Meg nem nevezett hacker által elkövetett, példa nélküli cyberbűntény-sorozatról számolt be a népszerű Claude chatbot mögötti vállalat, az Anthropic. Az eddig legátfogóbb és legjobban jövedelmező művelet mesterségesintelligencia-modellt használó elkövetője legalább tizenhét szervezet rendszerét törte fel.
Az MI-t célpontok azonosításától zsaroló levelek írásáig, kvázi mindenre befogta.

Érzékeny felhasználói adatok vagy üzleti titkok eltulajdonítása bevett online bűnözői módszer. Mivel MI-vel könnyebb a kivitelezés, csalók egyre jobban használják, arzenáljuk fontos elemévé vált.
Korábban viszont még senki sem dokumentálta, hogy hackerek valamelyik népszerű fejlesztőcég chatbotjával automatizálnának folyamatokat.
A művelet azzal kezdődött, hogy a hacker meggyőzte az egyszerű kéréseken alapuló programozásra vagy „hangulatkódolásra” (vibe coding) specializálódott Claude Code-ot, hogy azonosítsa a támadásoknak kitett vállalatokat. Az MI ezután érzékeny információk ellopására alkalmas malware-t fejlesztett, majd rendszerezte és elemezte a feltört fájlokat, segített megszerezni az áldozat zsarolására felhasználható adatokat.
Következő lépésben az adott vállalat meghackelt pénzügyi dokumentumait átvizsgálva, meghatározta mennyi bitcoin kérhető a zsarolásért. Cserébe az érintett dokumentumok nem kerülnek nyilvánosságra – ígérte az áldozatoknak. Jacob Klein az Anthropic biztonsági szakértője szerint a kb. három hónapig tartó műveletet az Egyesült Királyságon kívül élő magányos hacker végezte. A robusztus, többrétegű biztonsági rendszer ellenére elszánt bűnözők szofisztikált módszerekkel igyekeznek megkerülni azokat. Jelen esetben sikerült is.
Az Anthropic egyik megtámadott szervezetet sem nevezte meg. Csak annyit árult el, hogy egy védelmi beszállító, egy pénzügyi intézet és legalább három egészségügyi szolgáltató van köztük. Az ellopott adatok társadalombiztosítási számokat, banki részleteket és páciensek egészségügyi infóit, de érzékeny katonai anyagokat is tartalmaztak.
Nem világos, hogy hányan fizettek, mennyi pénzt szedett össze a hacker, becslések szerunt 75 és 550000 ezer dollár körüli összegekről volt szó.










