🔥10 сентября Anthropic опубликовала отчет о злоупотреблениях Claude за декабрь 2025 - август 2026.
Главная мысль: "изощренные атаки больше не требуют изощренных исполнителей".
Немного сочных кейсов из отчета 👇
1️⃣ ShinyHunters: взломы за 2 часа
Финансово мотивированные хакеры использовали Claude для массового грабежа. Один оператор скачал 1,8 млн Android APK и искал утекшие ключи. Другой за 34 часа вытащил 2 100+ токенов Azure AD из 40+ корпоративных тенантов.
Взлом SaaS-провайдера дал доступ к данным 200 клиентов. Утечка технологической компании - больше терабайта данных. У авиакомпании - данные десятков миллионов пассажиров.
Время от первого доступа до массового воровства: 2-3 часа.
2️⃣ Романтические скамы: 4 700 ботов и 25 000 жертв за две недели
Китайская студия построила сеть из 20+ дейтинг-приложений. 75% профилей - ИИ-персоны на Claude, выдававшие себя за живых девушек.
За две недели "поработало" 4 700+ ботов, написав для 25 000+ жертв более 2 млн сообщений.
Реальные люди подключались только для видеозвонков - чтобы жертва поверила. Приложения были спроектированы для обхода проверок App Store.
3️⃣ "Влияние как услуга": 70 фейковых новостных сайтов
Французское рекламное агентство LKM создало сеть из 70 фейковых новостных сайтов и 250+ поддельных аккаунтов в X.
Claude переписывал реальные новости, придавая нужный политический уклон. Одну историю могли переписать в противоположных направлениях для разных аудиторий. Всего опубликовано почти 9 тысяч статей на 20 языках.
Сеть поддерживала того, кто платил (ну, разумеется🤑)
4️⃣ Китайские лаборатории тайно доят Claude
Anthropic обвиняет семь китайских лабораторий в тайной перекачке способностей Claude.
Alibaba (Qwen) — 151+ млн обменов. Извлекали цепочку последовательности рассуждений Opus для обучения Qwen.
Moonshot (Kimi) и DeepSeek пошли дальше: молча перенаправляли живые запросы своих пользователей в Claude и использовали ответы как тренировочные данные. Пользователь думал, что общается с Kimi, а его запрос обрабатывал Claude.
🤔Нюанс: новые модели Claude — Fable и Mythos — почти нигде не использовались. Их защита оказалась на высоком уровне. А вот текущие модели выполняли все задачи.
⚡️ И да — в отчете только то, что Anthropic заметила. Сколько осталось незамеченным — неизвестно.
Если коротко: ИИ перестал быть "помощником". Он стал "дирежером"... И порог входа рухнул
#ИИ_трепет
Главная мысль: "изощренные атаки больше не требуют изощренных исполнителей".
Немного сочных кейсов из отчета 👇
1️⃣ ShinyHunters: взломы за 2 часа
Финансово мотивированные хакеры использовали Claude для массового грабежа. Один оператор скачал 1,8 млн Android APK и искал утекшие ключи. Другой за 34 часа вытащил 2 100+ токенов Azure AD из 40+ корпоративных тенантов.
Взлом SaaS-провайдера дал доступ к данным 200 клиентов. Утечка технологической компании - больше терабайта данных. У авиакомпании - данные десятков миллионов пассажиров.
Время от первого доступа до массового воровства: 2-3 часа.
2️⃣ Романтические скамы: 4 700 ботов и 25 000 жертв за две недели
Китайская студия построила сеть из 20+ дейтинг-приложений. 75% профилей - ИИ-персоны на Claude, выдававшие себя за живых девушек.
За две недели "поработало" 4 700+ ботов, написав для 25 000+ жертв более 2 млн сообщений.
Реальные люди подключались только для видеозвонков - чтобы жертва поверила. Приложения были спроектированы для обхода проверок App Store.
3️⃣ "Влияние как услуга": 70 фейковых новостных сайтов
Французское рекламное агентство LKM создало сеть из 70 фейковых новостных сайтов и 250+ поддельных аккаунтов в X.
Claude переписывал реальные новости, придавая нужный политический уклон. Одну историю могли переписать в противоположных направлениях для разных аудиторий. Всего опубликовано почти 9 тысяч статей на 20 языках.
Сеть поддерживала того, кто платил (ну, разумеется🤑)
4️⃣ Китайские лаборатории тайно доят Claude
Anthropic обвиняет семь китайских лабораторий в тайной перекачке способностей Claude.
Alibaba (Qwen) — 151+ млн обменов. Извлекали цепочку последовательности рассуждений Opus для обучения Qwen.
Moonshot (Kimi) и DeepSeek пошли дальше: молча перенаправляли живые запросы своих пользователей в Claude и использовали ответы как тренировочные данные. Пользователь думал, что общается с Kimi, а его запрос обрабатывал Claude.
🤔Нюанс: новые модели Claude — Fable и Mythos — почти нигде не использовались. Их защита оказалась на высоком уровне. А вот текущие модели выполняли все задачи.
⚡️ И да — в отчете только то, что Anthropic заметила. Сколько осталось незамеченным — неизвестно.
Если коротко: ИИ перестал быть "помощником". Он стал "дирежером"... И порог входа рухнул
#ИИ_трепет