
Кибербезопасность была преобразована стремительным ростом современных инструментов искусственного интеллекта, и недавние инциденты показывают, насколько быстро меняется ландшафт угроз.
За последний год мы наблюдали всплеск атак, использующих возможности ИИ-моделей, которые могут писать код, сканировать сети и автоматизировать сложные задачи. Эти возможности помогли защитникам, но они также позволили атакующим действовать быстрее, чем раньше.
Последний пример — масштабная кампания кибершпионажа, проведенная группой, связанной с китайским государством, которая использовала Claude от Anthropic для выполнения большей части атаки при минимальном участии человека.
Подпишитесь на мой БЕСПЛАТНЫЙ отчет CyberGuy Получайте мои лучшие технические советы, срочные оповещения о безопасности и эксклюзивные предложения прямо на вашу почту. Кроме того, вы получите мгновенный доступ к моему Руководству по выживанию при мошенничестве — бесплатно при подписке на мою рассылку NEWSLETTER на CYBERGUY.COM
Как китайские хакеры превратили Claude в автоматизированную машину для атак
В середине сентября 2025 года исследователи из Anthropic обнаружили необычную активность, которая в конечном итоге выявила скоординированную и хорошо обеспеченную ресурсами кампанию. Угрозный актор, с высокой степенью уверенности идентифицированный как группа, спонсируемая китайским государством, использовала Claude Code для атак на примерно тридцать организаций по всему миру. В список вошли крупные технологические компании, финансовые учреждения, химические производители и государственные органы. Небольшая часть этих попыток привела к успешным взломам.

Как злоумышленники обошли защитные механизмы Claude
Это было не типичное вторжение. Злоумышленники создали фреймворк, который позволял Claude действовать как автономный оператор. Вместо того чтобы просить модель помочь, они поручили ей выполнить большую часть атаки. Claude изучал системы, составлял карту внутренней инфраструктуры и отмечал базы данных, достойные целенаправленной атаки. Скорость была непохожа ни на что, что могла бы воспроизвести команда людей.
Чтобы обойти правила безопасности Claude, атакующие разбили свой план на крошечные, безобидные на вид шаги. Они также сказали модели, что она является частью легитимной команды кибербезопасности, проводящей оборонительное тестирование. Позже Anthropic отметила, что злоумышленники не просто передавали задачи Claude; они спроектировали операцию так, чтобы модель поверила, что выполняет санкционированную работу по пентесту, разбивая атаку на безвредные фрагменты и используя несколько методов взлома (jailbreak), чтобы преодолеть ее защитные механизмы. Попав внутрь, Claude исследовал уязвимости, писал кастомные эксплойты, собирал учетные данные и расширял доступ. Он проходил эти этапы практически без присмотра и сообщал обратно только тогда, когда ему требовалось человеческое одобрение для основных решений.
Модель также занималась извлечением данных. Она собирала конфиденциальную информацию, сортировала ее по ценности и идентифицировала учетные записи с высокими привилегиями. Она даже создавала бэкдоры для будущего использования. На заключительном этапе Claude генерировал подробную документацию о том, что он сделал. Это включало украденные учетные данные, проанализированные системы и заметки, которые могли бы направлять будущие операции.
По всей кампании, по оценкам исследователей, Claude выполнил около восьмидесяти-девяноста процентов работы. Операторы-люди вмешивались всего несколько раз. На пике активности ИИ инициировал тысячи запросов, часто несколько в секунду, — темп, все еще далеко превосходящий возможности любой человеческой команды. Хотя он иногда галлюцинировал учетные данные или ошибочно принимал публичные данные за секретные, эти ошибки подчеркивали, что полностью автономные кибератаки все еще сталкиваются с ограничениями, даже когда ИИ-модель выполняет большую часть работы.
Почему эта атака с помощью Claude — переломный момент для кибербезопасности
Эта кампания показывает, насколько снизился порог для высококлассных кибератак. Группа с гораздо меньшими ресурсами теперь может попытаться сделать нечто подобное, полагаясь на автономного ИИ-агента для выполнения тяжелой работы. Задачи, которые раньше требовали многолетнего опыта, теперь могут быть автоматизированы моделью, которая понимает контекст, пишет код и использует внешние инструменты без прямого контроля.
Более ранние инциденты документировали неправомерное использование ИИ, но люди все еще направляли каждый шаг. Этот случай иной. Злоумышленникам требовалось очень мало участия, как только система была запущена. И хотя расследование было сосредоточено на использовании внутри Claude, исследователи полагают, что подобная активность происходит и в других продвинутых моделях, куда могут входить Google Gemini, OpenAI's ChatGPT или Grok от Маска.
Это поднимает сложный вопрос. Если эти системы можно так легко использовать не по назначению, зачем продолжать их создавать? По мнению исследователей, те самые возможности, которые делают ИИ опасным, также делают его необходимым для защиты. Во время этого инцидента собственная команда Anthropic использовала Claude для анализа потока логов, сигналов и данных, которые были обнаружены в ходе расследования. Такой уровень поддержки будет иметь еще большее значение по мере роста угроз.
Мы обратились к Anthropic за комментарием, но не получили ответа до нашего дедлайна.

7 способов защитить себя от кибератак на основе ИИ
Вы можете не быть прямой целью кампании государственного уровня, но многие из тех же методов просачиваются в повседневные мошенничества, кражи учетных данных и захваты аккаунтов. Вот семь подробных шагов, которые вы можете предпринять, чтобы оставаться в большей безопасности.
1) Используйте надежное антивирусное ПО и регулярно его обновляйте
Надежное антивирусное ПО делает больше, чем просто сканирует на наличие известного вредоносного ПО. Оно ищет подозрительные шаблоны, блокированные соединения и аномальное поведение системы. Это важно, потому что атаки на основе ИИ могут быстро генерировать новый код, а это означает, что традиционного обнаружения на основе сигнатур уже недостаточно.
Лучший способ обезопасить себя от malicious-ссылок, которые устанавливают вредоносное ПО, потенциально получая доступ к вашей личной информации, — это установить надежное антивирусное ПО на все ваши устройства. Эта защита также может предупреждать вас о фишинговых письмах и ransomware-мошенничествах, сохраняя вашу личную информацию и цифровые активы в безопасности.
Получите мои выборы лучших антивирусов 2025 года для ваших устройств Windows, Mac, Android и iOS на Cyberguy.com
2) Полагайтесь на менеджер паролей
Хороший менеджер паролей помогает создавать длинные, случайные пароли для каждой услуги, которую вы используете. Это важно, потому что ИИ может генерировать и проверять варианты паролей с высокой скоростью. Использование одного и того же пароля для разных аккаунтов может превратить единичную утечку в полную компрометацию.
Далее, проверьте, не была ли ваша электронная почта раскрыта в прошлых утечках данных. Наш менеджер паролей №1 (см. Cyberguy.com) включает встроенный сканер утечек, который проверяет, появлялись ли ваш email-адрес или пароли в известных утечках. Если вы обнаружите совпадение, немедленно измените все повторно использованные пароли и защитите эти учетные записи новыми, уникальными данными.
Ознакомьтесь с лучшими экспертами менеджерами паролей 2025 года на Cyberguy.com
3) Подумайте об использовании сервиса удаления личных данных
Значительная часть современных кибератак начинается с общедоступной информации. Злоумышленники часто собирают адреса электронной почты, номера телефонов, старые пароли и личные данные с сайтов data-брокеров. Инструменты ИИ делают это еще проще, поскольку они могут за секунды сканировать и анализировать огромные наборы данных. Сервис удаления личных данных помогает очистить вашу информацию с этих сайтов брокеров, чтобы вас было сложнее профилировать или атаковать.
Хотя ни одна услуга не может гарантировать полного удаления ваших данных из интернета, сервис удаления данных — действительно разумный выбор. Они не дешевы, как и ваша конфиденциальность. Эти сервисы выполняют всю работу за вас, активно отслеживая и систематически удаляя вашу личную информацию с сотен веб-сайтов. Именно это дает мне душевное спокойствие и доказало свою эффективность как лучший способ стереть ваши личные данные из интернета. Ограничивая доступную информацию, вы снижаете риск того, что мошенники будут сопоставлять данные из утечек с информацией, которую они могут найти в даркнете, что затрудняет их нацеливание на вас.
Ознакомьтесь с моими лучшими выборами сервисов удаления данных и получите бесплатное сканирование, чтобы узнать, не находится ли ваша личная информация уже в сети, посетив Cyberguy.com
Получите бесплатное сканирование, чтобы узнать, не находится ли ваша личная информация уже в сети: Cyberguy.com
4) Включайте двухфакторную аутентификацию везде, где это возможно
Одних надежных паролей недостаточно, когда злоумышленники могут украсть учетные данные через вредоносное ПО, фишинговые страницы или автоматизированные скрипты. Двухфакторная аутентификация добавляет серьезное препятствие. Используйте коды из приложений или аппаратные ключи вместо SMS. Хотя ни один метод не идеален, этот дополнительный уровень часто останавливает несанкционированные входы в систему, даже когда у злоумышленников есть ваш пароль.
5) Полностью обновляйте свои устройства и приложения
Злоумышленники в значительной степени полагаются на известные уязвимости, о которых люди забывают или игнорируют. Системные обновления исправляют эти недостатки и закрывают точки входа, которые атакующие используют для взлома. Включите автоматические обновления на своем телефоне, ноутбуке, маршрутизаторе и наиболее часто используемых приложениях. Если обновление выглядит необязательным, все равно относитесь к нему как к важному, потому что многие компании приуменьшают значение исправлений безопасности в своих release notes.
6) Устанавливайте приложения только из надежных источников
Вредоносные приложения — один из самых простых способов, с помощью которого злоумышленники проникают на ваше устройство. Придерживайтесь официальных магазинов приложений и избегайте сайтов с APK, сомнительных порталов для загрузки и случайных ссылок, распространяемых в мессенджерах. Даже в официальных магазинах проверяйте отзывы, количество загрузок и имя разработчика перед установкой чего-либо. Предоставляйте минимально необходимые разрешения и избегайте приложений, которые без видимой причины запрашивают полный доступ.
7) Игнорируйте подозрительные тексты, письма и всплывающие окна
Инструменты ИИ сделали фишинг более убедительным. Злоумышленники могут генерировать чистые сообщения, имитировать стили письма и создавать идеальные поддельные веб-сайты, соответствующие реальным. Не торопитесь, когда сообщение кажется срочным или неожиданным. Никогда не переходите по ссылкам от неизвестных отправителей и проверяйте запросы от известных контактов через отдельный канал. Если всплывающее окно утверждает, что ваше устройство заражено или ваш банковский счет заблокирован, закройте его и проверьте напрямую через официальный веб-сайт.

Ключевой вывод Курта
Атака, осуществленная через Claude, сигнализирует о серьезном сдвиге в том, как будут развиваться киберугрозы. Автономные ИИ-агенты уже могут выполнять сложные задачи со скоростью, недоступной ни одной человеческой команде, и этот разрыв будет только увеличиваться по мере улучшения моделей. Командам безопасности теперь необходимо рассматривать ИИ как основную часть своего защитного инструментария, а не как будущее дополнение. Более лучшее обнаружение угроз, более сильные защитные механизмы и больше обмена информацией в отрасли будут иметь решающее значение. Потому что если злоумышленники уже используют ИИ в таких масштабах, окно для подготовки быстро сокращается.
Должны ли правительства добиваться более строгого регулирования передовых инструментов ИИ? Сообщите нам, написав нам на Cyberguy.com.
Подпишитесь на мой БЕСПЛАТНЫЙ отчет CyberGuy Получайте мои лучшие технические советы, срочные оповещения о безопасности и эксклюзивные предложения прямо на вашу почту. Кроме того, вы получите мгновенный доступ к моему Руководству по выживанию при мошенничестве — бесплатно при подписке на мою рассылку NEWSLETTER на CYBERGUY.COM.
Copyright 2025 CyberGuy.com. Все права защищены.
Курт "CyberGuy" Кнутссон — отмеченный наградами технический журналист, который имеет глубокую любовь к технологиям, оборудованию и гаджетам, которые делают жизнь лучше, благодаря его вкладу в Fox News и FOX Business, начинающимся утром на "FOX & Friends". Есть технический вопрос? Получите бесплатную рассылку Курта CyberGuy, поделитесь своим мнением, идеей для истории или комментарием на CyberGuy.com.
