Сегодня 25 июня 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Anthropic обвинила китайских хакеров в использовании Claude Code для шпионажа

Китайские хакеры, предположительно, использовали созданный компанией Anthropic сервис для написания кода, основанный на искусственном интеллекте, для незаконного проникновения в 30 объектов по всему миру, рассказали в самой Anthropic.

 Источник изображения: anthropic.com

Источник изображения: anthropic.com

«Целями операции были крупные технологические компании, финансовые учреждения, химические производственные предприятия и государственные учреждения», — рассказали в компании и заверили, что в большинстве случаев злоумышленникам не удалось добиться успеха. Инцидент в компании назвали «первым задокументированным случаем успешного получения ИИ-агентом доступа к подтверждённым объектам высокой ценности для сбора разведывательной информации, в том числе от крупных технологических корпораций и государственных учреждений».

Масштабную серию хакерских атак Anthropic обнаружила в середине сентября — её, по версии компании, развернули китайские киберпреступники, использовавшие сервис Claude Code не по назначению. Как именно злоумышленников удалось связать с Китаем, в Anthropic не уточнили, но заявили, что те с «высокой уверенностью» действовали по командам из Пекина. В сервисе Claude Code предусмотрены средства защиты от нецелевого использования, но хакерам удалось их преодолеть — они разбивали цели атаки на небольшие задачи, каждая из которых в своём масштабе представлялась невинной. Злоумышленники заверили ИИ, что действуют от имени сотрудника, который занимается кибербезопасностью, и код используется для тестирования защиты. В результате Claude Code тестировал уязвимости в защите IT-систем жертв и писал код для развёртывания атак, сбора имён пользователей и паролей при проникновении, а затем выступал организатором для глубокого взлома с целью кражи данных.

В результате удалось выявить учётные записи с наивысшими привилегиями и бэкдоры, а участие человека в краже данных оказалось минимальным — ИИ взял на себя от 80 % до 90 % задач. «Эффективность этих атак, вероятно, будет только расти», — предупредили в Anthropic. Компания заблокировала связанные с инцидентом учётные записи Claude Code, уведомила пострадавшие организации и сотрудничала с властями при сборе оперативной информации. Anthropic заявила, что ввела дополнительные меры, направленные на выявление и пресечение подобных злоупотреблений, но отметила, что делает ставку на свои технологии, которые должны перевесить риски и укрепить кибербезопасность, а не способствовать хакерам. В ряде случаев, добавили в компании, сервис Claude Code снабжал злоумышленников неточной информацией, завышал результаты и фальсифицировал данные.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Объём российского рынка облачных сервисов по итогам I полугодия 2026 г. составил около 450 млрд рублей 11 мин.
Инсайдер: GTA VI всё-таки выйдет на дисках, но не сразу 2 ч.
Phasmophobia не выйдет из раннего доступа в 2026 году, зато перейдёт на Unity 6 и не только — разработчики раскрыли план развития игры 2 ч.
Anthropic обвинила Alibaba в крупнейшей дистилляции Claude для обучения своих ИИ-моделей 3 ч.
AMD выпустила Hotfix-драйвер для видеокарт Radeon RX 7000 и новее, работающих под Windows 10 3 ч.
Биткоин в падении снова пробил отметку в $60 000, но вскоре подрос 3 ч.
Apple зачистила App Store от приложений VK — удалили даже «Почту Mail» и «Одноклассников» 4 ч.
В Китае создали аналог Anthropic Mythos — мощный ИИ-инструмент для поиска уязвимостей и автоматизации киберзащиты 4 ч.
«Яндекс» запустил сервис Vibecraft для генерации сайтов и приложений без навыков программирования 4 ч.
Полюбившаяся фанатам деталь из Batman: Arkham Knight спустя 11 лет оказалась обычным багом 4 ч.
В Австралии нашли древнейший из известных следов удара астероида по Земле 7 мин.
Нидерланды вступились за ASML и попросили США не запрещать поставки литографов в Китай 17 мин.
Пожар из-за литиевых АКБ в индийском ЦОД STT GDC нанёс масштабный ущерб Google и другим компаниям 18 мин.
Почти половина новых смартфонов уже выходит с генеративным ИИ — в следующем году их станет большинство 22 мин.
«Как в прошлом году больше не будет»: Lenovo не верит, что память когда-либо подешевеет 25 мин.
Первые SSD Samsung с PCIe 6.0 не смогут обойтись без СЖО 27 мин.
Samsung представила 64-Тбайт TLC SSD серии PM1763 с интерфейсом PCIe 6.0 2 ч.
Эхо «ковида»: Hyundai встроит в автомобили безопасные ультрафиолетовые лампы для уничтожения бактерий в салоне 3 ч.
Qualcomm прогнозирует продажи чипов для ЦОД на $15 млрд к 2029 году, Meta и Microsoft — в числе ключевых покупателей 3 ч.
Qualcomm представила 250-ядерный серверный Arm-процессор Dragonfly C1000 3 ч.