Cibersegurança

Anthropic:攻击者使用 Claude 提取 180 万个 Android 应用中的机密

Anthropic 表示,犯罪和间谍团体利用 Claude 自动化了大规模网络攻击的多个阶段,从扫描 180 万个 Android 应用包,到开发恶意软件、开展侦察和窃取数据。相关活动涉及与 ShinyHunters、Midnight Blizzard 以及一个中文团体有关的行为者。该公司随后暂停了相关账户并更新了安全控制措施。

2026-09-11
1 min de leitura
6 visualizações
فريق تحرير certi.news
Anthropic:攻击者使用 Claude 提取 180 万个 Android 应用中的机密

Anthropic 披露,多方威胁行为者滥用 Claude 模型,以更快的速度开展入侵、收集机密和开发恶意软件活动,时间跨度为 2025 年 12 月至 2026 年 8 月。相关活动包括出于经济动机的团体和与间谍活动有关的团体,以及欺诈、影响行动、监控、武器开发和衍生人工智能模型等行动。

其中一个案例与一名据信讲法语、属于 ShinyHunters 团体并使用“frkoo”化名的成员有关。攻击者在 10 个 AWS EC2 工作节点上运行管线,从多个应用商店下载了 180 万个不同的 APK 软件包,随后对其进行反汇编,并使用 TruffleHog 工具扫描其中嵌入的机密信息。经过验证的结果被实时发送到一个 Telegram 群组,并按照 100 多种源代码或机密类型进行整理。

该行为者还使用另一项自动化流程,收集 GitHub 上属于机构的电子邮件地址,随后利用这些地址获取 GitHub 个人访问令牌(PAT)。Anthropic 表示,这两项行动提供了初始凭据,并被用于该攻击者实施的大多数已确认入侵活动。该行为者还创建了名为 policenationale[.]cc 的卡片商店,冒充法国国家警察,出售支付卡记录、持卡人数据以及受害者地址的互动地图。

更快、更广泛的攻击

Anthropic 表示,Claude 帮助一名被归属于 ShinyHunters 的攻击者提取身份验证数据,并在大约 34 小时内获得了 2,100 多组与微软 40 多个企业租户相关的 Azure AD 令牌。据该公司称,大部分工作由人工智能代理完成。在其他案例中,攻击者从被盗的开发者令牌发展到获得完整的管理员控制权,耗时不到 3 小时;此外,一家技术供应商有 1 TB 数据被窃取,一家航空公司和一家能源公司遭到入侵。

报告还提到与俄罗斯团体 Midnight Blizzard 有关的活动。该团体使用 Claude 自动化恶意软件开发、侦察、基础设施采购、网络钓鱼、建立持久访问、命令与控制以及数据提取。该团体还建立了反馈机制,在恶意软件被安全产品发现后对其进行重构,并针对 20 多个政府、国防、外交、情报和外交政策机构。

至于中文团体 GTG-10007,其使用 Claude 作为攻击行动的工程和协调层。该行动包括侦察中东、欧洲和东南亚的政府网络,研究漏洞并针对安全产品开发漏洞利用程序,构建恶意软件和信息收集平台。Anthropic 表示,这些行动揭示了某款安全产品此前未知的漏洞,并为多个网络设备和安全设备系列开发了可运行的漏洞利用程序,同时针对多个行业约 50 家机构。

实际会发生什么变化?

这些事实表明,风险并不局限于使用语言模型编写代码,而是延伸到将其接入自动化工作流,使其在有限的人为干预下执行侦察、筛选、开发和攻击。这给防御团队的响应时间带来压力,尤其是在一组凭据可能成为控制大范围环境的起点时。

Anthropic 表示,公司已阻止 Claude 被用于这些活动,封禁了与相关活动有关的账户,调整了安全控制措施,并增加了更快发现滥用行为的手段,同时通知了执法部门、行业合作伙伴和受害者。报告本身并未确定每项行动在多大程度上依赖 Claude、相较于其他工具的依赖程度,但它证明,将模型整合进有组织的攻击工作流,已经成为加速入侵并扩大其规模的实际因素。

Fonte da notícia
BleepingComputer
Abrir fonte original ↗
ف
Autor

فريق تحرير certi.news

Na mesma categoria

Você também pode gostar

Ver todas as notícias