Что-то не заходят вам новости про деньги и рынки?
Ладно, пойдем по хардкору. Вот вам кейс для будущих красивых презентаций.
Мозг из Китая, руки от Anthropic
Компания Hunt.io наткнулась на открытый каталог на сервере в Гонконге — и вытащила оттуда полную кухню действующей китайской APT-операции. Исходники жертв, эксплойты, логи, клоны страниц входа, дампы данных, все заметки на упрощённом китайском. Но интересна не сама помойка, а то, как атакующие организовали труд.
Они построили атаку на двух ИИ с чётким разделением ролей. DeepSeek-v4-pro работал мозгом: продумывал логику, писал эксплойты, принимал решения. А Claude Code — руками: запускал команды, держал сессии, распараллеливал задачи. То есть наступательную мысль пропускали через китайскую модель, а грязную исполнительную работу вешали на агентную инфраструктуру Anthropic. Разделение труда, которому позавидовал бы многие: думает отечественное, вкалывает импортное.
Особенно мило смотрится найденный файл CLAUDE md — это инструкция для ИИ-агента. В ней Claude Code прямо предписывалось создавать, тестировать и по кругу улучшать фишинговые клоны сразу по нескольким целям. То есть модель вежливо усадили штамповать поддельные страницы входа — и она, судя по логам, старательно штамповала.
Работали руками, не веерно. В Таиланде через SQL-инъекцию вскрыли госсистему и слили базу с именами и национальными ID чиновников, попутно оставляя тестовые записи — то есть копались в живой базе. В Афганистане добрались до приложения с жалобами граждан: это возможность в реальном времени видеть, кто и на что жалуется властям — мечта любой спецслужбы. На Тайване целили в цепочки поставок, полупроводники и производителей дронов. США отделались лёгким испугом — только сканирование (засветились даже хосты NASA) и недоделанные клоны сайтов пары окружных администраций. Плюс параллельно потрошили биллинговые платформы в Европе, Австралии и Азии. Всего в логах — скан почти 5 900 хостов в десяти странах.
Это все еще не «ИИ сам взломал» — за клавиатурой сидели люди, просто теперь у них есть два ИИ-подмастерья, между которыми они поделили обязанности. Даже став на 90% автоматической, атака держится на старом добром менеджменте.
@gostev_future
Post #405
829
- 🔥 11
- 👍 2
- ❤ 1
- 😱 1
- 😨 1