Bitget App
Cмартторгівля для кожного
Купити криптуРинкиТоргуватиФ'ючерсиEarnWeb3ЦентрДокладніше
Торгувати
Cпот
Купуйте та продавайте крипту
Маржа
Збільшуйте капітал й ефективність коштів
Onchain
ончейн-торгівля без зайвих зусиль
Конвертація і блокова торгівля
Конвертуйте криптовалюту в один клац — без комісій
Огляд
Launchhub
Скористайтеся перевагою на старті і почніть заробляти
Копіювати
Копіюйте угоди елітних трейдерів в один клац
Боти
Простий, швидкий і надійний торговий бот на базі ШІ
Торгувати
Фʼючерси USDT-M
Фʼючерси, розрахунок за якими відбувається в USDT
Фʼючерси USDC-M
Фʼючерси, розрахунок за якими відбувається в USDC
Фʼючерси Coin-M
Фʼючерси, розрахунок за якими відбувається в різни
Огляд
Посібник з фʼючерсів
Шлях фʼючерсної торгівлі від початківця до просунутого трейдера
Фʼючерсні промоакції
На вас чекають щедрі винагороди
Bitget Earn
Різноманітні продукти для примноження ваших активів
Simple Earn
Здійснюйте депозити та зняття в будь-який час, щоб отримувати гнучкий прибуток без ризику
Ончейн Earn
Отримуйте прибуток щодня, не ризикуючи основним капіталом
Структуровані продукти Earn
Надійні фінансові інновації для подолання ринкових коливань
VIP та Управління капіталом
Преміальні послуги для розумного управління капіталом
Позики
Безстрокове кредитування з високим рівнем захисту коштів
Злочинці використовують «vibe hacking» за допомогою AI на безпрецедентному рівні: Anthropic

Злочинці використовують «vibe hacking» за допомогою AI на безпрецедентному рівні: Anthropic

CointimeCointime2025/08/29 19:56
Переглянути оригінал
-:Cointime

Незважаючи на «складні» захисні механізми, компанія Anthropic, що займається AI-інфраструктурою, заявляє, що кіберзлочинці все ще знаходять способи зловживати її AI-чат-ботом Claude для здійснення масштабних кібератак. 

У звіті «Threat Intelligence», опублікованому в середу, члени команди Anthropic Threat Intelligence, включаючи Alex Moix, Ken Lebedev та Jacob Klein, поділилися кількома випадками, коли злочинці зловживали чат-ботом Claude, причому деякі атаки супроводжувалися вимогами викупу понад $500,000.

Вони з’ясували, що чат-бот використовувався не лише для надання технічних порад злочинцям, а й для безпосереднього виконання зломів від їхнього імені через «vibe hacking», що дозволяло здійснювати атаки, маючи лише базові знання кодування та шифрування.

У лютому компанія з безпеки блокчейну Chainalysis прогнозувала, що криптошахрайства можуть  досягти найбільших обсягів  у 2025 році, оскільки генеративний AI зробив атаки більш масштабованими та доступними. Anthropic  виявила  одного хакера, який займався «vibe hacking» за допомогою Claude для викрадення конфіденційних даних щонайменше з 17 організацій — включаючи медичні, екстрені служби, урядові та релігійні установи — з вимогами викупу від $75,000 до $500,000 у Bitcoin.

Злочинці використовують «vibe hacking» за допомогою AI на безпрецедентному рівні: Anthropic image 0   Імітована записка з вимогою викупу демонструє, як кіберзлочинці використовують Claude для погроз. Джерело: Anthropic


Хакер навчив Claude оцінювати викрадені фінансові записи, розраховувати відповідні суми викупу та писати індивідуальні записки з вимогою викупу для максимального психологічного тиску.

Хоча Anthropic згодом заблокувала зловмисника, цей інцидент показує, як AI спрощує навіть початківцям-кодерам здійснення кіберзлочинів у «безпрецедентних масштабах».

«Особи, які не можуть самостійно реалізувати базове шифрування або розуміти механіку системних викликів, тепер успішно створюють програми-вимагачі з можливостями обходу захисту [та] впроваджують антианалізні техніки».

Північнокорейські IT-працівники також використовували Claude від Anthropic

Anthropic також виявила, що північнокорейські IT-працівники використовували Claude для створення переконливих особистостей, проходження технічних тестів з програмування та навіть отримання віддалених посад у технологічних компаніях зі списку Fortune 500 у США. Вони також використовували Claude для підготовки відповідей на співбесідах для цих посад.

Claude також використовувався для виконання технічної роботи після працевлаштування, зазначає Anthropic, підкреслюючи, що ці схеми працевлаштування були розроблені для переказу прибутків північнокорейському режиму, незважаючи на міжнародні санкції.

Злочинці використовують «vibe hacking» за допомогою AI на безпрецедентному рівні: Anthropic image 1   Розподіл завдань, виконаних північнокорейськими IT-працівниками за допомогою Claude. Джерело: Anthropic


На початку цього місяця північнокорейський IT-працівник  став жертвою контрзлому,  де було виявлено, що команда з шести осіб використовувала щонайменше 31 фальшиву особистість, отримуючи все — від  державних ID  та номерів телефонів до купівлі акаунтів LinkedIn та UpWork для маскування справжньої особистості та отримання роботи у криптоіндустрії.

Один із працівників нібито проходив співбесіду на посаду full-stack інженера у Polygon Labs, а інші докази показали сценарії відповідей на співбесідах, у яких вони стверджували, що мають досвід роботи на  NFT-маркетплейсі OpenSea  та у провайдера блокчейн-оракулів  Chainlink.

Anthropic заявила, що її новий звіт спрямований на публічне обговорення випадків зловживання для допомоги ширшій спільноті з безпеки та захисту AI, а також для посилення захисту індустрії від зловмисників AI. 

У компанії зазначили, що, незважаючи на впровадження «складних заходів безпеки та захисту» для запобігання  зловживанню Claude,  зловмисники продовжують знаходити способи їх обійти. 

0

Відмова від відповідальності: зміст цієї статті відображає виключно думку автора і не представляє платформу в будь-якій якості. Ця стаття не повинна бути орієнтиром під час прийняття інвестиційних рішень.

PoolX: Заробляйте за стейкінг
До понад 10% APR. Що більше монет у стейкінгу, то більший ваш заробіток.
Надіслати токени у стейкінг!

Вас також може зацікавити

Nasdaq активно просуває «токенізовані цінні папери», які можуть вперше отримати дозвіл на торгівлю на основній біржі США

У понеділок Nasdaq подав до SEC пропозицію, яка передбачає дозвіл торгівлі токенізованими цінними паперами на основному ринку. Якщо цей крок буде схвалено, це стане першим випадком інтеграції блокчейн-технологій у ключову фінансову систему США.

ForesightNews2025/09/09 16:32
Nasdaq активно просуває «токенізовані цінні папери», які можуть вперше отримати дозвіл на торгівлю на основній біржі США