Подросток из Эфиопии взломал 14 компаний с помощью Claude и Codex, не имея серьёзных на... — 17 июня 2026 г. в 16:47:27.259
Подросток из Эфиопии взломал 14 компаний с помощью Claude и Codex, не имея серьёзных навыков программирования Специалисты OALABS разобрали свыше 1000 сессий работы ИИ-агентов Claude Code и Codex, которые применялись при атаках на корпоративные инфраструктуры. Разбор показал, что нейросетевые помощники реально снижают планку входа в киберпреступность до такого уровня, при котором сложные операции выполняет почти кто угодно. Журналы оказались у аналитиков из-за оплошности самого атакующего. Он развернул Claude и Codex не на своей машине, а на чужом сервере, владелец которого заметил постороннюю активность, сохранил рабочие каталоги и передал материалы команде OALABS. В руки исследователей попали: ▫️запросы атакующего к моделям; ▫️внутренние рассуждения агентов; ▫️список задействованных утилит и скриптов; ▫️сообщения о срабатывании встроенных защит; ▫️следы коммуникации с командными серверами. Интересно, что во многих случаях атакующий давал лишь расплывчатые подсказки, а Claude сам исследовал сервисы, находил дыры, писал эксплойты, проверял доступ и выгребал данные, отмечают в OALABS. Формулировки запросов поражали примитивностью. Человек писал что-то вроде «проведи разведку» или «найди дыры», после чего агент сам сканировал систему, выбирал точки входа, подбирал техники эксплуатации и шёл дальше по цепочке. Технической подготовки у атакующего почти не прослеживалось, и львиную долю интеллектуальной работы тащила на себе модель. Обход защитных политик строился на ролевых уловках. Атакующий выдавал свои действия за санкционированный пентест либо учения красной команды, убеждая Claude и Codex воспринимать запросы как часть легального аудита. Модели периодически соглашались с такой подачей и продолжали работу. В рамках атак агенты задействовались для: ▫️поиска уязвимых сервисов в периметре жертв; ▫️разбора сетевой топологии и внутренних связей; ▫️написания пользовательских эксплойтов под конкретные баги; ▫️эксплуатации найденных слабых мест; ▫️сбора учётных записей и чувствительных файлов; ▫️составления отчётов по итогам проникновения. После успешного проникновения Claude самостоятельно собирал развёрнутые отчёты о методах получения доступа и прикидывал, сколько могут стоить украденные данные. Когда речь заходила о монетизации, модели нередко блокировали запросы, но в итоге всё равно выдавали варианты — вымогательство, продажа доступов, схемы с компрометацией корпоративной почты и прочие криминальные сценарии. Стоит обратить внимание, что документация в журналах подтверждает компрометацию минимум 14 организаций, при этом доказательств реальной денежной выгоды для атакующего исследователи не нашли. Оперативная безопасность у самого взломщика оказалась дырявой насквозь. В одной из сессий он попросил Claude отредактировать резюме со своим именем, данными об образовании и ссылкой на профиль в LinkedIn. Позже при разборе одного из серверов атакующий случайно скормил агенту домашний IP-адрес. Сопоставив все цифровые следы, аналитики пришли к выводу, что за атаками, скорее всего, стоит молодой житель Аддис-Абебы. 🔗 Другие новости про хакеров, мошенников, утечки, ИБ, ИИ и ИТ можно прочитать здесь

