TGViewer
Гостев из будущего Гостев из будущего @gostev_future · 1.41K subscribers
Post #405 829
Что-то не заходят вам новости про деньги и рынки?

Ладно, пойдем по хардкору. Вот вам кейс для будущих красивых презентаций.

Мозг из Китая, руки от Anthropic
Компания Hunt.io наткнулась на открытый каталог на сервере в Гонконге — и вытащила оттуда полную кухню действующей китайской APT-операции. Исходники жертв, эксплойты, логи, клоны страниц входа, дампы данных, все заметки на упрощённом китайском. Но интересна не сама помойка, а то, как атакующие организовали труд.

Они построили атаку на двух ИИ с чётким разделением ролей. DeepSeek-v4-pro работал мозгом: продумывал логику, писал эксплойты, принимал решения. А Claude Code — руками: запускал команды, держал сессии, распараллеливал задачи. То есть наступательную мысль пропускали через китайскую модель, а грязную исполнительную работу вешали на агентную инфраструктуру Anthropic. Разделение труда, которому позавидовал бы многие: думает отечественное, вкалывает импортное.

Особенно мило смотрится найденный файл CLAUDE md — это инструкция для ИИ-агента. В ней Claude Code прямо предписывалось создавать, тестировать и по кругу улучшать фишинговые клоны сразу по нескольким целям. То есть модель вежливо усадили штамповать поддельные страницы входа — и она, судя по логам, старательно штамповала.

Работали руками, не веерно. В Таиланде через SQL-инъекцию вскрыли госсистему и слили базу с именами и национальными ID чиновников, попутно оставляя тестовые записи — то есть копались в живой базе. В Афганистане добрались до приложения с жалобами граждан: это возможность в реальном времени видеть, кто и на что жалуется властям — мечта любой спецслужбы. На Тайване целили в цепочки поставок, полупроводники и производителей дронов. США отделались лёгким испугом — только сканирование (засветились даже хосты NASA) и недоделанные клоны сайтов пары окружных администраций. Плюс параллельно потрошили биллинговые платформы в Европе, Австралии и Азии. Всего в логах — скан почти 5 900 хостов в десяти странах.

Это все еще не «ИИ сам взломал» — за клавиатурой сидели люди, просто теперь у них есть два ИИ-подмастерья, между которыми они поделили обязанности. Даже став на 90% автоматической, атака держится на старом добром менеджменте.
 
 @gostev_future
  • 🔥 11
  • 👍 2
  • ❤ 1
  • 😱 1
  • 😨 1
More from @gostev_future
  1. Sep 22, 2026Помните исследование о том, как ИИ играет в Civilization? А вот мой однофамилец Питер Гост…
  2. Sep 20, 2026Я уже писал о недавнем аресте австралийца Рубена Томсона из TeamPCP, который, при всех сво…
  3. Sep 20, 2026У президента с высочайшим IQ есть любимое занятие — что-нибудь переименовать. Мексиканский…
  4. Sep 19, 2026Сегодня в России проходят выборы, и в этой связи для цикла «Гостев из прошлого» у меня тож…
  5. Sep 18, 2026На этой неделе много обсуждали, как руководители крупнейших американских ИИ-лабораторий вд…
  6. Sep 18, 2026Похоже, у нас появился новый жанр. Помните, как Claude Fable 5.1 «решил шифр, который чело…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →