Атака на supply-chain BuddyBoss показала, как злоумышленники все активнее используют коммерческие инструменты искусственного интеллекта, в частности Claude от Anthropic, для проведения сложных киберопераций. В этом инциденте французский злоумышленник применил Claude для компрометации 246 websites на WordPress, работающих на платформе BuddyBoss, которая широко используется для создания online communities и e-learning sites. Последствия атаки оказались масштабными: были раскрыты более 150 000 user accounts, свыше 29 GB SQL databases, а также payment API keys для live Stripe. По сути, инцидент продемонстрировал, как уязвимости в supply-chain могут привести к утечкам данных сразу у множества организаций, использующих один и тот же software stack. Начальные этапы операции включали получение API credentials и создание архивированных ZIP files плагина BuddyBoss. Ключевым моментом стало reverse engineering механизма обновления BuddyBoss: злоумышленник выяснил, что новые версии software загружа