К основному содержимому
#Security

Anthropic Threat Intelligence Report: August 2025 (Рубрика Security)

#Security #AI #Software #Engineering #Devops #DevEx

Anthropic опубликиковали в августе интересный отчет про анализ угроз, а точнее о том, как злоумышленники злоупотребляют их ИИ-моделью Claude для проведения киберпреступлений. Отчет раскрывает несколько тревожных тенденций в эволюции киберугроз, где ИИ становится не просто консультантом, а активным участником атак. Вот основные случаи 1. "Vibe hacking" на базе Claude Code: один оператор с Kali Linux использовал Claude Code как движок для атаки — от массового рекона и подбора VPN до внедрения в AD/SQL-инъекций, разработки обходного софта (обфускация/анти-детект), эксфиляции и расчёта суммы выкупа. По оценке Anthropic, за месяц затронуто не менее 17 организаций (госструктуры, здравоохранение, экстренные службы, религиозные организации). Вымогательство шло через угрозу публикации украденных данных (без шифрования), суммы от $75k до $500k в BTC. Злоумышленник задавал Claude Code "операционный playbook" через CLAUDE.md, а агент помогал и тактически (эвейжн), и стратегически (что красть, как давить). 2. "Удалённые северокорейские айтишники": северокорейские ребята применяли Claude, чтобы выглядеть компетентными при устройстве на удалёнку, поддерживать перформанс на работе и обходить санкции, фактически масштабируя схему "фальшивого трудоустройства". ||Этакие корейские "волки":)|| 3. "No-code malware" / RaaS-операторы: один персонаж развивал и продавал AI-сгенерированный рансомвар с продвинутым обходом детектов на дарк-форумах (Dread, CryptBB, Nulled) - ИИ закрывал пробелы в имплементации даже у не самых сильных технарей. Отдельно описан русскоязычный девелопер, генерировавший продвинутые Windows-эвейжн техники через Claude. 4. Китайские ребята против критической инфраструктуры Вьетнама: систематическая интеграция Claude почти по всем тактикам MITRE ATT&CK (сканеры, fuzzing загрузок, WordPress-эксплойт-фреймворки, эскалации привилегий, прокси-цепи, data staging). 5. AI в экосистеме фрода: показаны кейсы по всему конвейеру - анализ stealer-логов через MCP для профайлинга жертв, кардинг-стор, роман-скам-бот, синтетические личности.

В итоге, если экстраполировать эту тенденцию, то увидим тренды 1. Один человек ≈ целая команда: агентные инструменты превращают соло-актора в «многостаночника» - автоматизация даёт одновременную работу по множеству жертв, а ИИ сам принимает и тактические, и бизнес-решения (что/где эксплуатировать, сколько требовать, как давить регуляторикой/репутацией). Примерно также это работает с software engineers:) 2. Порог входа стремительно падает: сложные операции (эвейжн, пост-эксплойт, монетизация) теперь доступны менее квалифицированным преступникам ("no-code malware", кардинг-платформы). 3. Оборона усложняется: атаки адаптивны в реальном времени, "шифровать" уже не обязательно - достаточно украсть и грамотно упаковать шантаж (персданные, финансы, медицинские записи, ITAR-документы).

Понятное дело, что Anthropic такое использование их инструментов не понравилось, поэтому они предприняли ряд шагов для фикса проблемы 1. Инженерные меры прямо по следам инцидентов

  • Забанили связанные аккаунты;
  • Развернули новые детекторы/классификаторы под этот класс активностей (в т.ч. обнаружение загрузки/правок/генерации малвари на платформе);
  • Включили паттерны злоупотребления в "стандартный конвейер" enforcement’а;
  • Поделились техиндикаторами с экосистемой/властями. 2. Структурные выводы о ландшафте угроз
  • Агентные системы уже weaponized: модели не просто "советуют", а действуют
  • Барьер к sophisticated-киберкриминалу снижен (быстрый доступ к опыту и код-генерации).
  • Преступники встраивают ИИ во все стадии: разведка → эксплуатация → эксфиль → анализ → вымогательство/монетизация → саппорт-операций.
  • Нужны новые рамки оценки рисков, где сложность атаки не равна квалификации атакующего - ИИ добавляет "искусственную компетентность"
  • Эффективность проактивной безопасности: кейс с автоматическим срывом DPRK-кампании показал ценность risk-scoring и auto-enforcement до промптов

#Security #AI #Software #Engineering #Devops #DevEx