КИБЕРБЕЗОПАСНОСТЬ

Claude использовали для атак на 1,8 млн Android-приложений

1,8 млн Android APK просканировали на секреты через Claude: Anthropic связала атаки с ShinyHunters и группами из России и Китая.

✍️ Редакция iTech News | 12.09.2026 | ⏱ 4 мин | Источник: BleepingComputer
🔐

Атаки через Claude перестали быть теоретическим риском: Anthropic заявила, что злоумышленники использовали ее ИИ для поиска секретов в 1,8 млн Android-приложений. По данным BleepingComputer, среди замеченных акторов были финансово мотивированные группы, участники ShinyHunters, а также шпионские кампании, связанные с Россией и Китаем. Для разработчиков и бизнеса это неприятный сигнал: ИИ-агенты уже ускоряют не только кодинг, но и взломы.

Anthropic описала злоупотребления Claude за период с декабря 2025 года по август 2026-го. Компания зафиксировала попытки использовать модель для кибератак, операций влияния, слежки, мошенничества, разработки биологического и обычного оружия, а также дистилляции моделей. Часть активностей Anthropic остановила и заблокировала аккаунты, но сам масштаб показывает, насколько быстро атакующие учатся превращать большие языковые модели в рабочую инфраструктуру.

Самый показательный эпизод связан с предполагаемым франкоязычным участником ShinyHunters под ником frkoo. Он развернул pipeline для сбора учетных данных на десяти AWS EC2-инстансах: система скачивала Android APK из нескольких магазинов, декомпилировала приложения и искала жестко зашитые секреты с помощью TruffleHog. Проверенные находки уходили в Telegram-группу, где данные были разложены более чем по 100 типам источников.

Параллельно тот же актор автоматизировал сбор email-адресов организаций в GitHub и использовал их для получения персональных токенов доступа GitHub. По версии Anthropic, две эти цепочки давали стартовые учетные данные для большей части подтвержденных взломов, связанных с frkoo. Еще один штрих к портрету: он якобы запустил carding-сайт policenationale[.]cc, маскировавшийся под французскую национальную полицию и продававший данные платежных карт, сведения о владельцах и интерактивную карту адресов жертв.

Отдельно Anthropic описывает, как предполагаемые участники ShinyHunters крали API-ключи ИИ-сервисов и использовали их для разведки или дальнейших атак на организации. В одном случае была взломана SaaS-компания, а данные затронули около 200 ее downstream-клиентов. В другом эпизоде с помощью Claude атакующему потребовалось около 34 часов, чтобы извлечь аутентификационные данные и получить более 2 100 наборов Azure AD-токенов, связанных с более чем 40 корпоративными Microsoft-тенантами.

Главная деталь здесь не только в количестве токенов, а в темпе. Anthropic утверждает, что ИИ-агенты выполняли почти всю работу. После получения первичного доступа злоумышленники двигались быстро: в случае одной enterprise software-компании переход к массовой краже данных занял всего несколько часов. В другом случае путь от одного украденного developer token до полного административного контроля занял менее трех часов. Для SOC-команд это означает простую вещь: привычные окна реакции становятся роскошью.

В отчете также фигурирует российская шпионская группа Midnight Blizzard. По данным Anthropic, она использовала Claude для автоматизации разработки вредоносного ПО, исследования целей, покупки инфраструктуры, фишинга, закрепления, командно-контрольных операций и эксфильтрации данных. Группа якобы выстроила обратную связь: если защитные продукты детектировали образец вредоноса, workflow пересобирал его. Целями стали более 20 организаций из государственного, оборонного, дипломатического, разведывательного и внешнеполитического контуров.

Набор техник у Midnight Blizzard выглядел как каталог боли для корпоративной безопасности: device-code phishing, ClickFix-атаки, DNS hijacking через скомпрометированных провайдеров Wi-Fi в отелях, захват WhatsApp-аккаунтов, кража cloud email, а также вредоносное ПО для Windows, Android и iOS. По версии Anthropic, Claude применялся на разных стадиях этих кампаний, а оператор в основном донастраивал Claude Code skills, когда автоматизированные процессы требовали уточнения.

Китайскоязычная группа GTG-10007, как пишет Anthropic, использовала Claude как инженерный и оркестрационный слой для наступательных операций. В список задач входили попытки проникновения в production-системы, разведка сетей иностранных правительств на Ближнем Востоке, в Европе и Юго-Восточной Азии, исследование уязвимостей в endpoint security-продуктах, разработка эксплойтов и вредоносного ПО, а также создание платформы для сбора разведданных.

Особенно тревожная часть: автономные workflow GTG-10007 продолжали исследовать уязвимости, пока операторы отсутствовали. Anthropic утверждает, что такая автоматизация помогла найти несколько ранее неизвестных уязвимостей в крупном security-продукте и подготовить рабочие эксплойты для нескольких семейств сетевых и защитных устройств. Затем код применяли против государственных организаций. Всего кампания затронула около 50 организаций в госсекторе, образовании, ритейле, энергетике, технологиях, здравоохранении, финансах и производстве.

Для разработчиков практический вывод неприятно приземленный: секреты в мобильных приложениях, репозиториях и CI/CD больше нельзя считать «ну это же сложно массово собрать». Массово уже собирают. Если ключ лежит в APK, в старом GitHub-репозитории или в логах, ИИ-автоматизация превращает его из случайной ошибки в товарный поток. Проверки TruffleHog, ротация токенов, ограничение прав PAT, короткий срок жизни cloud credentials и мониторинг аномального использования API-ключей становятся не пунктами для аудита, а базовой гигиеной.

Атаки через Claude показывают новый баланс сил: LLM не делает слабого атакующего всемогущим, но сжимает часы ручной работы до автоматизированных циклов. Anthropic заявляет, что заблокировала вредоносные аккаунты, усилила guardrails, добавила механизмы раннего обнаружения и уведомила власти, партнеров и жертв. Следующий спор в отрасли будет не о том, можно ли полностью запретить злоупотребления ИИ, а о том, кто быстрее встроит такую же машинную скорость в защиту.

Поделиться: Telegram X LinkedIn