Bitget App
Cмартторгівля для кожного
Купити криптуРинкиТоргуватиФ'ючерсиEarnЦентрБільше
Злочинці використовують «vibe hacking» за допомогою AI на безпрецедентному рівні: Anthropic

Злочинці використовують «vibe hacking» за допомогою AI на безпрецедентному рівні: Anthropic

CointimeCointime2025/08/29 19:56
Переглянути оригінал
-:Cointime

Незважаючи на «складні» захисні механізми, компанія Anthropic, що займається AI-інфраструктурою, заявляє, що кіберзлочинці все ще знаходять способи зловживати її AI-чат-ботом Claude для здійснення масштабних кібератак. 

У звіті «Threat Intelligence», опублікованому в середу, члени команди Anthropic Threat Intelligence, включаючи Alex Moix, Ken Lebedev та Jacob Klein, поділилися кількома випадками, коли злочинці зловживали чат-ботом Claude, причому деякі атаки супроводжувалися вимогами викупу понад $500,000.

Вони з’ясували, що чат-бот використовувався не лише для надання технічних порад злочинцям, а й для безпосереднього виконання зломів від їхнього імені через «vibe hacking», що дозволяло здійснювати атаки, маючи лише базові знання кодування та шифрування.

У лютому компанія з безпеки блокчейну Chainalysis прогнозувала, що криптошахрайства можуть  досягти найбільших обсягів  у 2025 році, оскільки генеративний AI зробив атаки більш масштабованими та доступними. Anthropic  виявила  одного хакера, який займався «vibe hacking» за допомогою Claude для викрадення конфіденційних даних щонайменше з 17 організацій — включаючи медичні, екстрені служби, урядові та релігійні установи — з вимогами викупу від $75,000 до $500,000 у Bitcoin.

Злочинці використовують «vibe hacking» за допомогою AI на безпрецедентному рівні: Anthropic image 0   Імітована записка з вимогою викупу демонструє, як кіберзлочинці використовують Claude для погроз. Джерело: Anthropic


Хакер навчив Claude оцінювати викрадені фінансові записи, розраховувати відповідні суми викупу та писати індивідуальні записки з вимогою викупу для максимального психологічного тиску.

Хоча Anthropic згодом заблокувала зловмисника, цей інцидент показує, як AI спрощує навіть початківцям-кодерам здійснення кіберзлочинів у «безпрецедентних масштабах».

«Особи, які не можуть самостійно реалізувати базове шифрування або розуміти механіку системних викликів, тепер успішно створюють програми-вимагачі з можливостями обходу захисту [та] впроваджують антианалізні техніки».

Північнокорейські IT-працівники також використовували Claude від Anthropic

Anthropic також виявила, що північнокорейські IT-працівники використовували Claude для створення переконливих особистостей, проходження технічних тестів з програмування та навіть отримання віддалених посад у технологічних компаніях зі списку Fortune 500 у США. Вони також використовували Claude для підготовки відповідей на співбесідах для цих посад.

Claude також використовувався для виконання технічної роботи після працевлаштування, зазначає Anthropic, підкреслюючи, що ці схеми працевлаштування були розроблені для переказу прибутків північнокорейському режиму, незважаючи на міжнародні санкції.

Злочинці використовують «vibe hacking» за допомогою AI на безпрецедентному рівні: Anthropic image 1   Розподіл завдань, виконаних північнокорейськими IT-працівниками за допомогою Claude. Джерело: Anthropic


На початку цього місяця північнокорейський IT-працівник  став жертвою контрзлому,  де було виявлено, що команда з шести осіб використовувала щонайменше 31 фальшиву особистість, отримуючи все — від  державних ID  та номерів телефонів до купівлі акаунтів LinkedIn та UpWork для маскування справжньої особистості та отримання роботи у криптоіндустрії.

Один із працівників нібито проходив співбесіду на посаду full-stack інженера у Polygon Labs, а інші докази показали сценарії відповідей на співбесідах, у яких вони стверджували, що мають досвід роботи на  NFT-маркетплейсі OpenSea  та у провайдера блокчейн-оракулів  Chainlink.

Anthropic заявила, що її новий звіт спрямований на публічне обговорення випадків зловживання для допомоги ширшій спільноті з безпеки та захисту AI, а також для посилення захисту індустрії від зловмисників AI. 

У компанії зазначили, що, незважаючи на впровадження «складних заходів безпеки та захисту» для запобігання  зловживанню Claude,  зловмисники продовжують знаходити способи їх обійти. 

0

Відмова від відповідальності: зміст цієї статті відображає виключно думку автора і не представляє платформу в будь-якій якості. Ця стаття не повинна бути орієнтиром під час прийняття інвестиційних рішень.

PoolX: Заробляйте за стейкінг
До понад 10% APR. Що більше монет у стейкінгу, то більший ваш заробіток.
Надіслати токени у стейкінг!

Вас також може зацікавити

Ціна Ethereum знижується до $3,030 на тлі відтоків з ETF та ліквідації позицій китами, що домінують у листопаді

Ціна Ethereum завершила листопад зі зниженням на 21%, але позиціонування на ринку деривативів та відновлений попит з боку «китів» свідчать про позитивний початок грудня.

Coinspeaker2025/11/30 22:41
Ціна Ethereum знижується до $3,030 на тлі відтоків з ETF та ліквідації позицій китами, що домінують у листопаді

CoinShares відкликає заявки на спотові ETF у США для XRP, Solana та Litecoin перед лістингом на Nasdaq

Європейський керівник активами CoinShares відкликав заявки на реєстрацію в SEC для запланованих ETF на XRP, Solana (зі стейкінгом) та Litecoin. Компанія також поступово закриє свій левериджований ETF на bitcoin ф’ючерси. Відмова від подальшого просування цих продуктів відбулася на тлі підготовки до публічного лістингу в США через злиття зі SPAC Vine Hill Capital на суму $1.2 млрд. CEO Жан-Марі Могнетті у своїй заяві пояснив зміну стратегії домінуванням традиційних фінансових гігантів на американському ринку крипто-ETF.

The Block2025/11/30 21:50
CoinShares відкликає заявки на спотові ETF у США для XRP, Solana та Litecoin перед лістингом на Nasdaq

Ранковий звіт Mars | ETH знову досяг 3000 доларів, період крайньої паніки минув

Звіт Бежевої книги Федеральної резервної системи показує майже відсутність змін в економічній активності США, при цьому посилюється розшарування споживчого ринку. JPMorgan прогнозує зниження ставки Федеральної резервної системи у грудні. Nasdaq подала заявку на збільшення ліміту за опціонами на BlackRock bitcoin ETF. ETH повернувся до 3,000 доларів, ринкові настрої поліпшуються. Hyperliquid опинився у центрі суперечки через зміну символу токена. Binance стикається з позовом на 1 мільярд доларів, пов’язаним з тероризмом. Securitize отримала схвалення від ЄС на запуск токенізованої торгової системи. CEO Tether прокоментував зниження рейтингу S&P. Збільшилася кількість великих вкладників bitcoin, які переводять активи на біржі. Резюме підготовлено Mars AI. Це резюме згенеровано моделлю Mars AI, його точність і повнота знаходиться на стадії оновлення.

MarsBit2025/11/30 21:01
Ранковий звіт Mars | ETH знову досяг 3000 доларів, період крайньої паніки минув