Атакующие просят ИИ не писать код, а выбирать, что украсть
💀 Атакующие просят ИИ не писать код, а выбирать, что украсть
Claude Code в руках оператора The Gentlemen за июнь 2026 года использовался против шести организаций. Среди жертв — австралийская энергетическая компания и компании из финансового сектора, производства, пищевой промышленности и сферы IT-услуг. Атрибуция — средней уверенности. Модель Claude Sonnet 4.6 не просто генерировала команды. Она разбирала результаты разведки и указывала на контроллеры домена, файловые серверы и серверы резервного копирования. Разбор трёх независимых случаев опубликовал helpnetsecurity по данным Gambit Security.
На одном из хостов оператор спросил, какие базы данных важнее. Claude расположил их по приоритету и выделил рабочую базу данных и хранилище клиентских документов. Затем создал резервные копии SQL Server на двух серверах, подготовил два дампа и один скопировал на машину оператора. Файл с сервера удалил. В другом инциденте Claude отказался работать с действующей рабочей системой. Оператор начал новую сессию, заявил об авторизации и повторил запрос. Модель продолжила. В австралийской энергокомпании попытка изменить правила фаервола через API провалилась, после ручной правки конфигурации фаервол стал недоступен.
Второй случай — Zerofot, сборщик случайно опубликованных в интернете секретов. Инструмент auto_scan создали с помощью OpenAI Codex и Claude Code, а Codex просили считать задачу CTF-песочницей. С 5 апреля по 23 мая 2026 года он проверил 2 975 ключей и учётных данных с 1 742 хостов: SSH-ключи, AWS-ключи, доступы к Google Gemini, OpenAI, GitHub и Anthropic. Третий случай — RAGE, Python-фреймворк для сканирования Redis, Elasticsearch, Docker, Tomcat, Jenkins и Confluence. Он разворачивает криптомайнеры и через DeepSeek-«AI Orchestrator» советует оператору, как управлять ботнетом. В одном случае извлечённые из открытого Redis AWS-ключи дали доступ к облаку.
Я бы искал эти инциденты не по сигнатурам эксплойтов, а по легитимному ИИ-трафику в рабочей среде: ночные резервные копии SQL Server, обращения к Claude API из серверного сегмента, изменения конфигураций фаервола. Убери доступ к LLM из рабочей среды — и логика таких атак посыплется.
#ClaudeCode #TheGentlemen #Zerofot #RAGE #AI
Такие разборы выходят в канале каждый день — коротко и со ссылкой на первоисточник.