Bitget App
Trade smarter
Kup kryptoRynkiHandelFuturesEarnWeb3CentrumWięcej
Handel
Spot
Kupuj i sprzedawaj krypto
Margin
Zwiększ swój kapitał i wydajność środków
Onchain
Korzyści Onchain bez wchodzenia na blockchain
Konwersja i handel blokowy
Konwertuj kryptowaluty jednym kliknięciem i bez opłat
Odkryj
Launchhub
Zdobądź przewagę na wczesnym etapie i zacznij wygrywać
Kopiuj
Kopiuj wybitnego tradera jednym kliknięciem
Boty
Prosty, szybki i niezawodny bot handlowy AI
Handel
Kontrakty futures zabezpieczone USDT
Kontrakty futures rozliczane w USDT
Kontrakty futures zabezpieczone USDC
Kontrakty futures rozliczane w USDC
Kontrakty futures zabezpieczone monetami
Kontrakty futures rozliczane w kryptowalutach
Odkryj
Przewodnik po kontraktach futures
Podróż po handlu kontraktami futures – od początkującego do zaawansowanego
Promocje kontraktów futures
Czekają na Ciebie wysokie nagrody
Bitget Earn
Najróżniejsze produkty do pomnażania Twoich aktywów
Simple Earn
Dokonuj wpłat i wypłat w dowolnej chwili, aby uzyskać elastyczne zyski przy zerowym ryzyku
On-chain Earn
Codzienne zyski bez ryzykowania kapitału
Strukturyzowane produkty Earn
Solidna innowacja finansowa pomagająca poruszać się po wahaniach rynkowych
VIP i Wealth Management
Usługi premium do inteligentnego zarządzania majątkiem
Pożyczki
Elastyczne pożyczanie z wysokim bezpieczeństwem środków
Przestępcy wykorzystują „vibe hacking” z użyciem AI na niespotykaną dotąd skalę: Anthropic

Przestępcy wykorzystują „vibe hacking” z użyciem AI na niespotykaną dotąd skalę: Anthropic

CointimeCointime2025/08/29 19:56
Pokaż oryginał
Przez:Cointime

Pomimo „zaawansowanych” zabezpieczeń, firma zajmująca się infrastrukturą AI, Anthropic, twierdzi, że cyberprzestępcy wciąż znajdują sposoby na niewłaściwe wykorzystanie jej chatbota AI Claude do przeprowadzania na dużą skalę cyberataków. 

W raporcie „Threat Intelligence” opublikowanym w środę, członkowie zespołu Threat Intelligence firmy Anthropic, w tym Alex Moix, Ken Lebedev i Jacob Klein, podzielili się kilkoma przypadkami, w których przestępcy niewłaściwie wykorzystywali chatbota Claude, a niektóre ataki wiązały się z żądaniami okupu przekraczającymi 500 000 dolarów.

Odkryli, że chatbot był wykorzystywany nie tylko do udzielania przestępcom porad technicznych, ale także do bezpośredniego przeprowadzania ataków w ich imieniu poprzez „vibe hacking”, co pozwalało im przeprowadzać ataki mając jedynie podstawową wiedzę z zakresu kodowania i szyfrowania.

W lutym firma zajmująca się bezpieczeństwem blockchain, Chainalysis, prognozowała, że oszustwa kryptowalutowe mogą mieć swój największy rok w 2025, ponieważ generatywna AI uczyniła ataki bardziej skalowalnymi i tańszymi. Anthropic odkrył jednego hakera, który stosował „vibe hacking” z użyciem Claude, aby kraść wrażliwe dane z co najmniej 17 organizacji — w tym z sektora opieki zdrowotnej, służb ratunkowych, instytucji rządowych i religijnych — z żądaniami okupu od 75 000 do 500 000 dolarów w Bitcoin.

Przestępcy wykorzystują „vibe hacking” z użyciem AI na niespotykaną dotąd skalę: Anthropic image 0   Symulowana notatka z żądaniem okupu pokazuje, jak cyberprzestępcy wykorzystują Claude do formułowania gróźb. Źródło: Anthropic


Haker wytrenował Claude do analizowania skradzionych danych finansowych, obliczania odpowiednich kwot okupu oraz pisania spersonalizowanych notatek z żądaniami okupu, aby zmaksymalizować presję psychologiczną.

Chociaż Anthropic później zablokował tego atakującego, incydent ten pokazuje, jak AI ułatwia nawet najbardziej początkującym programistom przeprowadzanie cyberprzestępstw na „bezprecedensową skalę”.

„Osoby, które nie potrafią samodzielnie wdrożyć podstawowego szyfrowania ani zrozumieć mechaniki syscall, teraz z powodzeniem tworzą ransomware z funkcjami omijania zabezpieczeń [i] wdrażają techniki antyanalizy.”

Północnokoreańscy pracownicy IT również korzystali z Claude firmy Anthropic

Anthropic odkrył również, że północnokoreańscy pracownicy IT używali Claude do tworzenia przekonujących tożsamości, zdawania technicznych testów kodowania, a nawet zdobywania zdalnych stanowisk w amerykańskich firmach technologicznych z listy Fortune 500. Wykorzystywali także Claude do przygotowywania odpowiedzi na rozmowy kwalifikacyjne na te stanowiska.

Claude był również używany do wykonywania pracy technicznej po zatrudnieniu — zauważa Anthropic, podkreślając, że schematy zatrudnienia były zaprojektowane tak, aby przekierowywać zyski do reżimu północnokoreańskiego pomimo międzynarodowych sankcji.

Przestępcy wykorzystują „vibe hacking” z użyciem AI na niespotykaną dotąd skalę: Anthropic image 1   Podział zadań wykonywanych przez północnokoreańskich pracowników IT z wykorzystaniem Claude. Źródło: Anthropic


Na początku tego miesiąca północnokoreański pracownik IT padł ofiarą kontrataku, podczas którego odkryto, że sześcioosobowy zespół korzystał z co najmniej 31 fałszywych tożsamości, zdobywając wszystko od rządowych dokumentów tożsamości i numerów telefonów po zakup kont LinkedIn i UpWork, aby ukryć swoją prawdziwą tożsamość i zdobyć pracę w branży kryptowalut.

Jeden z pracowników rzekomo brał udział w rozmowie kwalifikacyjnej na stanowisko full-stack engineer w Polygon Labs, podczas gdy inne dowody wskazują na przygotowane odpowiedzi na rozmowy, w których twierdzili, że mają doświadczenie w NFT marketplace OpenSea oraz u dostawcy blockchain oracle Chainlink.

Anthropic poinformował, że jego nowy raport ma na celu publiczne omówienie przypadków nadużyć, aby wesprzeć szerszą społeczność zajmującą się bezpieczeństwem i ochroną AI oraz wzmocnić obronę całej branży przed nadużyciami AI. 

Firma stwierdziła, że pomimo wdrożenia „zaawansowanych środków bezpieczeństwa i ochrony” mających na celu zapobieganie misuse of Claude, złośliwi aktorzy nadal znajdują sposoby na ich obejście. 

0

Zastrzeżenie: Treść tego artykułu odzwierciedla wyłącznie opinię autora i nie reprezentuje platformy w żadnym charakterze. Niniejszy artykuł nie ma służyć jako punkt odniesienia przy podejmowaniu decyzji inwestycyjnych.

PoolX: Stakuj, aby zarabiać
Nawet ponad 10% APR. Zarabiaj więcej, stakując więcej.
Stakuj teraz!

Może Ci się również spodobać

Rozmowa z CEO BlackRock Larrym Finkiem: Sztuczna inteligencja i tokenizacja aktywów przekształcą przyszłość inwestowania

CEO BlackRock, Larry Fink, podzielił się historią rozwoju firmy, podkreślając, że technologia zarządzania ryzykiem stanowi kluczowy element kultury organizacyjnej. Omówił również trendy związane ze sztuczną inteligencją i tokenizacją aktywów oraz zmienił swoje podejście do bitcoin – z krytyki przeszedł do uznania jego wartości jako narzędzia zabezpieczającego przed ryzykiem.

MarsBit2025/09/05 18:30
Rozmowa z CEO BlackRock Larrym Finkiem: Sztuczna inteligencja i tokenizacja aktywów przekształcą przyszłość inwestowania

Ukryte trendy za kolejnym rekordem złota: przegląd najważniejszych tokenów złota, które musisz znać (z listą)

Cena spot złota osiągnęła historyczny rekord, a World Gold Council planuje wprowadzenie cyfrowego złota, aby zrewolucjonizować tradycyjny rynek złota. Analitycy przewidują, że cena złota może dalej rosnąć do 3900 dolarów za uncję.

MarsBit2025/09/05 18:29
Ukryte trendy za kolejnym rekordem złota: przegląd najważniejszych tokenów złota, które musisz znać (z listą)

Dziesięcioletnie rady partnera a16z dla założycieli Web3: w nowym cyklu wystarczy skupić się na trzech rzeczach

Artykuł omawia cykliczne cechy branży Web3, podkreślając, że założyciele powinni koncentrować się na długoterminowej wartości, a nie na krótkoterminowych wahaniach. Dzieli się również doświadczeniem inwestycyjnym partnerki a16z Arianny Simpson, w tym spostrzeżeniami na temat stablecoinów oraz połączenia Crypto z AI. Streszczenie wygenerowane przez Mars AI To streszczenie zostało wygenerowane przez model Mars AI, którego dokładność i kompletność treści jest wciąż na etapie iteracyjnych aktualizacji.

MarsBit2025/09/05 18:28
Dziesięcioletnie rady partnera a16z dla założycieli Web3: w nowym cyklu wystarczy skupić się na trzech rzeczach

Dziś rozpoczynają się rozmowy kwalifikacyjne z 11 kandydatami na stanowisko przewodniczącego Fed. Jakiego wyboru dokona Trump?

Kto zostanie wybrany, będzie najlepszy dla rynku kryptowalut?

Chaincatcher2025/09/05 17:59
Dziś rozpoczynają się rozmowy kwalifikacyjne z 11 kandydatami na stanowisko przewodniczącego Fed. Jakiego wyboru dokona Trump?