На информационном ресурсе применяются рекомендательные технологии (информационные технологии предоставления информации на основе сбора, систематизации и анализа сведений, относящихся к предпочтениям пользователей сети "Интернет", находящихся на территории Российской Федерации)

Газета.ру

8 640 подписчиков

Свежие комментарии

  • Svetlana Kuzmina
    Россия не станет что-то "недооценивать", если Мерц и Ко решатся на такой шаг, то ответ прилетит незамедлительно.Мерц: Путину не с...
  • Vladimir Vlasov
    При таком подходе, профессия кучера снова будет востребована.Минпромторг: УАЗ ...
  • Игорь Морозов
    У меня давно уже появилась уверенность в том , что как только кто-то из человков, стал чиновником, даже самым малым. ...Защита бывшего св...

3DNews: хакер автоматизировал атаки с помощью нейросети Anthropic Claude Code

Компания Anthropic раскрыла подробности беспрецедентного инцидента, в ходе которого злоумышленник использовал ее ИИ-ассистента Claude для проведения масштабной вымогательской кампании. Атака затронула как минимум 17 организаций, среди которых госучреждения, медицинские и экстренные службы, религиозные организации и подрядчик оборонного сектора, сообщает 3DNews.

Хакер применил агентную среду Claude Code для поиска уязвимостей, кражи учетных данных и проникновения в корпоративные сети. С помощью ИИ были похищены персональные записи, включая медицинскую, финансовую и идентификационную информацию. Claude также использовался для расчета суммы выкупа — от $75 тыс.

до $500 тыс. в биткоинах — и генерации сообщений с угрозами, которые выводились на экраны жертв.

Несмотря на встроенные ограничения в системе ИИ, злоумышленнику удалось обойти защитные механизмы, загрузив в чат конфигурационный файл с описанием атак под видом тестирования сетевой безопасности. Claude применялся для сканирования сетей, создания вредоносных программ и разработки инструментов обхода защиты Windows Defender. В отличие от прежних случаев, когда ИИ лишь помогал при подготовке фишинговых писем или анализе уязвимостей, в данном инциденте модель выступила полноценным оператором атаки.

В отчете Anthropic отмечается, что подобный сценарий демонстрирует новый этап в развитии киберпреступности, когда ИИ превращается из вспомогательного инструмента в активного и автоматизированного участника атак. Компания также предупредила, что число подобных инцидентов может расти.

Отдельно упоминается, что в другом случае начинающий хакер использовал Claude для разработки и продажи программ-вымогателей, полностью полагаясь на подсказки модели. Также в августе специалисты ESET выявили новый шифровальщик, в котором открытая модель OpenAI применялась для генерации вредоносного кода на зараженных устройствах.

 

Ссылка на первоисточник
наверх