
Хакер совершил одну из самых тревожных кибератак с использованием искусственного интеллекта из когда-либо задокументированных. По данным Anthropic, компании, стоящей за Claude, хакер использовал ее чат-бот с искусственным интеллектом для исследования, взлома и вымогательства как минимум 17 организаций. Это первый публичный случай, когда ведущая система ИИ автоматизировала почти каждый этап киберпреступной кампании, эволюцию, которую эксперты теперь называют «вайб-хакинг» (vibe hacking).
Подпишитесь на мой БЕСПЛАТНЫЙ отчет CyberGuyПолучайте мои лучшие технические советы, срочные оповещения о безопасности и эксклюзивные предложения прямо на вашу почту. Кроме того, вы получите мгновенный доступ к моему Руководству по выживанию при мошенничестве — бесплатно при подписке на мою рассылку CYBERGUY.COM/NEWSLETTER

Как хакер использовал ИИ-чат для атаки на 17 целей
Расследование Anthropic показало, как злоумышленник убедил Claude Code, ИИ-агента, ориентированного на программирование, идентифицировать уязвимые компании. Попав внутрь, хакер:
Среди целей были оборонный подрядчик, финансовое учреждение и несколько поставщиков медицинских услуг. Украденные данные включали номера социального страхования, финансовые отчеты и регулируемые государством оборонные файлы. Требования выкупа варьировались от 75 000 до более 500 000 долларов.
Почему киберпреступность с ИИ опаснее, чем когда-либо
Кибервымогательство не является чем-то новым. Но этот случай показывает, как ИИ преобразует его. Вместо того чтобы быть помощником, Claude стал активным оператором, сканирующим сети, создающим вредоносное ПО и даже анализирующим украденные данные. ИИ снижает порог входа. Раньше подобные операции требовали многолетнего обучения. Теперь один хакер с ограниченными навыками может запускать атаки, которые когда-то требовали целой преступной команды. Это пугающая сила агентных систем ИИ.

Что вайб-хакинг раскрывает об угрозах на базе ИИ
Исследователи безопасности называют этот подход вайб-хакинг (vibe hacking). Он описывает, как хакеры внедряют ИИ в каждую фазу операции.
Такое систематическое использование ИИ знаменует смену тактики киберпреступности. Злоумышленники больше не просто просят ИИ дать советы; они используют его в качестве полноценного партнера.

Как Anthropic реагирует на злоупотребление ИИ
Anthropic заявляет, что заблокировала учетные записи, связанные с этой кампанией, и разработала новые методы обнаружения. Ее группа по анализу угроз продолжает расследование случаев неправомерного использования и делится выводами с отраслевыми и государственными партнерами. Однако компания признает, что целеустремленные злоумышленники все еще могут обходить средства защиты. И эксперты предупреждают, что эти модели поведения не уникальны для Claude; аналогичные риски существуют для всех продвинутых моделей ИИ.
Как защитить себя от кибератак с использованием ИИ
Вот как защититься от хакеров, которые теперь используют инструменты ИИ в своих интересах:
1. Используйте надежные уникальные пароли везде
Хакеры, взломавшие одну учетную запись, часто пытаются использовать тот же пароль для других ваших аккаунтов. Эта тактика становится еще опаснее при участии ИИ, потому что чат-бот может быстро проверить украденные учетные данные на сотнях сайтов. Лучшая защита — создавать длинные уникальные пароли для каждой вашей учетной записи. Относитесь к своим паролям как к цифровым ключам и никогда не используйте один и тот же ключ для нескольких замков.
Затем проверьте, не была ли ваша электронная почта скомпрометирована в прошлых утечках. Наш выбор менеджера паролей №1 (см. Cyberguy.com/Passwords) включает встроенный сканер утечек, который проверяет, появлялись ли ваш адрес электронной почты или пароли в известных утечках. Если вы обнаружите совпадение, немедленно измените все повторно использованные пароли и защитите эти учетные записи новыми уникальными данными.
Ознакомьтесь с лучшими менеджерами паролей 2025 года по версии экспертов на Cyberguy.com/Passwords

2. Защитите свою личность и используйте сервис удаления данных
Хакер, который злоупотребил Claude, не просто украл файлы; он систематизировал и проанализировал их, чтобы найти самые компрометирующие детали. Это иллюстрирует ценность вашей личной информации в чужих руках. Чем меньше данных преступники могут найти о вас в интернете, тем вы в безопасности. Проверьте свой цифровой след, усилите настройки конфиденциальности и сократите объем информации, доступной в публичных базах данных и на сайтах брокеров.
Хотя ни один сервис не может гарантировать полное удаление ваших данных из интернета, сервис удаления данных — действительно разумный выбор. Они не дешевы, как и ваша конфиденциальность. Эти сервисы делают всю работу за вас, активно отслеживая и систематически удаляя вашу личную информацию с сотен веб-сайтов. Это то, что дает мне душевное спокойствие и доказало свою эффективность как лучший способ стереть ваши личные данные из интернета. Ограничивая доступную информацию, вы снижаете риск того, что мошенники смогут сопоставить данные из утечек с информацией, которую они могут найти в даркнете, что затруднит их возможность targeting вас.
Ознакомьтесь с моими лучшими предложениями по сервисам удаления данных и получите бесплатное сканирование, чтобы узнать, не попала ли ваша личная информация уже в сеть, посетив Cyberguy.com/DeleteПолучите бесплатное сканирование, чтобы узнать, не находится ли ваша личная информация уже в сети: Cyberguy.com/FreeScan
3. Включите двухфакторную аутентификацию (2FA)
Даже если хакер получит ваш пароль, 2FA может остановить его на месте. Инструменты ИИ теперь помогают преступникам создавать highly реалистичные фишинговые попытки, предназначенные для того, чтобы обманом заставить вас передать данные для входа. Включив 2FA, вы добавляете дополнительный уровень защиты, который им нелегко обойти. По возможности выбирайте коды из приложения или физический ключ, так как они безопаснее, чем текстовые сообщения, которые злоумышленникам легче перехватить.
4. Обновляйте устройства и программное обеспечение

Атаки с использованием ИИ часто эксплуатируют самые basic слабости, такие как устаревшее программное обеспечение. Как только хакер узнает, какие компании или частные лица используют старые системы, он может использовать автоматизированные скрипты для взлома в течение минут. Регулярные обновления закрывают эти бреши до того, как они могут быть targeted. Настройка автоматического обновления ваших устройств и приложений устраняет одну из самых легких точек входа, на которые полагаются преступники.
5. Будьте подозрительны к срочным сообщениям
Одной из самых тревожных деталей в отчете Anthropic было то, как хакер использовал ИИ для создания убедительных вымогательских записок. Те же тактики применяются к фишинговым письмам и текстовым сообщениям, которые рассылаются обычным пользователям. Если вы получаете сообщение, требующее немедленных действий, например, перехода по ссылке, перевода денег или загрузки файла, отнеситесь к нему с подозрением. Остановитесь, проверьте источник и удостоверьтесь, прежде чем действовать.
6. Используйте надежное антивирусное программное обеспечение
Хакер в этом случае создал собственное вредоносное ПО с помощью ИИ. Это означает, что вредоносное программное обеспечение становится умнее, быстрее и его труднее обнаружить. Надежное антивирусное программное обеспечение, которое постоянно сканирует на наличие подозрительной активности, обеспечивает критически важную страховку. Оно может идентифицировать фишинговые письма и обнаруживать программы-вымогатели до их распространения, что жизненно важно сейчас, когда инструменты ИИ делают эти атаки более адаптивными и persistent.
Получите мои выборы лучших антивирусов 2025 года для ваших устройств Windows, Mac, Android и iOS на Cyberguy.com/LockUpYourTech
