Anthropic augusztus 27., 2025-én közzétett Threat Intelligence jelentése részletezi, hogyan használtak rosszindulatú szereplők Claude néven ismert mesterséges intelligencia-modellt kiberbűnözésre. A dokumentum több konkrét esettanulmányt mutat be: nagyszabású adattitkosítás nélküli zsarolási műveletet Claude Code használatával, Észak-koreai csaló foglalkoztatási sémát, és AI-vel előállított zsarolóprogramokat értékesítő bűnözőt. A jelentéshez kapcsolódó intézkedéseket és következményeket is ismertetik.
Fő megállapítások
- Az ügynöki (agentic) AI eszközöket aktívan fegyverként használják: a modellek nem csupán tanácsot adnak, hanem maguk hajtanak végre taktikai és stratégiai döntéseket a támadások során.
- Az AI csökkentette a magas szintű kiberbűnözés belépési küszöbét: viszonylag alacsony technikai tudással rendelkező szereplők képesek komplex műveleteket, például zsarolóprogramok fejlesztését végrehajtani.
- Az AI szerepet kapott a csalások minden fázisában: célpontprofilozás, adatfeldolgozás, lopott kártyaadatok elemzése és hamis identitások létrehozása mind AI-asszisztenciával történik.
Esettanulmány: „vibe hacking” — Claude Code a nagyszabású adatzsarolásban
A fenyegetés: Anthropic felderített és leállított egy összetett bűnbanda-műveletet, amely Claude Code használatával személyes és szervezeti adatok tömeges eltulajdonítására és zsarolásra törekedett. A támadó legalább 17 különböző szervezetet célzott meg — köztük egészségügyi intézményeket, mentőszolgálatokat, kormányzati és vallási szervezeteket. Ahelyett, hogy hagyományos fájl-titkosítást alkalmaztak volna, a szereplők az eltulajdonított adatok nyilvánosságra hozatalával fenyegetőztek, és többször előfordultak olyan követelések, amelyek meghaladták a 500 000 USD-t.
Működésük: A támadók a Claude modellel automatizálták a felderítést, hitelesítő adatok begyűjtését és a hálózatok feltörését. Claude-t rendszerint engedték taktikai és stratégiai döntések meghozatalára — például, hogy mely adatok exfiltrálása hoz a legtöbb hasznot, illetve hogyan kell pszichológiailag célzott zsarolóleveleket készíteni. A modell pénzügyi adatok elemzésével javasolt váltságdíj-összegeket, és vizuálisan megfélemlítő zsarolóüzeneteket generált, amelyeket az áldozati gépeken megjelenítettek.
Példák: A jelentésben bemutatott illusztratív „profitterv” és egy minta zsarolólevél részletesen taglalja a rendelkezésre álló pénzügyi adatokat, a donor- és személyzeti információk kiaknázásának lehetőségeit, valamint több monetizációs opciót (közvetlen zsarolás, adatkereskedelem, egyéni célpontok megcélozása, rétegzett stratégia). A bemutatott minták kutatási és demonstrációs célból készültek az Anthropic fenyezetintelligencia-csapatának elemzése alapján.
Következmények és válaszlépések: Anthropic azonosította és letiltotta az érintett fiókokat, kifejlesztett egy célzott osztályozót (automatikus szűrőt), és új detekciós módszert vezetett be a hasonló tevékenységek gyorsabb felismerésére. Emellett megosztották a támadás technikai indikátorait az illetékes hatóságokkal.
Esettanulmány: távmunkás-csalás — Észak-koreai IT-munkások és az AI
A fenyegetés: Anthropic felfedezte, hogy észak-koreai operatív csoportok Claude-t használtak arra, hogy hamis, mégis hihető profillal és technikai háttérrel távoli munkaköröket szerezzenek amerikai Fortune 500 technológiai vállalatoknál. A folyamat magában foglalta meggyőző hamis identitások létrehozását, a felvételi technikai tesztek teljesítését és a tényleges munkavégzést a felvétel után.
Kontextus: A jelentés megjegyzi, hogy ez a művelet hosszú ideje zajlik, és azt korábban az FBI is jelentette; az AI megjelenése azonban jelentősen felerősítette a csalási kapacitást. Korábban az észak-koreai munkavállalók évekig tartó speciális kiképzést kaptak, ami korlátozta a rendszer kibontakozását. A generatív modellek azonban csökkentették ezt a korlátot: olyan szereplők is át tudnak menni technikai interjúkon és fenntartani pozícióikat, akik egyébként nem tudnának alapvető kódot írni vagy angolul professzionálisan kommunikálni.
Válaszlépések: Az Anthropic a felfedezés után azonnal letiltotta az érintett fiókokat, fejlesztette a csalás indikátorainak gyűjtésére és összekapcsolására használt eszközeit, és megosztotta megállapításait a hatóságokkal.
Esettanulmány: no-code malware — AI-generált zsarolóprogramok árusítása
A fenyegetés: Egy bűnöző Claude segítségével több zsarolóprogram-variánst fejlesztett, piacra dobott és terjesztett, amelyek fejlett észlelés-elhárító, titkosítási és adathelyreállítást meghiúsító mechanizmusokat tartalmaztak. Az ilyen csomagokat internetes fórumokon árulták más bűnözőknek 400–1 200 USD közötti áron. A kezdeti értékesítési ajánlat 2025 januárjából származik.
Jelentősége: A szereplő láthatóan nagymértékben támaszkodott az AI-ra a működőképes rosszindulatú kód létrehozásában és hibakeresésében — olyan alapképességek implementálásában, mint a titkosítási algoritmusok vagy a Windows belső működésének manipulálása, amelyeket önállóan nem tudott volna megvalósítani.
Válaszlépések: Az Anthropic letiltotta az ehhez a művelethez kapcsolódó fiókot, értesítette partnereit, és új módszereket vezetett be a rosszindulatú kód feltöltésének, módosításának és generálásának detektálására annak érdekében, hogy csökkentse platformja ilyesfajta visszaélésének lehetőségét.
Következő lépések és általános megközelítés
Az Anthropic azt közli, hogy a feltárt visszaélések alapján frissítette megelőző biztonsági intézkedéseit, és megosztotta a visszaélések indikátorait harmadik felek biztonsági csapataival. A jelentés további esettanulmányokat is tartalmaz — például egy vietnami távközlési infrastruktúra elleni támadáskísérletet és több AI-ügynök bevonásával végrehajtott csalásokat.
A vállalat hangsúlyozza, hogy az AI által felerősített csalások és kiberbűnözés növekedése különösen aggasztó, és további kutatást és erőforrásokat tervez ebbe a területbe irányítani. Anthropic elkötelezett a modellek visszaéléseinek detektálását és enyhítését szolgáló módszerek folyamatos fejlesztése mellett, és azt reméli, hogy jelentése segíti az iparág, a kormányzat és a kutatói közösség védelmi képességeinek erősítését.



