Сегодня 05 августа 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Anthropic обвинила китайских хакеров в использовании Claude Code для шпионажа

Китайские хакеры, предположительно, использовали созданный компанией Anthropic сервис для написания кода, основанный на искусственном интеллекте, для незаконного проникновения в 30 объектов по всему миру, рассказали в самой Anthropic.

 Источник изображения: anthropic.com

Источник изображения: anthropic.com

«Целями операции были крупные технологические компании, финансовые учреждения, химические производственные предприятия и государственные учреждения», — рассказали в компании и заверили, что в большинстве случаев злоумышленникам не удалось добиться успеха. Инцидент в компании назвали «первым задокументированным случаем успешного получения ИИ-агентом доступа к подтверждённым объектам высокой ценности для сбора разведывательной информации, в том числе от крупных технологических корпораций и государственных учреждений».

Масштабную серию хакерских атак Anthropic обнаружила в середине сентября — её, по версии компании, развернули китайские киберпреступники, использовавшие сервис Claude Code не по назначению. Как именно злоумышленников удалось связать с Китаем, в Anthropic не уточнили, но заявили, что те с «высокой уверенностью» действовали по командам из Пекина. В сервисе Claude Code предусмотрены средства защиты от нецелевого использования, но хакерам удалось их преодолеть — они разбивали цели атаки на небольшие задачи, каждая из которых в своём масштабе представлялась невинной. Злоумышленники заверили ИИ, что действуют от имени сотрудника, который занимается кибербезопасностью, и код используется для тестирования защиты. В результате Claude Code тестировал уязвимости в защите IT-систем жертв и писал код для развёртывания атак, сбора имён пользователей и паролей при проникновении, а затем выступал организатором для глубокого взлома с целью кражи данных.

В результате удалось выявить учётные записи с наивысшими привилегиями и бэкдоры, а участие человека в краже данных оказалось минимальным — ИИ взял на себя от 80 % до 90 % задач. «Эффективность этих атак, вероятно, будет только расти», — предупредили в Anthropic. Компания заблокировала связанные с инцидентом учётные записи Claude Code, уведомила пострадавшие организации и сотрудничала с властями при сборе оперативной информации. Anthropic заявила, что ввела дополнительные меры, направленные на выявление и пресечение подобных злоупотреблений, но отметила, что делает ставку на свои технологии, которые должны перевесить риски и укрепить кибербезопасность, а не способствовать хакерам. В ряде случаев, добавили в компании, сервис Claude Code снабжал злоумышленников неточной информацией, завышал результаты и фальсифицировал данные.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Эксперты Unit 42 выявили критические недостатки защиты ключей доступа в браузере Chrome 2 ч.
WhatsApp добавил тег оповещения @all и разрешил переносить участников из старых групп в новые 3 ч.
«Тантор Лабс» усилила позиции на рынке, приобретя СУБД «Персей» и её разработчиков 8 ч.
Разработчики Mafia: The Old Country показали геймплей сюжетного дополнения Man of Honor, в котором появится звезда первой «Мафии» 12 ч.
«Death Stranding 3»: кооперативное приключение Big Walk от авторов Untitled Goose Game очаровало игроков и критиков 13 ч.
Spotify не оправдала ожидания по прибыли и аудитории — акции просели 14 ч.
OpenAI назвала иск о похищении секретов Apple «безответственным, агрессивным и странно личным» 14 ч.
ИИ-агенты помогут создать аналоги CUDA, но Nvidia тоже не стоит на месте 14 ч.
Новые фракции, новые платформы и новая демоверсия: фэнтезийная 4X-стратегия Endless Legend 2 получила дату выхода из раннего доступа Steam 14 ч.
У Apple хотят отсудить более $30 млрд за распознавание лиц на фото 14 ч.
Раскрыты детали соглашения Anthropic на $10 млрд с новичком на рынке облачных вычислений 3 ч.
Выручка AMD на серверном направлении удвоилась, а общая взлетела в полтора раза 3 ч.
Samsung запустила в Южной Корее NPUaaS на базе ИИ-ускорителей FuriosaAI RNGD 8 ч.
Apple раскрыла дату презентации iPhone 18, но пока лишь сотрудникам 9 ч.
Не подлетай — опасно: угрожавший Земле астероид Апофис сам рискует пострадать от космического мусора 9 ч.
Gigabyte выпустила блок питания Aorus P1600W PCIe 5.1 AI TOP на 1600 Вт со встроенным ЖК-экраном 10 ч.
В России представили отечественный электронный коленный модуль с интеллектуальным управлением 13 ч.
Китайские астрономы обнаружили мощнейший во Вселенной ускоритель частиц — он в 4400 раз превосходит БАК 14 ч.
США намерены запретить использование китайских компонентов в американских дата-центрах 14 ч.
Qualcomm выпустила очередную версию Snapdragon 8 Elite Gen 5 — слегка урезанный Snapdragon 8 Elite Gen 5 V-series 14 ч.