...

Хакер использовал ИИ Claude для масштабной кражи данных мексиканского правительства

Неизвестный злоумышленник применил чат-бот Claude от компании Anthropic для серии кибератак на мексиканские государственные учреждения. В результате было похищено 150 гигабайт конфиденциальной информации, включая налоговые декларации, списки избирателей и персональные данные госслужащих. Инцидент продолжался около месяца и стал одним из первых крупных примеров использования искусственного интеллекта в сложных хакерских операциях.

Как работал хакер

По данным исследователей из израильского стартапа Gambit Security, хакер взаимодействовал с Claude на испанском языке. Он давал чат-боту инструкции действовать как элитный хакер, находить уязвимости в правительственных сетях, создавать скрипты для их эксплуатации и автоматизировать процесс кражи данных.

Когда Claude отказывался выполнять явно вредоносные команды, злоумышленник менял тактику. Он убеждал систему, что участвует в легитимной программе по поиску уязвимостей за вознаграждение. Однако когда он добавил требование скрывать следы (удалять логи), ИИ распознал подозрительную активность. Хакер нашёл обходной путь: он прерывал диалог и предоставлял Claude подробный план действий, что позволяло обойти встроенные ограничения.

Масштаб утечки

Всего было украдено 150 ГБ данных. В их числе:

  • документы, касающиеся 195 млн налоговых деклараций;
  • списки избирателей;
  • удостоверения государственных служащих;
  • файлы гражданского состояния.

Под удар попали федеральная налоговая служба, национальный избирательный институт, правительства штатов Халиско, Мичоакан, Тамаулипас, а также реестр актов гражданского состояния Мехико и водопроводная компания Монтеррея.

Реакция властей

Мексиканское налоговое управление заявило, что проверило журналы доступа и не обнаружило следов взлома. Национальный избирательный институт также опроверг информацию о несанкционированном доступе, отметив, что усилил меры кибербезопасности. Правительство штата Халиско возложило ответственность на федеральные сети. Остальные ведомства либо не ответили на запросы, либо не подтвердили утечку.

Национальное цифровое агентство Мексики подчеркнуло, что кибербезопасность остаётся приоритетом, но не прокомментировало конкретный инцидент.

Позиция Anthropic и OpenAI

Представитель Anthropic сообщил, что компания провела расследование, заблокировала учётные записи злоумышленника и использует подобные инциденты для обучения своих моделей. В новой версии Claude Opus 4.6 встроены дополнительные средства защиты.

Хакер также обращался к ChatGPT от OpenAI, когда ему требовались разъяснения по навигации в сетях или оценке вероятности обнаружения. В OpenAI заявили, что выявили эти попытки и заблокировали соответствующие аккаунты, а инструменты компании отказались подчиняться вредоносным запросам.

Контекст: ИИ как оружие киберпреступников

Это не первый случай использования ИИ в кибератаках. В ноябре Anthropic сообщала о срыве кампании, предположительно связанной с китайскими хакерами. А на прошлой неделе исследователи Amazon заявили, что группа злоумышленников взломала более 600 межсетевых экранов по всему миру с помощью общедоступных инструментов на базе ИИ.

Соучредитель Gambit Security Алон Громаков назвал происходящее сменой парадигмы: «Эта реальность меняет все правила игры, которые мы когда-либо знали». Его компания, созданная ветеранами израильской военной разведки, объявила о выходе из скрытого режима и привлечении $61 млн инвестиций.

Вывод

Инцидент в Мексике демонстрирует, что искусственный интеллект становится не просто инструментом, а полноценным участником киберпреступлений. Хакеры быстро адаптируются, используя ИИ для поиска уязвимостей, написания кода и автоматизации атак. Разработчики, в свою очередь, вынуждены постоянно совершенствовать защитные механизмы.

Для бизнеса и государства этот случай – тревожный сигнал. Традиционные методы защиты могут оказаться бессильны против атак, где ИИ выступает в роли умного помощника злоумышленника. Усиление кибербезопасности и внедрение ИИ-решений для обороны становятся не просто рекомендацией, а необходимостью.

Подписывайтесь на наши соцсети:
Telegram
Instagram

Разработка и продвижение сайтов webseed.ru

Регистрация и участие в сообществе инвесторов доступно только для резидентов РБ

Отказ от ответственности, обработка персональных данных, правила пользования сайтом, политика конфиденциальности

Информация, представленная на данном сайте (1а.by), носит исключительно ознакомительный характер, не является индивидуальной инвестиционной рекомендацией, финансовым советом, призывом к действию либо публичной офертой. Компания (ООО “ПОРТАЛ ИНВЕСТОРОВ”) не несет ответственности за любые решения, принимаемые клиентами или посетителями сайта на оснвое размещенных на нем материалов. Все инвестиционные операции оусществляются пользователями самостоятельно и на их собственный риск.

Обработка персональных данных

Политика конфиденциальности

Правила пользования сайтом

Отказ от отвественности

Регистрация и участие в сообществе инвесторов доступно для регионов СНГ: Беларусь, Россия, Казахстан, Узбекистан, Армения, Таджикистан, Кыргызстан и др.

Обратите внимание, что создание аккаунта, разблокировка преимущества членства или использование бонусов доступно для лиц старше 18 лет.

Курсы и обучение от компаний-партнеров (создан специальный раздел, где есть возможность обучать начинающих инвесторов, не ограниченные возможности по добавлению, как платных, так и бесплатных курсов)​

Доска объявлений (где участники могут размещать объявления по продаже и поиску бизнеса, инвестиций в стартапы)

Свое сообщество (участник может создавать свое сообщество, делиться контентом и добавлять свою группy)

Социальная сеть (находите друзей, общайтесь и делитесь своими успехами)

Бонусы (от  компаний, осуществляющих деятельность, связанную с оказанием услуг по осуществлению сделок (операций) с токенами, криптовалютой, форекс-брокеров и др. компаний)

Магазин инвесторов (где продаются разные полезности для инвесторов)

Контент (участник может делиться своими публикациями в мире инвестиций (статьи, новости, блог)

Сообщество (совместные онлайн и офлайн встречи и мероприятия)