🤖 Anthropic показала, как крадут Claude и автоматизируют атаки
В новом отчете есть промышленная дистилляция моделей, поддельные клиенты Claude Code, кража API-ключей и кибератаки, где значительную часть работы уже выполняют ИИ-агенты.
Крупнейшую кампанию Anthropic связывает с Alibaba: более 151 млн обменов с Claude за три месяца, до 3 млн в сутки. Компания утверждает, что рассуждения Opus 4.6 и 4.7 использовали при обучении Qwen 3.5, 3.6 и 3.7.
Moonshot и DeepSeek, как говорится в отчете, применяли другую схему: часть запросов собственных пользователей перенаправлялась в Claude. У Moonshot за десять дней обнаружили почти 300 тыс. пользовательских запросов, большинство из которых ушло в Opus. Пользователь мог считать, что общается с Kimi, хотя ответ фактически генерировал Claude.
У DeepSeek Anthropic насчитала более 12,1 млн обменов за 14 дней июля. В Claude при этом попадали внутренние документы, код и даже действующие учетные данные клиентов.
Есть и вполне криминальная схема с «дешевым Claude». Пользователю предлагали поставить клиент, иногда замаскированный под Claude Code. Программа похищала токены, API-ключи и другие учетные данные, а запросы самого покупателя отправляла в другую модель. Украденный доступ затем перепродавали.
Самый показательный киберкейс — один франкоязычный оператор, который работал против 42 целей и получил внутренний доступ минимум к 14. Он использовал украденные API-ключи, а агенты брали на себя разведку, анализ кода и обработку результатов.
В другой кампании агенты сами отслеживали, замечает ли защитное ПО вредоносную программу. После обнаружения код автоматически изменялся и пересобирался, пока новый вариант снова не переставал определяться.
https://anonhaven.com/news/claude-ispolzovali-dlya-atak-i-kopirovaniya-modelej/
@Anonhaven | anonhaven.com
Post #449
33