Anthropic afferma che attori di minacce hanno utilizzato Claude in campagne mirate ad app Android e organizzazioni

Anthropic afferma di aver interrotto le attività di diversi attori di minacce che avrebbero utilizzato i suoi servizi di IA Claude per supportare il furto di credenziali, lo spionaggio, lo sviluppo di...

Anthropic afferma di aver interrotto le attività di diversi attori di minacce che avrebbero utilizzato i suoi servizi di IA Claude per supportare il furto di credenziali, lo spionaggio, lo sviluppo di malware e altri crimini informatici tra dicembre 2025 e agosto 2026.

In un rapporto sull'uso malevolo dell'IA, l'azienda ha descritto attività che ha collegato a membri o affiliati dell'ecosistema criminale informatico ShinyHunters. Un attore di lingua francese, identificato con l'handle “frkoo”, avrebbe gestito una pipeline automatizzata su 10 istanze AWS EC2. Il sistema ha scaricato circa 1,8 milioni di pacchetti di applicazioni Android da fonti di app store, li ha decompilati e ha cercato credenziali incorporate e altri segreti usando TruffleHog.

Secondo Anthropic, i risultati convalidati venivano inviati a un gruppo Telegram organizzato in oltre 100 categorie di fonti. Lo stesso attore avrebbe inoltre eseguito un altro processo per raccogliere gli indirizzi email delle organizzazioni GitHub e tentare di ottenere token di accesso personale GitHub. Anthropic ha affermato che le credenziali raccolte sono state utilizzate come accesso iniziale in molte delle violazioni associate all'attore.

Attività di intrusione assistita dall'IA

L'azienda ha dichiarato che Claude è stato utilizzato anche per accelerare le attività successive alla compromissione. In un incidente attribuito a un presunto operatore ShinyHunters, flussi di lavoro assistiti dall'IA avrebbero estratto materiale di autenticazione e ottenuto oltre 2.100 token Azure AD relativi a più di 40 tenant Microsoft in circa 34 ore.

Anthropic ha inoltre riferito che, in diversi casi, gli aggressori sono passati rapidamente dall'accesso iniziale al furto di dati su larga scala, incluso un incidente in cui un token di sviluppatore rubato sarebbe stato elevato ad accesso amministrativo in meno di tre ore.

Citati anche gruppi di spionaggio

Il rapporto tratta anche attività attribuite a Midnight Blizzard, un gruppo di spionaggio collegato alla Russia, e a un cluster di lingua cinese che Anthropic monitora con il nome GTG-10007. I presunti utilizzi includevano ricognizione, phishing, configurazione dell'infrastruttura, sviluppo di malware, operazioni di comando e controllo, ricerca di vulnerabilità ed esfiltrazione di dati.

  • Midnight Blizzard avrebbe preso di mira enti governativi, della difesa, diplomatici, di intelligence e di politica estera.
  • GTG-10007 avrebbe utilizzato flussi di lavoro automatizzati per identificare vulnerabilità e sviluppare exploit che colpiscono prodotti di rete e di sicurezza.

Anthropic ha dichiarato di aver vietato gli account collegati alle attività segnalate, aggiornato le proprie misure di protezione e i sistemi di rilevamento, e informato le autorità competenti, i partner del settore e le potenziali vittime. Le conclusioni dell'azienda si basano sulle proprie indagini e valutazioni di attribuzione.