Anthropic Threat Intelligence (ataskaita 2026-09-10) aprašė ir nutraukė kelias kampanijas, kuriose Claude Haiku, Sonnet ir Opus naudoti ne kaip paprastas pokalbių asistentas, o kaip multi-agentinė žvalgybos, eksploatacijos ir duomenų eksfiltracijos grandinė. Anthropic teigia, kad AI sumažino skirtumą tarp valstybinių ir pavienių operatorių.
GTG-20006 (tradecraft sutampa su Midnight Blizzard / APT29): AI automatiškai perkuria malware, jei apsaugos produktai jį aptinka; phishing, DNS hijacking per hotel Wi-Fi, device-code phishing, WhatsApp companion, Windows, Android ir iOS implantai. Taikiniai: Ukrainos ir Europos vyriausybės, diplomatija, dronų tiekimo grandinė.
GTG-50014 (ShinyHunters afiliatas frkoo / MeowSHA): 10 AWS EC2 workerių pipeline — apie 1,8 mln. Android APK, dekompiliavimas, TruffleHog hardcoded secrets, rezultatai į Telegram. AI agentai atliko beveik visą darbą, įskaitant Azure AD token rinkimą (~2100 rinkinių, 40+ tenantų per ~34 val.).
GTG-10007 (Kinijos nexus): autonominė zero-day tyrimų grandinė prieš security appliance; apie 50 organizacijų.
Anthropic pabrėžia, kad jų pačių sistemos nebuvo pažeistos; pavogti klientų API raktai naudoti kaip loot, compute ir cover. Paskyros blokuotos, apsaugos sustiprintos.
Rekomendacija: AI API raktus ir agentų integracijas traktuokite kaip produkcijos kredencialus; nepirkite pigaus Claude per nežinomus resellerius; stebėkite device-code ir captive-portal phishing.
https://www.anthropic.com/threat-intelligence-report-september-2026 https://thehackernews.com/2026/09/claude-used-to-automate-exploitation.html https://www.bleepingcomputer.com/news/security/hackers-abused-claude-to-extract-secrets-from-18m-android-apps/
Source: r/KibernetinisSaugumas · by /u/Sarunas