За восемь месяцев — с декабря 2025 по август 2026 года — Anthropic пресекла десятки операций, где злоумышленники использовали Claude не как чат-бот, а как рабочий инструмент для атак, слежки, мошенничества и даже разработки вооружений. Компания опубликовала 154-страничный отчет и отдельно подчеркнула: это не сводка по всему рынку, а подборка самых ярких и показательных кейсов.
Из документа хорошо видно, как сильно изменился сам характер угроз. ИИ уже не просто пишет код по запросу. В ряде эпизодов агенты самостоятельно искали слабые места, собирали данные, подбирали инструменты и вели отдельные этапы атаки, пока человек только задавал цель и контролировал результат.
Что именно показал отчет Anthropic
Один из самых наглядных примеров — схема с распределенной инфраструктурой на 10 AWS EC2-инстансов. По данным Anthropic, она массово скачала 1,8 млн APK-файлов, разобрала их и искала жестко зашитые секреты. Найденные данные автоматически уходили в Telegram и затем использовались для доступа к инфраструктуре жертв.
В другом случае атакующий, связанный с ShinyHunters, получил около 2100 наборов токенов Azure AD, относящихся к более чем 40 корпоративным тенантам. На это ушло всего около 34 часов, и почти всю работу за него проделали ИИ-агенты. В еще одном эпизоде хакер начал с одного украденного токена и менее чем за три часа добрался до полного административного доступа в облаке неназванной компании.
Отдельный блок отчета посвящен более сложной автоматизации. Одна из шпионских групп использовала Claude для разработки малвари, фишинга, настройки серверов, закрепления в системах и работы с C2-инфраструктурой. Если защитное ПО ловило вредоносный код, ИИ сам переписывал его, собирал новую версию и снова проверял на обнаружение.
Похожий подход исследователи уже видели и в других инцидентах, где атакующие комбинируют автоматизацию с похищенными учетными данными. В этом смысле история перекликается, например, с разбором про атаку на Gitea и кражу данных и недавними случаями с подменой доверенных сценариев входа, о которых мы писали в материале про passkey-приманку.
Приватность, слежка и оружейные проекты
Отчет не ограничивается кибератаками. Anthropic пишет, что зафиксировала использование Claude в проектах массовой слежки, в том числе для системы Lakana 360 в Мали. Эта платформа должна была охватывать около 25 млн SIM-карт, собирать сведения о звонках, SMS и голосовом трафике и строить досье по отдельным номерам.
Есть в документе и куда более тревожные эпизоды. Специалисты компании утверждают, что одна из групп в северном Йемене использовала Claude Code вместо программистов при разработке ПО для трех оружейных проектов. Среди них — ракета с несколькими вариантами боевой части, система наведения и боевой блок, который корректирует курс за счет компонентов мобильного телефона.
Anthropic также сообщает о случаях разработки систем управления вооружением, ударных дронов и инструментов, которые могли пригодиться для биологических исследований. На этом фоне особенно заметен еще один риск: атакующие интересуются не только самими моделями, но и их ключами доступа. Похищенный ключ дает не только доступ к сервису, но и вычислительные ресурсы, которыми можно прикрывать вредоносную активность.
Что это значит для обычных пользователей и компаний
Для обычного пользователя главный вывод простой: атаки все чаще строятся не вокруг одного «суперхакера», а вокруг цепочки автоматизированных действий. Фишинговое письмо, поддельная страница входа, подбор токенов, поиск секретов в коде, закрепление в облаке — все это теперь может делать не один человек, а связка человека и ИИ. Именно поэтому старые базовые меры защиты по-прежнему работают лучше всего.
Компаниям стоит внимательнее смотреть на права доступа, токены, журналы активности и внутренние тестовые среды. Неплохо помогает и базовая дисциплина: отдельные учетные записи для сервисов, ограниченные права, контроль секретов в репозиториях и быстрый отзыв ключей после инцидента. Если у вас часто возникают проблемы с корпоративными мессенджерами или рабочими сервисами, полезно сначала разбирать не симптомы, а причину — так меньше шансов принять сетевой сбой за «поломку приложения».
В открытых Wi-Fi — в аэропорту, кафе или поезде — лишний раз стоит подумать о приватности. Для таких сценариев подходит дополнительный слой защиты для чужой сети, особенно если приходится заходить в почту, банк или рабочие кабинеты.
Кому какой вывод важнее всего
Пользователям — не хранить секреты в заметках, не переходить по ссылкам из писем и держать под рукой 2FA. Администраторам — закрывать лишние права, следить за API-ключами и не оставлять тестовые песочницы без контроля. Руководителям — помнить, что ИИ ускоряет не только защиту, но и атаки.
Если смотреть шире, отчет Anthropic — это не история про одну модель и одну компанию. Это напоминание о том, что злоумышленники уже научились использовать ИИ как универсальный ускоритель, а не как игрушку для отдельных задач. И чем больше бизнес и пользователи полагаются на облачные сервисы, тем дороже обходится одна неосторожная утечка.
Что сделать прямо сейчас
- Проверить, где у вас хранятся токены, API-ключи и пароли, и убрать их из открытых папок и репозиториев.
- Включить 2FA для почты, облачных сервисов и рабочих аккаунтов.
- Ограничить права сервисных учетных записей и удалить лишние доступы.
- Пересмотреть правила работы с тестовыми средами и песочницами.
- Настроить быстрый отзыв ключей и паролей после инцидента.
- Обучить сотрудников распознавать фишинг и поддельные формы входа.
- Для работы в чужой сети использовать дополнительный слой защиты для личных данных.
Комментарии (0)
Будьте уважительны. Спам и ссылки на сторонние сервисы скрываются модерацией.
Пока комментариев нет. Вы можете быть первым.