Hackers usaram a Claude AI da Anthropic como parte de uma operação em grande escala que buscou em 1,8 milhão de aplicativos Android credenciais e outros segredos que pudessem fornecer acesso a sistemas online.
Anthropic linked a atividade com um suposto membro francófono do coletivo de hackers ShinyHunters usando o apelido “frkoo.” Segundo a empresa, o atacante construiu um sistema automatizado distribuído entre dez funcionários do Amazon Web Services EC2.
A operação baixou 1,8 milhão de arquivos APK Android distintos de várias lojas de aplicativos. Os aplicativos foram então descompilados e buscados em segredos codificados manualmente usando a ferramenta de escaneamento de código aberto TruffleHog.
Achados potencialmente úteis eram verificados e enviados automaticamente a um grupo do Telegram, onde eram divididos em mais de 100 categorias com base em sua fonte.
A operação Android não foi o único método do atacante para obter credenciais. A Anthropic disse que o mesmo indivíduo criou outro sistema automatizado que coletava endereços de e-mail associados a organizações do GitHub e os usava para obter os Tokens de Acesso Pessoal do GitHub.
Segundo a Anthropic, as credenciais coletadas por meio desses dois pipelines forneceram o acesso inicial usado na maioria das violações confirmadas associadas ao ator.
Outros suspeitos de membros do ShinyHunters também usaram chaves de API de IA roubadas durante ataques e reconhecimento. Em um caso descrito pela Anthropic, atacantes comprometeram um provedor de software como serviço e roubaram informações pertencentes a cerca de 200 de seus clientes.
A IA também foi usada para acelerar ataques após o acesso inicial ter sido obtido. A Anthropic documentou uma operação em que um suposto ator do ShinyHunters levou cerca de 34 horas para obter mais de 2.100 conjuntos de tokens de autenticação Azure AD conectados a mais de 40 inquilinos corporativos da Microsoft. A empresa disse que agentes de IA realizaram quase todo o trabalho nessa operação.
Em outro caso, um atacante passou de um único token de desenvolvedor roubado para acesso administrativo total em menos de três horas. A Anthropic também conectou supostos afiliados da ShinyHunters a comprometimentos envolvendo um provedor de tecnologia, uma companhia aérea e uma empresa de energia.
As descobertas fizeram parte de uma investigação mais ampla da Anthropic sobre o uso malicioso de Claude entre dezembro de 2025 e agosto de 2026. A empresa documentou separadamente atividades envolvendo grupos de espionagem suspeitos ligados ao Estado russo e chinês, incluindo desenvolvimento de malware, reconhecimento, phishing e pesquisa de vulnerabilidades.
A Anthropic afirmou que interrompeu as atividades maliciosas descritas em sua investigação e baniu as contas envolvidas. Também ajustou suas salvaguardas usando informações coletadas nos casos e compartilhou informações relevantes com autoridades, parceiros da indústria e vítimas quando apropriado.