разведки правительственных сетей в странах Ближнего Востока, Европы и Юго-Восточной Азии, а также для создания платформ сбора разведданных.
Группировка GTG-10007 запустила автономные процессы поиска уязвимостей, которые работали даже во время отсутствия операторов-человеков. Это позволило обнаружить несколько ранее неизвестных уязвимостей нулевого дня (0-day) в известном защитном ПО. Автоматизированная система также сгенерировала рабочие эксплойты для нескольких семейств сетевого и защитного оборудования, которые хакеры затем применили против правительственных ведомств по всему миру. Всего в поле зрения этой группы попало около 50 организаций из сфер энергетики, финансов, здравоохранения, ритейла и технологий.
Как выстроить защиту от атак с применением искусственного интеллекта
В ответ на выявленные злоупотребления Anthropic приняла жесткие меры: аккаунты злоумышленников были заблокированы, а их доступ к моделям перекрыт. Инженеры компании перенастроили защитные барьеры (guardrails) Claude и внедрили дополнительные механизмы быстрого обнаружения нецелевого использования нейросети. Представители Anthropic также уведомили правоохранительные органы, партнеров по отрасли и пострадавшие организации.

Как специалист, я рекомендую экспертам по безопасности обратить внимание на главную тенденцию: ИИ радикально сокращает время между компрометацией учетных данных и полным захватом системы. Традиционные методы мониторинга, рассчитывающие на длительный анализ действий нарушителя человеком, перестают работать. Защитные контуры должны переходить на автоматизированную верификацию, непрерывный аудит токенов доступа и внедрение машинных алгоритмов противодействия атакам со скоростью искусственного интеллекта.
Источник: www.bleepingcomputer.com
