Сегодня 24 февраля 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Anthropic обвинила китайских хакеров в использовании Claude Code для шпионажа

Китайские хакеры, предположительно, использовали созданный компанией Anthropic сервис для написания кода, основанный на искусственном интеллекте, для незаконного проникновения в 30 объектов по всему миру, рассказали в самой Anthropic.

 Источник изображения: anthropic.com

Источник изображения: anthropic.com

«Целями операции были крупные технологические компании, финансовые учреждения, химические производственные предприятия и государственные учреждения», — рассказали в компании и заверили, что в большинстве случаев злоумышленникам не удалось добиться успеха. Инцидент в компании назвали «первым задокументированным случаем успешного получения ИИ-агентом доступа к подтверждённым объектам высокой ценности для сбора разведывательной информации, в том числе от крупных технологических корпораций и государственных учреждений».

Масштабную серию хакерских атак Anthropic обнаружила в середине сентября — её, по версии компании, развернули китайские киберпреступники, использовавшие сервис Claude Code не по назначению. Как именно злоумышленников удалось связать с Китаем, в Anthropic не уточнили, но заявили, что те с «высокой уверенностью» действовали по командам из Пекина. В сервисе Claude Code предусмотрены средства защиты от нецелевого использования, но хакерам удалось их преодолеть — они разбивали цели атаки на небольшие задачи, каждая из которых в своём масштабе представлялась невинной. Злоумышленники заверили ИИ, что действуют от имени сотрудника, который занимается кибербезопасностью, и код используется для тестирования защиты. В результате Claude Code тестировал уязвимости в защите IT-систем жертв и писал код для развёртывания атак, сбора имён пользователей и паролей при проникновении, а затем выступал организатором для глубокого взлома с целью кражи данных.

В результате удалось выявить учётные записи с наивысшими привилегиями и бэкдоры, а участие человека в краже данных оказалось минимальным — ИИ взял на себя от 80 % до 90 % задач. «Эффективность этих атак, вероятно, будет только расти», — предупредили в Anthropic. Компания заблокировала связанные с инцидентом учётные записи Claude Code, уведомила пострадавшие организации и сотрудничала с властями при сборе оперативной информации. Anthropic заявила, что ввела дополнительные меры, направленные на выявление и пресечение подобных злоупотреблений, но отметила, что делает ставку на свои технологии, которые должны перевесить риски и укрепить кибербезопасность, а не способствовать хакерам. В ряде случаев, добавили в компании, сервис Claude Code снабжал злоумышленников неточной информацией, завышал результаты и фальсифицировал данные.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Death Stranding 2: On the Beach оптимизируют даже для бюджетных ПК — объявлены системные требования 25 мин.
Противоречивого бота xAI Grok допустят к секретным военным системам США 2 ч.
Amazon закроет кооперативный платформер King of Meat спустя полгода после релиза — рассчитывали на 100 тысяч игроков, а получили 320 (не тысяч) 2 ч.
«Притворяться было бы ужасной идеей»: глава Microsoft Gaming ответила на подозрения игроков 2 ч.
В руководстве Microsoft начали опасаться, что ИИ вымоет начинающих программистов 6 ч.
Бобровая градостроительная стратегия Timberborn выйдет из раннего доступа позже обещанного, потому что «бобры очень вежливы» 6 ч.
Создатель Kingdom Come: Deliverance променял разработку игр на кино по Kingdom Come: Deliverance 7 ч.
«Молюсь, чтобы ты ошибался»: инсайдер раскрыл главную игру мартовской подборки PS Plus, и фанаты не рады 8 ч.
ИИ-агент OpenClaw «устроил беспредел» в почтовом ящике исследователя после просьбы навести порядок 8 ч.
Нуарный ретрошутер Mouse: P.I. For Hire не выйдет 19 марта — объявлена новая дата релиза 11 ч.
ИИ даст толчок сверхпроводимости — но без технологического прорыва и не там, где все ждали 2 ч.
Dell и Lenovo могут первыми выпустить ноутбуки на Arm-процессоре Nvidia N1 2 ч.
Российский рынок модульных ЦОД в 2025 году вырос на 20 % 2 ч.
Энтузиаст построил VR-гарнитуру на базе ЭЛТ-мониторов — она оказалась на удивление удобной 2 ч.
Pure Storage сменила имя на Everpure и приобрела 1touch для управления данными в эпоху ИИ 3 ч.
Представлен трекер Xiaomi Tag, способный работать в экосистемах Apple и Google 5 ч.
Суперсила, помноженная на два: в Японии IBM впервые смогла обеспечить бесшовную работу суперкомпьютера с квантовым 5 ч.
Представлен смартфон iQOO 15R — экран 144 Гц, чип Snapdragon 8 Gen 5 и батарея на 7600 мА·ч 5 ч.
Видео: летающее такси SkyDrive поднялось в небо Токио — коммерческие рейсы запустят в 2028 году 8 ч.
Lenovo представила индустриальные мини-компьютеры ThinkEdge на платформе Intel для ИИ-задач 8 ч.