Anthropic: российские хакеры использовали Claude AI для автоматизации уклонения малвари от обнаружения
Компания Anthropic пресекла операцию кибершпионажа, тактика и цели которой совпадают с российской группировкой Midnight Blizzard. Об этом говорится в отчёте об угрозах, опубликованном на этой неделе. Отчёт охватывает активность, выявленную и пресечённую в период с декабря 2025 по август 2026 года.
Как хакеры использовали Claude?
По данным Anthropic, Midnight Blizzard использовала Claude для мониторинга эффективности уклонения малвари от средств защиты. Когда инструмент обнаруживался, ИИ-агенты автоматически модифицировали и пересобирали его, затем повторно развёртывали — повторяя процесс до тех пор, пока вредонос снова не переставал обнаруживаться.
Исторически новые сигнатуры обнаружения вынуждали атакующих вручную переписывать инструменты — медленный цикл. ИИ теперь позволяет способным акторам «замкнуть петлю» быстрее, чем успевают реагировать защитники.
— Anthropic
Кого атаковали?
Группировка атаковала более 20 организаций: украинские и европейские правительственные министерства, оборонные и разведывательные структуры, посольства и аналитические центры, а также цели на Ближнем Востоке и в Азии.
Среди задокументированных операций:
- Эксфильтрация почтовых ящиков двух производителей компонентов для дронов и кража полного SDK для системы технического зрения дрона
- Компрометация минимум трёх поставщиков гостиничного Wi-Fi — с перенаправлением трафика гостей через DNS-хайджекинг (метод CaptiveCrunch, описанный Microsoft в июле)
- Захват аккаунтов WhatsApp через привязку в качестве компаньон-устройств с подавлением уведомлений о прочтении — как минимум двое бывших высокопоставленных украинских чиновников стали жертвами этой схемы
ИИ-инфраструктура как цель атак
Отдельный раздел отчёта описывает растущую тенденцию: злоумышленники не только используют ИИ как инструмент, но и целенаправленно атакуют учётные данные и инфраструктуру ИИ-компаний.
- GTG-50021 — запустила мошеннический сервис перепродажи Claude, тихо проксируя платящих клиентов к другой модели, при этом приложение похищало их учётные данные Anthropic для последующей перепродажи
- GTG-50020 — русскоязычная финансово мотивированная группировка, использовала prompt injection против автоматизированной среды оценки ИИ-вендора, вынудив её передать production API-ключи нескольких провайдеров. Явной целью группы, реализованной через более чем дюжину попыток, был доступ к предрелизной модели Claude — ни одна из попыток не удалась
Anthropic предупреждает: организациям следует относиться к API-ключам ИИ и интеграциям агентов с той же осторожностью, что и к production-учётным данным.