Anthropic раскрыла использование Claude для кибератак и слежки

Компания Anthropic сообщила, что её модель искусственного интеллекта Claude использовалась русскоязычными и китайскоязычными операторами для автоматизации кибератак и поиска уязвимостей. Русскоязычный оператор «JackPoterz» применял Claude для автоматизации атак более чем на 20 организаций, включая госведомства и дипломатические миссии, тогда как китайские операторы исследовали в сети фирменное ПО, выявив множество потенциальных уязвимостей. Кроме того, независимый консультант из Мали с помощью Claude построил масштабную систему внутреннего наблюдения за 25 миллионами SIM-карт без необходимости судебного разрешения.
Использование Claude для кибератак
По данным Anthropic, русскоязычный оператор под псевдонимом «JackPoterz» применял Claude для создания кастомизированных AI-обработок, которые автоматизировали значительную часть цепочки атак. За их помощью были скомпрометированы более 20 организаций, включая государственные министерства, разведывательные учреждения, а также посольства и дипломатические миссии в Украине и Европе.
В то же время китайскоязычные операторы использовали Claude в качестве инженерной и оркестрационной платформы для исследований уязвимостей. За один месяц один из их рабочих процессов выявил более дюжины потенциальных уязвимостей (zero-day) в прошивках сетевых устройств.
Система массовой слежки в Мали на базе Claude
Отдельно Anthropic выделяет проект независимого консультанта, предположительно базирующегося в Бамако, сотрудничающего с государственной разведкой Мали. Он использовал Claude как основного «инженера» для создания системы наблюдения, способной отслеживать около 25 миллионов SIM-карт всех трех национальных операторов страны.
Платформа работала локально (on-premises), используя внутренние модели Claude, обеспечивая разработку программного обеспечения и инженерную поддержку. Система была ориентирована на генерацию разведывательных досье на номера телефонов без необходимости получения судебного ордера, что вызывает вопросы относительно законности и соблюдения прав человека.
Почему это важно
Данные Anthropic демонстрируют, как ИИ, в частности Claude, трансформирует методы и скорость проведения кибератак, позволяя операторам быстро и массово осуществлять взломы. При этом ИИ используется не только для атак, но и для создания масштабных систем слежки без юридических ограничений, как в случае Мали. Эта информация подчеркивает растущие риски, связанные с применением ИИ в области кибербезопасности и массового надзора.
Материал подготовлен по первоисточнику с помощью AI-редактирования и проверен по переданным фактам.
Открыть первоисточник ↗