Skip to content
DnsLister Forum

Where domain hunters compare notes

Anthropic: Claude piktnaudžiavimas kibernetinėse operacijose (GTG-20006 / ShinyHunters / GTG-10007)

Anthropic Threat Intelligence (ataskaita 2026-09-10) aprašė ir nutraukė kelias kampanijas, kuriose Claude Haiku, Sonnet ir Opus naudoti ne kaip paprastas pokalbių asistentas, o kaip multi-agentinė žvalgybos, eksploatacijos ir duomenų eksfiltracijos grandinė. Anthropic teigia, kad AI sumažino skirtumą tarp valstybinių ir pavienių operatorių.

GTG-20006 (tradecraft sutampa su Midnight Blizzard / APT29): AI automatiškai perkuria malware, jei apsaugos produktai jį aptinka; phishing, DNS hijacking per hotel Wi-Fi, device-code phishing, WhatsApp companion, Windows, Android ir iOS implantai. Taikiniai: Ukrainos ir Europos vyriausybės, diplomatija, dronų tiekimo grandinė.

GTG-50014 (ShinyHunters afiliatas frkoo / MeowSHA): 10 AWS EC2 workerių pipeline — apie 1,8 mln. Android APK, dekompiliavimas, TruffleHog hardcoded secrets, rezultatai į Telegram. AI agentai atliko beveik visą darbą, įskaitant Azure AD token rinkimą (~2100 rinkinių, 40+ tenantų per ~34 val.).

GTG-10007 (Kinijos nexus): autonominė zero-day tyrimų grandinė prieš security appliance; apie 50 organizacijų.

Anthropic pabrėžia, kad jų pačių sistemos nebuvo pažeistos; pavogti klientų API raktai naudoti kaip loot, compute ir cover. Paskyros blokuotos, apsaugos sustiprintos.

Rekomendacija: AI API raktus ir agentų integracijas traktuokite kaip produkcijos kredencialus; nepirkite pigaus Claude per nežinomus resellerius; stebėkite device-code ir captive-portal phishing.

https://www.anthropic.com/threat-intelligence-report-september-2026 https://thehackernews.com/2026/09/claude-used-to-automate-exploitation.html https://www.bleepingcomputer.com/news/security/hackers-abused-claude-to-extract-secrets-from-18m-android-apps/

Source: r/KibernetinisSaugumas · by /u/Sarunas

Leave a Reply

Your email address will not be published. Required fields are marked *