Hackers gebruikten Anthropic’s Claude AI als onderdeel van een grootschalige operatie die 1,8 miljoen Android-applicaties doorzocht op inloggegevens en andere geheimen die toegang tot online systemen konden bieden.
Anthropic linked de activiteit aan een vermeend Franstalig lid van het ShinyHunters-hackcollectief met het gebruikersnaam “frkoo.” Volgens het bedrijf bouwde de aanvaller een geautomatiseerd systeem verspreid over tien Amazon Web Services EC2-medewerkers.
De operatie downloadde 1,8 miljoen verschillende Android APK-bestanden uit meerdere appwinkels. De apps werden vervolgens gedecompileerd en gezocht naar hardcoded geheimen met behulp van de open-source TruffleHog-scantool.
Potentieel nuttige bevindingen werden geverifieerd en automatisch naar een Telegram-groep gestuurd, waar ze werden onderverdeeld in meer dan 100 categorieën op basis van hun bron.
De Android-operatie was niet de enige methode van de aanvaller om inloggegevens te verkrijgen. Anthropic zei dat dezelfde persoon een ander geautomatiseerd systeem had ontwikkeld dat e-mailadressen verzamelde die aan GitHub-organisaties waren gekoppeld en deze gebruikte om GitHub Personal Access Tokens te verkrijgen.
Volgens Anthropic leverden inloggegevens die via deze twee pijplijnen werden verzameld de eerste toegang die werd gebruikt bij de meeste bevestigde datalekken die met de actor geassocieerd zijn.
Andere vermoedelijke ShinyHunters-leden gebruikten ook gestolen AI-API-sleutels tijdens aanvallen en verkenning. In een geval beschreven door Anthropic, compromitteerden aanvallers een software-as-a-service provider en stalen informatie van ongeveer 200 van diens klanten.
AI werd ook gebruikt om aanvallen te versnellen nadat de eerste toegang was verkregen. Anthropic documenteerde een operatie waarbij een vermoedelijke ShinyHunters-acteur ongeveer 34 uur nodig had om meer dan 2.100 sets Azure AD-authenticatietokens te verkrijgen, verbonden met meer dan 40 zakelijke Microsoft-tenants. Het bedrijf zei dat AI-agenten bijna al het werk in die operatie uitvoerden.
In een ander geval ging een aanvaller van een enkele gestolen ontwikkelaarstoken naar volledige administratieve toegang in minder dan drie uur. Anthropic bracht ook vermoedelijke ShinyHunters-partners in verband met compromissen die een technologieleverancier, een luchtvaartmaatschappij en een energiebedrijf betrokken waren.
De bevindingen maakten deel uit van een breder antropisch onderzoek naar kwaadaardig gebruik van Claude tussen december 2025 en augustus 2026. Het bedrijf documenteerde afzonderlijk activiteiten waarbij vermoedelijke Russische en Chinese staatsgebonden spionagegroepen betrokken waren, waaronder malwareontwikkeling, verkenning, phishing en kwetsbaarheidsonderzoek.
Anthropic zei dat het de kwaadaardige activiteiten die in het onderzoek werd beschreven verstoorde en de betrokken accounts verbood. Het paste ook zijn waarborgen aan met behulp van informatie uit de zaken en deelde relevante inlichtingen met autoriteiten, branchepartners en slachtoffers waar passend.
