Китайські хакери провели перше в історії ШІ-кібершпигунство
22.11.25
Кібершпигуни з Китаю використовували Claude Code AI для багаторівневої атаки на близько тридцяти великих компаній та держустанов.
Група GTG-1002, що зв’язується з владою Китаю, провела масштабну кібератакію, використавши інструмент Claude Code AI. Це перший задокументований випадок, коли подібну операцію провели практично без активної участі людей. Під прицілом опинилися технологічні компанії, фінансові організації, виробники хімічної продукції та структури державного сектора.
Подробиці хакерського злому китайцями
Після виявлення підозрілої активності Anthropic розпочала внутрішнє розслідування для встановлення обсягу інциденту. За десять днів компанія блокувала облікові записи, які могли бути задіяні в атаці, попереджала постраждалих клієнтів та координувала подальші кроки з відповідальними органами. Компанія також оприлюднила докладний звіт, в якому описано перебіг подій.
У ході розслідування з’ясувалося, що кібератака спиралася на можливості моделей штучного інтелекту, які ще рік тому не використовувалися в подібних сценаріях. ШІ Claude отримав доступ до різних програмних інструментів за допомогою відкритих стандартів типу Model Context Protocol. Це дозволило йому самостійно збирати дані з інтернету, виконувати пошук, проводити технічні операції та застосовувати програмне забезпечення з функціями мережевого сканування та злому паролів.
Як використовували ШІ при зломі?
У звіті пояснюється, що розроблений операторами фреймворк використав Claude для побудови та управління складною структурою кібероперації. Система створила кілька субагентів, кожен із яких відповідав за окремі етапи атаки: від формування карти потенційних зон проникнення та аналізу інфраструктури до пошуку вразливостей та розробки способів їх використання. Після генерування експлойтів та підготовки корисних навантажень людина лише переглядала результати роботи штучного інтелекту та дозволяла подальші дії. Це займало від двох до десяти хвилин.
На наступних етапах субагенти виконували операції з пошуку облікових даних, підвищення привілеїв, пересування по мережі та отримання доступу до конфіденційної інформації. Завершальна фаза передбачала отримання даних, яке також затверджувалося оператором після перевірки результатів роботи моделі.
Подібні інциденти стають дедалі частіше. Як повідомлялося раніше, група Kimsuky, що пов’язується з Північною Кореєю, застосувала штучний інтелект ChatGPT для створення підробленого військового посвідчення Південної Кореї, що дозволило підвищити ефективність атаки фішингу.
Не пропустіть цікаве!
Підписуйтесь на наші канали та читайте анонси хай-тек новин, тестів та оглядів у зручному форматі!
Огляд смартфона Oppo A6 Pro: амбітний
Новий смартфон Oppo A6 Pro – середнячок з функціональністю смартфонів преміум-класу. Виробник наділив його кількома характеристиками, властивими більш дорожчим телефонам. Але не обійшлось і без компромісів. Як саме збалансований Oppo A6 Pro – розповімо в огляді.
Кращі Bluetooth колонки. Добірка моделей у різних цінових сегментах
Колонка давно перестала бути просто аксесуаром для смартфона. Вона стала інструментом для створення атмосфери — від камерної зустрічі до масштабної вечірки
Планшет Samsung Galaxy Tab A11+ Kids Edition не боїться ударів та падінь Samsung планшет
Наприкінці листопада Samsung представила спеціальну версію свого бюджетного планшета Galaxy Tab A11+, орієнтовану на наймолодших користувачів.
Red Dead Redemption вже доступна на Android та iOS ігри
Відомий вестерн Red Dead Redemption, що з 2010 року залишався прив’язаним до PlayStation 3 і Xbox 360, з’явився на всіх актуальних платформах.


