Gli hacker hanno utilizzato Claude AI di Anthropic come parte di un’operazione su larga scala che ha cercato in 1,8 milioni di applicazioni Android credenziali e altri segreti che potessero fornire accesso a sistemi online.

 

 

Anthropic linked l’attività a un presunto membro francofono del collettivo di hacker ShinyHunters che utilizza il nome “frkoo.” Secondo l’azienda, l’aggressore ha costruito un sistema automatizzato distribuito a dieci dipendenti di Amazon Web Services EC2.

L’operazione ha scaricato 1,8 milioni di file APK Android distinti da diversi store di app. Le app sono poi state decompilate e ricercate per segreti codificati in modo rigido utilizzando lo strumento open source di scansione TruffleHog.

I risultati potenzialmente utili venivano verificati e inviati automaticamente a un gruppo Telegram, dove venivano suddivisi in più di 100 categorie in base alla loro fonte.

L’operazione Android non è stata l’unico metodo dell’attaccante per ottenere le credenziali. Anthropic ha detto che lo stesso individuo ha creato un altro sistema automatizzato che raccoglieva indirizzi email associati alle organizzazioni GitHub e li utilizzava per ottenere i GetHub Personal Access Tokens.

Secondo Anthropic, le credenziali raccolte tramite queste due pipeline fornivano l’accesso iniziale utilizzato nella maggior parte delle violazioni confermate associate all’attore.

Altri sospetti membri di ShinyHunters hanno anch’essi utilizzato chiavi API AI rubate durante attacchi e ricognizioni. In un caso descritto da Anthropic, gli attaccanti hanno compromesso un fornitore di software come servizio e rubato informazioni appartenenti a circa 200 suoi clienti.

L’IA è stata utilizzata anche per accelerare gli attacchi dopo l’accesso iniziale. Anthropic ha documentato un’operazione in cui un sospetto attore di ShinyHunters ha impiegato circa 34 ore per ottenere più di 2.100 set di token di autenticazione Azure AD collegati a oltre 40 tenant aziendali Microsoft. L’azienda ha dichiarato che gli agenti IA hanno svolto quasi tutto il lavoro in quell’operazione.

In un altro caso, un attaccante è passato da un singolo token di sviluppo rubato a pieno accesso amministrativo in meno di tre ore. Anthropic ha anche collegato sospetti affiliati di ShinyHunters a compromessi che coinvolgevano un fornitore tecnologico, una compagnia aerea e una compagnia energetica.

I risultati facevano parte di un’indagine più ampia di Anthropic sull’uso malevolo di Claude tra dicembre 2025 e agosto 2026. L’azienda ha documentato separatamente attività che coinvolgono sospetti gruppi di spionaggio legati allo stato russo e cinese, inclusi sviluppo di malware, ricognizione, phishing e ricerche sulle vulnerabilità.

Anthropic ha dichiarato di aver interrotto l’attività dannosa descritta nella sua indagine e di aver bandito gli account coinvolti. Ha inoltre adeguato le sue salvaguardie utilizzando le informazioni raccolte dai casi e ha condiviso le informazioni rilevanti con autorità, partner industriali e vittime, dove appropriato.

Lascia un Commento