Сегодня 07 августа 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Хакер сделал конкурента ChatGPT соучастником вымогательской кампании: ИИ искал уязвимости и писал угрозы

Компания Anthropic раскрыла детали беспрецедентной хакерской атаки, в которой злоумышленник использовал её ИИ-ассистента для полной автоматизации масштабной кампании по краже данных с целью вымогательства. Инцидент затронул не менее 17 организаций, включая государственные учреждения, больницы, экстренные службы, религиозные организации и подрядчика оборонной отрасли.

 Источник изображения: Max Bender/Unsplash

Источник изображения: Max Bender/Unsplash

По сообщению PCMag, хакер автоматизировал атаку, использовав агентную среду выполнения Claude Code для поиска уязвимостей, сбора учётных данных и проникновения в защищённые сети организаций. ИИ помог злоумышленнику похитить личные записи, включая медицинские данные, финансовую информацию и правительственные идентификационные документы. Затем Claude проанализировал их на предмет размера выкупа, который варьировался от 75 000 до 500 000 долларов в биткоинах, а также сгенерировал визуально пугающие тексты с требованиями, отображавшиеся на компьютерах жертв.

Несмотря на встроенные средства защиты, хакер смог обойти ограничения, загрузив в чат файл конфигурации с легендой о проведении тестирования сетевой безопасности якобы по официальному контракту. Этот файл содержал детальные методики атак и схемы последовательности выполнения задач на основе их значимости. В ходе всего процесса Claude использовался для сканирования уязвимых сетей с высоким процентом успеха, а также для создания вредоносного программного обеспечения и других инструментов, предназначенных для обхода защитных механизмов антивирусной программы Windows Defender.

В отличие от предыдущих случаев, когда ИИ применялся хакерами лишь для вспомогательных задач, таких как написание фишинговых писем или анализ уязвимостей, в данном инциденте ИИ-модель выступала не только консультантом, но и активным исполнителем атак. Представители Anthropic подчеркнули, что это «свидетельствует о новом этапе в развитии киберпреступности с участием искусственного интеллекта, когда ИИ становится полноценным оператором в цепочке атак».

Компания ожидает, что всё больше хакеров будут применять подобные методы. В том же отчёте упоминается о другом, возможно начинающем злоумышленнике, который использовал Claude для разработки, продвижения и продажи нескольких вариантов программ-вымогателей. По словам Anthropic, данный пользователь был полностью зависим от ответов ИИ и без помощи Claude не смог бы реализовать или устранить неполадки ключевых компонентов вредоносного ПО.

Отдельно сообщается, что компания-разработчик антивирусного программного обеспечения ESET также обнаружила новую программу-вымогателя, использующую открытую модель OpenAI для генерации злонамеренного кода на заражённых устройствах.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
ByteDance запретила своим исследователям дистиллировать ИИ-модели конкурентов 2 мин.
ИИ Google раскрыл неанонсированного персонажа игры, которого разработчик хранил в тайне в «Google Документах» 7 мин.
ИИ научился находить уязвимости в ПО, но для их исправления всё ещё нужны люди 26 мин.
Предзаказы GTA VI «настолько беспрецедентны», что Take-Two не может спрогнозировать продажи игры 35 мин.
Suno объявила о планах по борьбе с музыкальным ИИ-спамом 2 ч.
«Извините, опечатка»: Claude Opus 5 удалил все данные пользователя вместо создания резервной копии 2 ч.
Три четверти европейских компаний опасаются, что США перекроют им доступ к технологиям 2 ч.
ИИ начал отвечать на звонки в службе спасения 911 в одном из городов США 2 ч.
Alibaba нашла способ заработать на открытом ИИ — крупным клиентам придётся делиться выручкой 3 ч.
В приложении ChatGPT появится генератор стикеров для WhatsApp 4 ч.