
هکرها با بهره برداری کلودرمز و راز ۱.۸ میلیون ها برنامه اندروید و موارد دیگر ۲۱۰۰ نشانه لاجوردی بعد از میلاد استخراج و در سازمان ها نفوذ کرد.
به گزارش سرویس هوش مصنوعی تابینیشرکت هوش مصنوعی اعلام کرده است که موارد مختلفی از سوء استفاده از هوش مصنوعی را بین دسامبر 2025 تا آگوست 2026 شناسایی کرده است.
اینها شامل حملات سایبری و عملیات نفوذ، جاسوسی، کلاهبرداری، توسعه سلاح های بیولوژیکی و متعارف و همچنین استخراج یا تقطیر قابلیت های مدل های هوش مصنوعی است.
در این دوره هشت ماهه، Entropic چندین فعالیت مرتبط با گروه ShinyHunters را مختل کرد. این گروه به خاطر حملات گسترده سرقت اطلاعات که معمولاً با مهندسی اجتماعی و ربودن حساب های کاربری آغاز می شود، شناخته شده است.
استخراج اطلاعات محرمانه از میلیون ها برنامه اندروید
یکی از اعضای ادعایی فرانسوی زبان این گروه با استفاده از نام کاربری “frkoo”، یک فرآیند خودکار برای سرقت اطلاعات احراز هویت ایجاد کرده بود.
این فرآیند روی 10 کارگر AWS EC2 اجرا شد، برنامهها را از فروشگاههای متعدد دانلود کردند و سپس 1.8 میلیون فایل APK اندروید را برای یافتن اسرار اسکن کردند.
Entropic توضیح می دهد که این فرآیند خودکار 1.8 میلیون فایل APK منحصر به فرد را به صورت انبوه از چندین منبع فروشگاه برنامه دانلود کرده و سپس آنها را مهندسی معکوس کرده است.
سپس از ابزار TruffleHog برای یافتن اطلاعات محرمانه کدگذاری شده در این فایل ها استفاده شد.
این شرکت میگوید یافتههای تایید شده نیز فوراً به یک گروه تلگرامی ارسال شد که بیش از 100 نوع منبع مختلف را دستهبندی کرد.
توکن های GitHub و اطلاعات پرداخت را سرقت کنید

همان مهاجم از فرآیند خودکار دیگری برای جمعآوری آدرسهای ایمیل سازمانهای فعال در GitHub استفاده کرد و از این آدرسها برای به دست آوردن توکنهای دسترسی شخصی GitHub یا PAT استفاده کرد.
این دو فرآیند خودکار اطلاعات احراز هویت لازم برای دسترسی اولیه را در اختیار «frkoo» قرار دادند.
Anthropic می گوید این اطلاعات در “اکثر نفوذهای تایید شده” مرتبط با هکر استفاده شده است.
انتروپیک همچنین اعلام کرده است که «فرکو» یک فروشگاه کارت غیر قانونی در حوزه پلیس ملی است[.]سی سی راه اندازی شده بود.
این وب سایت با جعل هویت پلیس ملی فرانسه، اطلاعات کارت پرداخت سرقت شده، مشخصات کامل دارنده کارت و نقشه تعاملی آدرس قربانیان را به فروش می رساند.
اعضای بالقوه ShinyHunters همچنین کلیدهای API خدمات هوش مصنوعی را به سرقت بردند و از آنها برای نفوذ به سازمان های دیگر یا انجام عملیات اطلاعاتی استفاده کردند.
در یک مورد، مهاجمان به یک ارائه دهنده نرم افزار به عنوان سرویس نفوذ کردند و اطلاعات حدود 200 مشتری این شرکت را به سرقت بردند.
بیشتر بخوانید: آنتروپیک چین را به سرقت هوش مصنوعی متهم کرد
حملات سریع با کمک کلود

Anthropic می گوید که یک مهاجم احتمالی مرتبط با ShinyHunters با کمک کلود توانسته است اطلاعات احراز هویت را تنها در حدود 34 ساعت استخراج کند و بیش از 2100 مجموعه توکن احراز هویت Azure AD متعلق به بیش از 40 مستأجر سازمانی جداگانه مایکروسافت را به دست آورد.
به گفته Entropic، “عوامل هوش مصنوعی تقریباً کل فرآیند را انجام دادند.”
سایر فعالیت های مخرب منتسب به شرکت های وابسته به ShinyHunters با استفاده از Claude شامل هک کردن یک ارائه دهنده فناوری و سرقت یک ترابایت داده، هک کردن یک شرکت هواپیمایی و دسترسی به سیستم های یک شرکت انرژی است.
ShinyHunters پس از به دست آوردن دسترسی اولیه بسیار سریع بود. در یک مورد مربوط به یک شرکت نرم افزاری سازمانی، مهاجمان تنها چند ساعت پس از نفوذ اولیه، سرقت گسترده داده را آغاز کردند.
در مثالی دیگر، یک مهاجم تنها با استفاده از یک توکن دزدیده شده متعلق به یک توسعه دهنده توانست کنترل کامل یک سیستم را در کمتر از سه ساعت در دست بگیرد.
بیشتر بخوانید: Entropic فعالیت های مشکوک برای تولید سلاح های بیولوژیکی را خنثی کرد
استفاده گروه جاسوسی روسیه از کلود
گزارش آنتروپیک همچنین فعالیت هایی را به گروه جاسوسی روسی Midnight Blizzard نسبت می دهد.
این گروه از Claude برای خودکارسازی توسعه بدافزار، تحقیق، تامین زیرساخت، فیشینگ، حفاظت از دسترسی، عملیات فرماندهی و کنترل و داده کاوی استفاده کرده است.
این گروه همچنین یک حلقه بازخورد ایجاد کرده بود که هر زمان که محصولات امنیتی بدافزار را شناسایی می کردند، آن را بازسازی می کرد.
آنتروپیک مشاهده کرد که بلیزارد نیمه شب بیش از 20 نهاد دولتی، دفاعی، دیپلماتیک، اطلاعاتی و سیاست خارجی را هدف قرار داده است.
این حملات شامل فیشینگ مبتنی بر کد دستگاه، حملات ClickFix، ربودن DNS از طریق ارائه دهندگان Wi-Fi هتل هک شده، تسخیر حسابهای WhatsApp، سرقت ایمیلهای ابری و استفاده از بدافزارهای Windows، Android و iOS است.
از کلود در تمام مراحل این حملات استفاده شده است.
Midnight Blizzard عملیات خود را از طریق گردشهای کاری مبتنی بر هوش مصنوعی و مهارتهای Claude Code خودکار کرده بود، و اپراتور انسانی عمدتاً این مهارتها را زمانی که نیاز به اصلاح داشت تغییر میداد.
عملیات جاسوسی گروه چینی GTG-10007
آنتروپیک همچنین عملیات جاسوسی دیگری را که به گروه چینی زبان GTG-10007 نسبت داده شده است، توضیح داد.
از کلود در این عملیات به عنوان “لایه مهندسی و هماهنگ کننده یک طرح تهاجمی سازمان یافته” استفاده شد.
این گروه از Claude برای نفوذ به سیستمهای عامل، شناسایی شبکههای دولتی خارجی در خاورمیانه، اروپا و آسیای جنوب شرقی، تحقیق مستمر در مورد آسیبپذیریها و توسعه سوءاستفادهها در برابر محصولات امنیتی نقطه پایانی کلیدی، توسعه بدافزارها و ایجاد پلتفرم جمعآوری اطلاعات استفاده کرده است.
GTG-10007 همچنین در مواقعی که اپراتورهای انسانی در دسترس نیستند، گردشهای کاری تحقیقاتی آسیبپذیری خودکار را اجرا میکند.
این فرآیند چندین آسیبپذیری ناشناخته را در یک محصول امنیتی حیاتی شناسایی کرد.
این عملیات خودکار همچنین اکسپلویت های عملیاتی را برای چندین خانواده از تجهیزات شبکه و امنیتی ایجاد کرد.
سپس مهاجمان از این کدهای سوء استفاده علیه چندین سازمان دولتی در سراسر جهان استفاده کردند.
حدود 50 سازمان را هدف قرار داده است
فعالیت این گروه حدود 50 سازمان در حوزه های دولتی، آموزشی، خرده فروشی، انرژی، فناوری، بهداشت، مالی و تولید را هدف قرار داده است. یک شرکت فناوری آموزشی، یک خرده فروش و یک آژانس دولتی در جنوب شرقی آسیا نیز تایید شده است که هک شده اند.
Anthropic می گوید مهاجمان را از استفاده از Claude برای فعالیت های مخرب منع کرده و حساب های مرتبط با آنها را مسدود کرده است.
این شرکت همچنین مکانیسمهای حفاظتی مدل را بر اساس الگوهای سوء استفاده مشاهده شده اصلاح کرد، ابزارهایی را برای شناسایی سریعتر سوء استفادههای آتی اضافه کرد و موضوع را با مقامات دولتی، شرکای صنعت و قربانیان در میان گذاشت.
















گفتگو در مورد این post