🤖 Хакери використали ШІ-модель Claude для викрадення секретів із 1,8 млн Android-додатків
Компанія Anthropic оприлюднила звіт про використання її штучного інтелекту Claude різними хакерськими угрупованнями, зокрема ShinyHunters, Midnight Blizzard та GTG-10007. Наймасштабнішу операцію виконав франкомовний хакер із нікнеймом frkoo. Зловмисник розгорнув інфраструктуру з 10 обчислювальних вузлів AWS EC2, яка в автоматичному режимі масово завантажувала дистрибутиви Android-додатків із декількох сторонніх магазинів, декомпілювала їх та аналізувала вихідний код за допомогою утиліти TruffleHog.
Головною метою атаки був пошук жорстко вшитих у код паролів, API-ключів та токенів доступу. Знайдені автентифікаційні дані в реальному часі перенаправлялися до спеціалізованого Telegram-каналу, розділеного на понад 100 категорій джерел. Завдяки автоматизації через Claude хакеру знадобилося лише 34 години, щоб отримати понад 2100 токенів доступу Azure AD, що належать більш ніж 40 корпоративним клієнтам Microsoft, після чого Anthropic заблокувала облікові записи нападників.
