234 читали · 4 дня назад
🚨 Российские хакеры использовали Claude, чтобы автоматически переделывать malware после детекта
По данным Anthropic, группа GTG-20006, связанная с российской APT29 / Midnight Blizzard, построила AI-assisted workflow вокруг Claude. Схема была такой: - malware попадает на цель - AI следит, детектят ли его защитные продукты - если детект есть — агент автоматически модифицирует и пересобирает образец - новая версия снова выкатывается на disposable infrastructure - цикл повторяется В наборе инструментов были: - Windows implants - mobile exploitation kit - credential stealer для браузеров - phishing...