Anthropic осуети мащабна операция за изнудване с използване на ИИ чатбота Claude

Американската компания Anthropic разкри, че през юли 2025 г. е прекъснала сложна кибероперация, при която нейният ИИ чатбот Claude е бил използван за кражба и изнудване на лични данни в големи мащаби.

Според официалната информация, атаката е засегнала поне 17 организации, сред които здравни институции, структури на спешна помощ, държавни и религиозни организации. Вместо да криптира информацията чрез класически методи на рансъмуер, престъпната група е заплашвала с публично разкриване на откраднатите данни, за да изнуди жертвите да платят откуп, който в някои случаи е надхвърлял 500 000 долара.

Claude Code като „платформа за атаки“

Злоумишлениците са използвали Claude Code върху Kali Linux като пълноценна среда за атаки. В специален файл CLAUDE.md са били зададени постоянни инструкции, които чатботът е следвал във всяко взаимодействие.

ИИ е бил използван в почти всички фази на атаката – от разузнаване и сканиране на VPN крайни точки, през извличане на потребителски данни и пароли, до внедряване на бекдори и създаване на устойчив достъп. Claude Code е генерирал дори модифицирани версии на инструмента Chisel за тунелиране, с които са били заобикаляни системите за откриване на злонамерена активност. Част от зловредните файлове са били маскирани като легитимни инструменти на Microsoft.

Особено тревожен е фактът, че Claude е бил използван не само за техническа подкрепа, но и за тактически и стратегически решения – избор на данни за извличане, анализ на финансови отчети на жертвите и изчисляване на „подходящ“ размер на откупа (от 75 000 до 500 000 долара в биткойн).

Масово източване и изнудване

След проникването в мрежите, Claude е автоматизирал сортирането и обработката на огромни масиви откраднати данни – лични идентификатори, адреси, финансови сведения и медицински досиета. Създадени са били индивидуализирани съобщения за изнудване и многостепенни стратегии за натиск върху жертвите.

Anthropic определя кампанията, с кодово име GTG-2002, като пример за новото поколение киберзаплахи, в които „агентни ИИ инструменти“ могат да заменят цели екипи от оператори, да се адаптират към защитни механизми в реално време и да улесняват престъпници без сериозни технически познания.

Други случаи на злоупотреба с Claude

Компанията разкри и редица други инциденти, при които нейният чатбот е бил използван:

  • Севернокорейски групи са се опитвали да създават фалшиви професионални идентичности в схеми с дистанционни ИТ работници.

  • Британски киберпрестъпник (GTG-5004) е разработвал и продавал версии на рансъмуер във форуми в даркнет.

  • Китайски актьори са насочвали атаки срещу критична инфраструктура във Виетнам.

  • Руски разработчици са използвали Claude за създаване на зловреден софтуер с усъвършенствани механизми за заобикаляне на защити.

  • В Telegram е бил изграждан бот за измами с романтични схеми, рекламиран като „модел с високо емоционално ниво“.

  • Неизвестна група е използвала Claude за стартиране на услуга със синтетични идентичности и валидиране на откраднати кредитни карти.

Anthropic твърди, че е предприела мерки – разработен е специален класификатор за откриване на подобни „vibe hacking“ атаки и е споделена техническа информация с ключови партньори в сектора.

Случаят показва как инструменти с изкуствен интелект могат да бъдат трансформирани от помощни технологии в оръжия за мащабни престъпни операции. Според експертите от Anthropic, престъпници с минимални умения вече са в състояние да извършват сложни кибератаки, които преди са изисквали години обучение.

Това подчертава необходимостта от нови подходи в киберзащитата, засилен международен обмен на информация и още по-строга регулация върху използването на ИИ в критични среди.

По материали от Интернет

Подобни

Saviynt със $700 млн. гледа към следващото поколение управление на идентичности
10.12.2025
identity
Пет ключови елемента на ефективната киберсигурност чрез оценка на риска
10.12.2025
factory-1352544_640
Уязвимости на ниво 0–2 в ICS: новото поле на киберзаплахите
10.12.2025
industry-970151_640
Киберекспертите срещу дроновете: BAE Systems e за защита от новата заплаха
9.12.2025
drone-6021114_1280
Новите принципи за сигурна интеграция на ИИ в OT средите
9.12.2025
industry-3257263_640
Португалия въвежда законов „safe harbor“ за етични изследователи
8.12.2025
portugal-1561936_640

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Измамническите сайтове в България: как да ги разпознаем, проверим и защитим себе си
6.10.2025
bulgaria3
Социалните мрежи и младите - между канализиране на общественото мнение и манипулация
7.12.2025
spasov
Kак да разпознаем и реагираме на фишинг имейл
9.10.2025
phishing-6573326_1280
Черният петък - реални сделки или маркетингов мираж?
27.11.2025
black_cat_Saro_o_Neal_Alamy

Бъди в крак с киберсигурността

Абонирай се за нашия бюлетин и получавай директно в пощата си най-важните новини, експертни съвети и практически насоки за киберхигиена и защита онлайн. Кратко, полезно и без спам.