Хакер использовал Claude для массированной кибератаки на правительственные учреждения Мексики

2 мин
Хакер использовал Claude для массированной кибератаки на правительственные учреждения Мексики

Хакер использовал чат-бот Claude от Anthropic для проведения серии атак на правительственные учреждения Мексики. В результате злоумышленник завладел крупным массивом данных, включая конфиденциальные налоговые сведения и информацию из реестра избирателей. Об этом сообщило агентство Bloomberg со ссылкой на исследователей в области кибербезопасности.

Израильский стартап в сфере кибербезопасности Gambit Security указал, что неизвестный пользователь Clauda писал для чат-бота промпты на испанском языке, чтобы тот действовал как хакер, выявляя уязвимости в правительственных сетях, создавая компьютерные скрипты и определяя способы автоматизации кражи данных.

Злоумышленник действовал в течение месяца с декабря прошлого года. По данным исследователей, хакер похитил 150 ГБ информации мексиканского правительства, в том числе документация, касающиеся 195 млн налоговых деклараций, а равным образом списки избирателей, удостоверения личности госслужащих и файлы местного эквивалента ЗАГС.

Gambit не смогла связать нападение с какой-либо конкретной группировкой. Одновременно исследователи не считают, что злоумышленник связан иностранными правительствами.

Хакер взломал системы федеральной налоговой службы Мексики, национального избирательного института, правительств штатов Халиско, Мичоакан и Тамаулипас, а также реестр актов гражданского состояния Мехико и серверы службы водоснабжения Монтеррея.

В Gambit отметили, что изначально Claude предупредил неизвестного пользователя о его злонамеренных действиях во время разговора о мексиканском правительстве, но всё же выполнил тысячи команд в правительственных компьютерных сетях.

Anthropic отчиталась о пресечении противоправной деятельности и заблокировала учётные записи хакера. Компания напомнила, что использует примеры вредоносной активности для обучения Claude, а одна из её последних ИИ-моделей, Claude Opus 4.6, включает в себя инструменты, которые умеют предотвращать злоупотребления.

В последнем примере хакер непрерывно допрашивал Claude, пока ему не удалось «взломать» чат-бот — обойти системы защиты, объяснил представитель Anthropic. По его словам, иногда инструмент отказывался выполнять требования злоумышленника.

Налоговое управление Мексики, Национальный избирательный институт страны, правительство Халиско и служба водоснабжения Монтеррея не выявили доказательства взлома. Остальные ведомства не ответили на обращения Bloomberg.

Gambit обнаружила доказательства использования как минимум 20 конкретных уязвимостей в рамках атаки с использованием Claude. Когда средство Anthropic сталкивался с проблемами или ему требовалась дополнительная информация, хакер обращался за разъяснениями к ChatGPT от OpenAI. 

Злоумышленника интересовала информация о том, как перемещаться по компьютерным сетям, определять необходимость наличия учётных данных для доступа к определённым системам и рассчитывать вероятность обнаружения хакерской атаки.

«В общей сложности платформа сгенерировала тысячи подробных отчётов, содержащих готовые к выполнению планы, в которых оператору прямо указывалось, какие внутренние цели атаковать дальше и какие учётные информация использовать», — рассказал директор по стратегии Gambit Кёртис Симпсон.

В OpenAI выявили попытки хакера применять её модели для преступной деятельности, но ChatGPT отказался помогать.

Читают сейчас

DeepSeek меняет независимость на $7,4 млрд — и все равно дешевле OpenAI в разы

7 минут назад

DeepSeek меняет независимость на $7,4 млрд — и все равно дешевле OpenAI в разы

Самая независимая лаборатория Китая в первый раз в своей истории идет за чужими деньгами. DeepSeek привлекает около $7,4 млрд в первом внешнем раунде финансирования. После сделки организация будет сто

Instagram** стартовал оповещать пользователей, ставших жертвами хакерских атак с использованием чат-ботов на основе ИИ

39 минут назад

Instagram** стартовал оповещать пользователей, ставших жертвами хакерских атак с использованием чат-ботов на основе ИИ

К концу прошлого месяца в агенте на искусственном интеллекте Meta* AI Support Assistant обнаружили критическую уязвимость, которая позволяла захватывать аккаунты Instagram**. Теперь представитель Meta

Uber планирует вывести на дороги 500 автомобилей для сбора данных

2 часа назад

Uber планирует вывести на дороги 500 автомобилей для сбора данных

Uber представила прототип машины, которая будет собирать реальные информация о вождении для своего растущего числа партнёров по разработке беспилотных автомобилей, включая для Avride, Waymo и WeRide.

MAX перестал присылать уведомления (пуши) у пользователей на iPhone

3 часа назад

MAX перестал присылать уведомления (пуши) у пользователей на iPhone

Мессенджер MAX перестал присылать уведомления пользователям iOS. Если приложения нет в AppStore, оно не может отправлять пуши на iPhone. В команде мессенджера рекомендуют открывать на смартфонах Apple

3 часа назад

РБК: операторы связи обсуждают с властями функция наладить для россиян доступ к незаблокированным ресурсам без VPN

Операторы связи обсуждают с властями функция наладить для российских пользователей доступ без VPN к нейросетям, Netflix и другим незаблокированным ресурсам в РФ. О такой инициативе рассказал РБК генди