Хакер сделал конкурента ChatGPT соучастником вымогательской кампании: ИИ искал уязвимости и писал угрозы

Компания Anthropic раскрыла детали беспрецедентной хакерской атаки, в которой злоумышленник использовал её ИИ-ассистента для полной автоматизации масштабной кампании по краже данных с целью вымогательства. Инцидент затронул не менее 17 организаций, включая государственные учреждения, больницы, экстренные службы, религиозные организации и подрядчика оборонной отрасли.

Хакер сделал конкурента ChatGPT соучастником вымогательской кампании: ИИ искал уязвимости и писал угрозы

Обзор рейтингового режима Warface: просто освоиться, сложно оторваться

Обзор смартфона HONOR 400: реаниматор

Обзор смартфона HUAWEI Pura 80 Ultra: зум, которому нет равных

Обзор ноутбука Acer Swift Go 14 (SFG14-63-R7T4) с процессором Ryzen 9 8945HS и OLED-экраном

HUAWEI Pura 80 Ultra глазами фотографа

Пять причин полюбить HONOR 400

По сообщению PCMag, хакер автоматизировал атаку, использовав агентную среду выполнения Claude Code для поиска уязвимостей, сбора учётных данных и проникновения в защищённые сети организаций. ИИ помог злоумышленнику похитить личные записи, включая медицинские данные, финансовую информацию и правительственные идентификационные документы. Затем Claude проанализировал их на предмет размера выкупа, который варьировался от 75 000 до 500 000 долларов в биткоинах, а также сгенерировал визуально пугающие тексты с требованиями, отображавшиеся на компьютерах жертв.

Несмотря на встроенные средства защиты, хакер смог обойти ограничения, загрузив в чат файл конфигурации с легендой о проведении тестирования сетевой безопасности якобы по официальному контракту. Этот файл содержал детальные методики атак и схемы последовательности выполнения задач на основе их значимости. В ходе всего процесса Claude использовался для сканирования уязвимых сетей с высоким процентом успеха, а также для создания вредоносного программного обеспечения и других инструментов, предназначенных для обхода защитных механизмов антивирусной программы Windows Defender.

Читать также:
«Лучше купить Baldur's Gate 3»: Diablo IV в Steam оказалась почти никому не нужна

В отличие от предыдущих случаев, когда ИИ применялся хакерами лишь для вспомогательных задач, таких как написание фишинговых писем или анализ уязвимостей, в данном инциденте ИИ-модель выступала не только консультантом, но и активным исполнителем атак. Представители Anthropic подчеркнули, что это «свидетельствует о новом этапе в развитии киберпреступности с участием искусственного интеллекта, когда ИИ становится полноценным оператором в цепочке атак».

Компания ожидает, что всё больше хакеров будут применять подобные методы. В том же отчёте упоминается о другом, возможно начинающем злоумышленнике, который использовал Claude для разработки, продвижения и продажи нескольких вариантов программ-вымогателей. По словам Anthropic, данный пользователь был полностью зависим от ответов ИИ и без помощи Claude не смог бы реализовать или устранить неполадки ключевых компонентов вредоносного ПО.

Отдельно сообщается, что компания-разработчик антивирусного программного обеспечения ESET также обнаружила новую программу-вымогателя, использующую открытую модель OpenAI для генерации злонамеренного кода на заражённых устройствах.

НОВОЕ НА САЙТЕ

Венгерские СМИ рассказали о количестве средств, полученных Украиной от ЕС

Дзен Украина за три года получила от Евросоюза почти вдвое больше денег, чем Венгрия за 20 лет, это наглядно демонстрирует, что для Брюсселя на первом месте Киев, а не страны-члены, сообщила газета Magyar Nemzet...

МИД ПМР: Молдавия не желает считаться с идентичностью народа Гагаузии

Дзен Власти Молдавии не желают считаться с идентичностью народа Гагаузии, заявил в среду глава министерства иностранных дел Приднестровской Молдавской Республики (ПМР) Виталий Игнатьев. "Пример Гагаузии – это очень хороший пример того, как народ, который...

СМИ узнали, на чем основан окончательный проект стратегии Пентагона

Дзен Окончательный проект Стратегии национальной обороны Пентагона за 2025 год основан, среди прочего, на февральской речи вице-президента США Джей Ди Вэнса на Мюнхенской конференции по безопасности, сообщает японская газета "Никкэй" со ссылкой источник, ознакомившийся...

Глава МИД Венгрии прокомментировал сообщения СМИ о смене позиции по Украине

Дзен Венгрия никогда не поддержит ускоренный прием Украины в ЕС, это стало бы смертельным ударом для сообщества, заявил министр иностранных дел и внешнеэкономических связей Венгрии Петер Сийярто на мероприятии, организованном венгерским изданием Mandiner.«"Венгрия никогда...

СМИ: США и Британия пытались найти якобы российскую подлодку

ДзенВеликобритания, Норвегия и США два дня пытались найти якобы российскую подлодку в Норвежском море, утверждает британский таблоид The Sun со ссылкой на источники."Судя по всему, операция началась около семи часов вечера в воскресенье и...