Интересно Китайские хакеры впервые провели почти полностью автоматизированную атаку с помощью Claude.

Admin

Администратор

Китайские хакеры впервые провели почти полностью автоматизированную атаку с помощью Claude.



1766689689220


Они убеждали модель, что действуют от имени легальных компаний, проводящих аудит безопасности.


Китайские хакерские группировки, связанные с государством, задействовали искусственный интеллект Anthropic для проведения почти полностью автоматизированных взломов корпораций и правительственных структур в сентябре 2025 года. Об этом сообщает The Wall Street Journal со ссылкой на данные компании.

По словам главы отдела по анализу угроз Джейкоба Клейна, злоумышленники использовали большую языковую модель Claude для выполнения 80–90% всех действий — от первичного сканирования до извлечения данных — оставляя человеку лишь несколько контрольных точек, где требовалось подтвердить или скорректировать работу модели.

«Человек был задействован только в нескольких критических точках, говоря: «Да, продолжай», «Не продолжай», «Спасибо за эту информацию», «О, это выглядит неправильно, Claude, ты уверен?»», — рассказал Клейн.

Это первый случай такой глубокой автоматизации, отмечают в Anthropic. Обычно ИИ применяют на отдельных этапах, например, для генерации фишинговых писем или поиска уязвимостей. В данном же случае хакеры «буквально нажимали одну кнопку», после чего система самостоятельно выполняла почти весь цикл атаки, объяснил Клейн. Компания заблокировала их аккаунты, но до вмешательства успели состояться до четырех успешных атаки, включая эпизод, где ИИ самостоятельно запрашивал данные из внутренних баз.

Anthropic не раскрывает, какие именно организации стали целями, но подтверждает около 30 попыток взлома. В ряде случаев удалось похитить конфиденциальные данные. При этом компания утверждает, что ни одна из успешных атак не затронула правительство США.
Чтобы обойти встроенные ограничения Claude, хакеры использовали прием jailbreaking — они убеждали модель, что действуют от имени легальных компаний, проводящих аудит безопасности. Кроме того, они разбили атаку на маленькие «безобидные» задачи, каждая из которых по отдельности не вызывала подозрений.

Anthropic сообщил, что после инцидента ужесточила механизмы выявления злоупотреблений. В компании также подчеркнули, что злоумышленники не смогли бы провести полностью автономный взлом из-за называемых галлюцинаций ИИ. Claude мог сказать: «Мне удалось получить доступ к этой внутренней системе»», когда это было не так, — сказал Клейн о некоторых попытках взлома. — Он преувеличивал свой доступ и возможности, и это требовало проверки человеком».

Объединение хакерских задач в почти автономные атаки представляет собой новый шаг в растущей тенденции автоматизации, которая придает хакерам дополнительный масштаб и скорость, отмечает WSJ. Этим летом компания Volexity уже фиксировала, что китайские хакеры использовали большие языковые модели для выбора целей, подготовки фишинга и создания вредоносных программ. А на прошлой неделе Google сообщила о группе, связанной с российскими спецслужбами, которая применяла ИИ для генерации индивидуальных инструкций к вредоносному коду в реальном времени.

США неоднократно предупреждали, что Китай активно охотится за американскими ИИ-технологиями, стремясь использовать их для атак на компании и госучреждения. Китайское посольство в Вашингтоне заявило, что отслеживание кибератак «чрезвычайно сложно» и обвинило США в попытках очернить Пекин.
 
Похожие темы
Support81 Китайские хакеры годами злоупотребляли инструментом геокартирования Новости в сети 0
Support81 Ghost Tap: китайские хакеры возрождают рынок кардинга новой схемой Новости в сети 0
Support81 Китайские хакеры прячутся в «слепой зоне»: ORB как новый уровень маскировки Новости в сети 0
Support81 Китайские хакеры атакуют НАТО: взломана сеть армии Нидерландов Новости в сети 0
S Китайские хакеры продают инструмент для взлома уязвимых web-камер Новости в сети 0
H Китайские номера Свободное общение 3
Support81 Сеть Webwyrm: как китайские мошенники ограбили тысячи безработных Новости в сети 0
Support81 Китайские боты научились имитировать американцев — и это работает Новости в сети 0
S Как перепрошить китайские смарт часы без micro usb? Свободное общение 5
Admin Интересно Назад в каменный век. Хакеры лишили школу связи, и она просто перестала работать. Новости в сети 0
Admin Интересно Хакеры украли Рождество у Land Rover: пока заводы стояли из-за кибератаки, компания потеряла половину мировых поставок. Новости в сети 0
Admin Интересно Хакеры начали массовый взлом аккаунтов Instagram после крупной утечки данных. Новости в сети 0
Admin Интересно Скачали обновление Tencent QQ с 2022 года? Отлично, теперь хакеры читают всё: клавиши, буфер обмена, пароли браузера. Новости в сети 0
Admin Интересно «Здравствуйте, я журналист, заполните анкету». Как хакеры из КНДР «разводят» южнокорейских экспертов. Новости в сети 0
Admin Интересно $500 – антивирусы и EDR больше не помогут. Хакеры начали торговлю инструментом для обхода защиты Windows. Новости в сети 0
Admin Интересно 0 на VirusTotal и root-доступ: хакеры смогли обмануть все антивирусы с помощью легального софта для админов. Новости в сети 0
Admin Интересно BI.ZONE: Хакеры больше не торгуются. Теперь просто стирают всё. Новости в сети 0
Admin Интересно Код на GitHub, который хакеры хотели бы удалить – Agentic Threat Hunting Framework уже в сети. Новости в сети 0
el_hacker Интересно Просто захотелось водичку потеплее. Хакеры «атаковали» городской фонтан в Нидерландах Новости в сети 0
Support81 Твой сисадмин плачет. Хакеры научились ломать IT-компании, чтобы добраться до клиентов Новости в сети 0
Support81 Хакеры перестали доверять хакерам. Новости в сети 0
Support81 Резюме с сюрпризом: хакеры из APT-C-60 массово «устраиваются на работу» в японские компании Новости в сети 0
Support81 Хакеры больше не воруют данные — они грабят фуры. Удаленно. На кону $34 миллиарда Новости в сети 0
Support81 Чертежи «Железного луча» на продажу. Хакеры заявили о краже секретных чертежей лазерной системы ПРО Израиля Новости в сети 0
Support81 Хакеры захватили 8,7 млн WordPress-сайтов за два дня — атакуют через критические уязвимости в популярных плагинах Новости в сети 0
Support81 «Магический пакет» творит чудеса: как хакеры превратили Linux-сервер в невидимку Новости в сети 0
Support81 Хакеры КНДР спрятали троян внутри блокчейна — и его невозможно удалить, даже если знаешь где Новости в сети 0
Support81 Хакеры атакуют критически важную инфраструктуру, атакуя фиктивный завод Новости в сети 0
Support81 Хакеры рассылают госорганам и оборонным предприятиям Украины фишинговые письма, замаскированные под судебные повестки Новости в сети 0
Support81 PaperCut в огне. Хакеры вторглись в тысячи компаний — ваша следующая? Новости в сети 0
Support81 Хакеры похитили 4 млн грн со счетов украинских предприятий Новости в сети 0
wrangler65 Переходите по ссылкам осторожнее: хакеры научились заражать Windows без взлома Новости в сети 0
Support81 Ты слушаешь музыку — хакеры слушают тебя. Marshall, Bose, Jabra и Sony уязвимы Новости в сети 0
Support81 Доверие — валюта дураков. Хакеры обрушили её курс до нуля за один день Новости в сети 0
Support81 Открыл PSD — получил троян. Как хакеры «кошмарят» графических дизайнеров Новости в сети 0
Support81 Хакеры нашли золотую жилу: данные о тех, кто владеет миллиардными долями в самых громких стартапах Новости в сети 0
Support81 Провайдеры сдавали, хакеры пользовались, клиенты страдали: Ofcom разорвал порочный круг Новости в сети 0
Support81 Взлом года: хакеры захватили миллионы SIM-карт, есть ли среди них ваша? Новости в сети 0
Support81 Хотели работу, а получили троян: взломавшие Bybit хакеры атакуют разработчиков Новости в сети 0
Support81 Драйвер от Dell, библиотека от ESET: хакеры ToddyCat собрали конструктор для взлома Windows Новости в сети 0
Support81 Хакеры наносят удар через Google Ads: юристы — главная цель Новости в сети 0
Support81 Шифрование не спасет: как хакеры читают "защищенные" сообщения без взлома Новости в сети 0
Support81 Утечка Keenetic: хакеры получили ключи к миллиону домашних сетей россиян Новости в сети 0
Support81 Хакеры добрались до ИИ-трейдинга: взлом на $107 000 Новости в сети 0
Support81 Патчи не успевают: хакеры эксплуатируют уязвимости быстрее, чем их исправляют Новости в сети 0
Support81 Хакеры атакуют вручную: 74% критичных инцидентов – дело рук людей Новости в сети 0
Support81 $16 млн и 1000 жертв: как хакеры Phobos попались в ловушку спецслужб Новости в сети 0
Support81 Майнеры в облаке: как хакеры годами добывают криптовалюту за чужой счёт Новости в сети 0
Support81 Хакеры обходят защиту: почему антивирусы больше не гарант безопасности Новости в сети 0
Support81 Хакеры атаковали нацбанк и министерство финансов Кыргызстана Новости в сети 0

Название темы