Реклама партнера — Название партнёра
UNIT.City — місце, де люди працюють... КРАЩЕ! Обирай свій простір просто зараз 👉

First AI-driven cyber espionage: Chinese hack 30 critical organizations with Claude

Chinese cyberspies used the Claude Code AI tool to hack into about 30 major companies and government agencies, in what Anthropic called the first cyberespionage campaign driven by artificial intelligence.

Leave a comment
First AI-driven cyber espionage: Chinese hack 30 critical organizations with Claude

Chinese cyberspies used the Claude Code AI tool to hack into about 30 major companies and government agencies, in what Anthropic called the first cyberespionage campaign driven by artificial intelligence.

According to Anthropic, the cyber operation, which took place in mid-September, targeted large technology companies, financial institutions, chemical manufacturers, and government agencies, The Register writes .

Although the target selection was done by humans, cybersecurity experts Anthropic believe this is “the first recorded case of an agent-based AI successfully accessing confirmed high-value intelligence-gathering targets, including large technology corporations and government agencies.”

According to the company, the Chinese state-backed group GTG-1002 is behind this espionage campaign. The attackers used Claude Code and MCP to carry out attacks without human tactical intervention.

The human-developed framework used Claude to orchestrate multi-stage attacks, which were then executed by multiple Claude sub-agents, each performing specific tasks. These tasks included identifying attack zones, scanning infrastructure, identifying vulnerabilities, and finding methods to exploit them.

After the subagents developed exploit chains and targeted payloads, a human spent two to ten minutes reviewing the results of the AI's actions and giving permission for subsequent attacks.

The subagents then went about their work of retrieving and verifying credentials, escalating privileges, moving around the network, accessing and stealing sensitive data. The human then only had to review the AI’s work one more time before approving the final data extraction.

“By presenting these tasks to Claude as standard technical requests using well-crafted prompts and created personas, the attacker managed to get Claude to execute individual stages of the attack chain without understanding the overall malicious plan,” the report says.

Anthropic says that after discovering the attacks, it launched an investigation that resulted in the blocking of related accounts, establishing the full scope of the operation, notifying affected parties, and coordinating with law enforcement.

However, there is a small positive point: during the attacks, Claude hallucinated and claimed better results than the evidence showed.

The AI ​​“often exaggerated results and sometimes falsified data during autonomous operations,” requiring a human operator to verify all data received. Among these hallucinations were Claude’s claims of receiving credentials that did not work or identifying critical discoveries that actually turned out to be publicly available information.

Anthropic claims that such errors are “a barrier to fully autonomous cyberattacks.”

Anthropic discovered a case of so-called vibe hacking: attackers used Claude to write code and hack at least 17 organizations
Anthropic discovered a case of so-called vibe hacking: attackers used Claude to write code and hack at least 17 organizations
On the topic
Anthropic discovered a case of so-called vibe hacking: attackers used Claude to write code and hack at least 17 organizations
AI Claude was entrusted with operating a vending machine: he started selling tungsten cubes, giving big discounts, and getting annoyed with people
AI Claude was entrusted with operating a vending machine: he started selling tungsten cubes, giving big discounts, and getting annoyed with people
On the topic
AI Claude was entrusted with operating a vending machine: he started selling tungsten cubes, giving big discounts, and getting annoyed with people
Anthropic's Claude Opus 4 AI model tries to blackmail developers in test scenarios
Anthropic's Claude Opus 4 AI model tries to blackmail developers in test scenarios
On the topic
Anthropic's Claude Opus 4 AI model tries to blackmail developers in test scenarios
Read the country's main IT news in our Telegram
Read the country's main IT news in our Telegram
On the topic
Read the country's main IT news in our Telegram
Also Read
Roosh запускає нову освітню платформу AI HOUSE CLUB для ML/AI-спеціалістів та дата сайнтистів. Розповідаємо, як подати заявку та чому навчатимуть
Roosh запускає нову освітню платформу AI HOUSE CLUB для ML/AI-спеціалістів та дата сайнтистів. Розповідаємо, як подати заявку та чому навчатимуть
Roosh запускає нову освітню платформу AI HOUSE CLUB для ML/AI-спеціалістів та дата сайнтистів. Розповідаємо, як подати заявку та чому навчатимуть
Як нейромережі бачать вільну та незалежну Україну? Тест dev.ua
Як нейромережі бачать вільну та незалежну Україну? Тест dev.ua
Як нейромережі бачать вільну та незалежну Україну? Тест dev.ua
Нейронні мережі для генерації зображень бачать світ по-своєму, їхню логіку зрозуміти часом зовсім неможливо. Але таки хочеться. На честь Дня Незалежності України редакція dev.ua вирішила провести невеликий експеримент. Ми задали чотирьом різним нейронним мережам п’ять однакових запитів: «прапор України», «День Незалежності України», «український Крим», «перемога України» та «українці». Отриманими результатами ми ділимося з вами нижче.
У TikTok тепер можна генерувати фон за допомогою нейромережі. Ми протестували її та ділимося результатами
У TikTok тепер можна генерувати фон за допомогою нейромережі. Ми протестували її та ділимося результатами
У TikTok тепер можна генерувати фон за допомогою нейромережі. Ми протестували її та ділимося результатами
У TikTok з’явилася нова функція «Розумний фон». З її допомогою як фон для тіктоків можна підставляти згенеровані нейромережею зображення. Редакція dev.ua протестувала цю технологію і ділиться своїми враженнями.
1 comment
Які IT-спеціальності будуть потрібні в найближчі п'ять років? Ми з'ясували у голови американського стартапу ADAM Дениса Гурака
Які IT-спеціальності будуть потрібні в найближчі п'ять років? Ми з'ясували у голови американського стартапу ADAM Дениса Гурака
Які IT-спеціальності будуть потрібні в найближчі п'ять років? Ми з'ясували у голови американського стартапу ADAM Дениса Гурака

Have important news to share? Message our Telegram bot

Key events and useful links in our Telegram channel

Discussion
No comments yet.