Сегодня 17 марта 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Anthropic обвинила китайских хакеров в использовании Claude Code для шпионажа

Китайские хакеры, предположительно, использовали созданный компанией Anthropic сервис для написания кода, основанный на искусственном интеллекте, для незаконного проникновения в 30 объектов по всему миру, рассказали в самой Anthropic.

 Источник изображения: anthropic.com

Источник изображения: anthropic.com

«Целями операции были крупные технологические компании, финансовые учреждения, химические производственные предприятия и государственные учреждения», — рассказали в компании и заверили, что в большинстве случаев злоумышленникам не удалось добиться успеха. Инцидент в компании назвали «первым задокументированным случаем успешного получения ИИ-агентом доступа к подтверждённым объектам высокой ценности для сбора разведывательной информации, в том числе от крупных технологических корпораций и государственных учреждений».

Масштабную серию хакерских атак Anthropic обнаружила в середине сентября — её, по версии компании, развернули китайские киберпреступники, использовавшие сервис Claude Code не по назначению. Как именно злоумышленников удалось связать с Китаем, в Anthropic не уточнили, но заявили, что те с «высокой уверенностью» действовали по командам из Пекина. В сервисе Claude Code предусмотрены средства защиты от нецелевого использования, но хакерам удалось их преодолеть — они разбивали цели атаки на небольшие задачи, каждая из которых в своём масштабе представлялась невинной. Злоумышленники заверили ИИ, что действуют от имени сотрудника, который занимается кибербезопасностью, и код используется для тестирования защиты. В результате Claude Code тестировал уязвимости в защите IT-систем жертв и писал код для развёртывания атак, сбора имён пользователей и паролей при проникновении, а затем выступал организатором для глубокого взлома с целью кражи данных.

В результате удалось выявить учётные записи с наивысшими привилегиями и бэкдоры, а участие человека в краже данных оказалось минимальным — ИИ взял на себя от 80 % до 90 % задач. «Эффективность этих атак, вероятно, будет только расти», — предупредили в Anthropic. Компания заблокировала связанные с инцидентом учётные записи Claude Code, уведомила пострадавшие организации и сотрудничала с властями при сборе оперативной информации. Anthropic заявила, что ввела дополнительные меры, направленные на выявление и пресечение подобных злоупотреблений, но отметила, что делает ставку на свои технологии, которые должны перевесить риски и укрепить кибербезопасность, а не способствовать хакерам. В ряде случаев, добавили в компании, сервис Claude Code снабжал злоумышленников неточной информацией, завышал результаты и фальсифицировал данные.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Решение TrueNAS Connect обеспечит пользователям Community Edition и сторонних СХД бесплатный доступ к продвинутым функциям TrueNAS Enterprise 57 мин.
Крупнейший архив видеоигр Myrient спасён фанатами от забвения 3 ч.
Календарь релизов 16–22 марта: Crimson Desert, Starship Troopers: Ultimate Bug War! и DS2 на ПК 3 ч.
70 % российских компаний продолжают использовать софт Atlassian 4 ч.
Для PS5 Pro вышел ИИ-апскейлер PSSR 2 — улучшенную графику получат Silent Hill 2, Alan Wake 2 и другие игры 4 ч.
«Британская энциклопедия» подала в суд на OpenAI — ChatGPT почти дословно воспроизводит её статьи 5 ч.
Бэтмен спешит на помощь: амбициозный боевик Lego Batman: Legacy of the Dark Knight выйдет на неделю раньше запланированного 5 ч.
«КРИ официально возвращается»: летом в Москве впервые с 2013 года пройдёт конференция разработчиков игр 6 ч.
В Европе потребовали срочно оштрафовать Google за подыгрывание своим сервисам в поиске 7 ч.
Обновление Windows 11 заблокировало доступ к диску C на компьютерах Samsung 7 ч.
Apple наконец признала устаревшими смартфоны iPhone 5 и iPhone 4 8GB 52 мин.
«Космические вычисления уже здесь»: Nvidia представила модуль Space-1 Vera Rubin для орбитальных ИИ-серверов 2 ч.
Nvidia ударила по Intel и AMD: представлены серверные 88-ядерные CPU Vera, которые сгодятся не только для ИИ 2 ч.
ИИ-бум наплодил миллиардеров: рейтинг Forbes пополнили сразу 45 новоиспечённых богачей 3 ч.
От тысяч к десяткам миллионов: гонка ИИ разогнала спрос на углеродные кредиты среди техногигантов 6 ч.
Creative выпустила звуковую карту Sound Blaster Audigy FX Pro — звук 32 бит / 384 кГц и 7.1 для ПК 8 ч.
Vivo и iQOO анонсировали повышение цен на смартфоны, но не все 8 ч.
Apple представила наушники AirPods Max 2 с улучшенным шумоподавлением и переводом в реальном времени за $549 9 ч.
MSI рассказала, кто виноват в дефиците видеокарт, и предупредила о росте цен на игровое железо на 15–30 % 10 ч.
Meta потратит $27 млрд на облачные услуги Nebius Аркадия Воложа в ближайшие пять лет 10 ч.