1,8 millió androidos alkalmazásból loptak el titkokat, az AI segítette a támadókat

A hackerek is kezdik felfedezni az AI képességeit, most épp a Claude segítségével hajtottak végre támadásokat.

  • HVG

Az Anthropic lefülelt több csoportot is, amelyek a Claude mesterséges intelligenciáját használták rosszindulatú célokra. Ezek között voltak olyanok is, amelyek pénzügyi családokat akartak AI-segítséggel megvalósítani, de kiszúrt a cég olyan rosszindulatú tevékenységeket is, amelyek a jelek szerint államilag támogatottak voltak – egészen pontosan Oroszországhoz és Kínához lehetett kapcsolni őket.

Az AI-cég közlése szerint 2025 decembere és 2026 augusztusa között többféle visszaélést is regisztráltak, amelyeket mesterséges intelligenciával hajtottak végre. Ezek között voltak kiberműveletek, befolyásolási tevékenységek, megfigyelések, csalások, valamint biológiai és hagyományos fegyverek fejlesztése is.

A nyolc hónapot felölelő időszak alatt az Anthropic több olyan tevékenységet is megakadályozott, amely a ShinyHunters nevű rosszindulatú csoporthoz volt köthető – ez arról híres, hogy jelentős adatlopásokat végez, amelyek rendszerint pszichológiai manipulációval vagy fiókok feltörésével indítanak, jegyzi meg a Bleeping Computer.

https://hvg.hu/tudomany/20260911_biologiai-fegyver-fejlesztese-anthropic-claude-mesterseges-intelligencia

A csoport egyik franciául beszélő tagja egy hitelesítőadatok gyűjtésére szolgáló folyamatot terjesztett tíz AWS EC2-es virtuális szerveren, majd letöltött 1,8 millió androidos alkalmazást különböző áruházakból. Tette ezt azzal a céllal, hogy titkos adatok után kutakodjon azokban.

A „zsákmányt” valós időben továbbította a rendszer egy Telegram-csoportba. Ez a rosszindulatú szereplő egy másik rosszindulatú tevékenységet is folytatott, amely GitHub hozzáférési adatokat lopott.

https://hvg.hu/tudomany/20260915_bill-gates-mesterseges-intelligencia-veszelyek-donald-trump-microsoft

A ShinyHunters támadása körülbelül 34 óra alatt jutott el a hitelesítési adatok megszerzéséig. Az Anthropic szerint a munka szinte teljes egészét az AI végezte.

A csoporthoz köthető egyéb, szintén a Claude segítségével végrehajtott támadások eredményeképp több mint 1 TB adatot loptak egy technológiai cég rendszeréből, és feltörtek egy légitársaságot, valamint egy energetikai céget is.

Az Anthropic valamennyi esetben megvonta a rosszindulatú felek hozzáférését a Claude-hoz, és tiltották az összes rosszindulatú profilt – egyúttal szigorítottak is a védelmi intézkedéseiken.

Ha máskor is tudni szeretne hasonló dolgokról, lájkolja a HVG Tech rovatának Facebook-oldalát.

Hozzászólások