Клод на выданье
Теперь, как и обещали подробнее про сеть из дейтинг-приложений. Anthropic раскрыла, вероятно, самую масштабную на сегодня схему романтического мошенничества, построенную на генеративном ИИ. В отчете за сентябрь 2026 года она проходит под кодовым именем GTG-15001. Китайская App-студия развернула более 20 дейтинг-приложений, в которых 75% всех «матчей» были не людьми, а ИИ-персонажами, работающими на Claude.
Это не просто бот в приложении, а гибридный конвейер, где каждый компонент делает то, что лучше всего умеет. За две недели апреля 2026 года Claude сгенерировал более 4 700 уникальных женских персонажей и провел около 2,36 миллиона сообщений с как минимум 25 тыс. пользователей. Один ИИ-профиль в среднем общался с пятью разными людьми. Промпты запрещали персонажам признаваться в том, что они автоматизированы, и предписывали уклоняться от любых просьб о видео или фото, продолжая разговор по заранее прописанному сценарию.
Но был и человеческий слой. Так, около четверти профилей были реальными людьми, нанятыми как фрилансеры. Их задача проходить проверки на «подлинность», которые ИИ не может имитировать. Например, если все-таки будет условия организовать живой видеозвонок и реальный фолловбэк в соцсетях. Но даже эти люди работали не полностью самостоятельно. Отдельная небольшая модель подсказывала им три варианта ответа на выбор. Еще одна модель оценивала привлекательность фото, а третья генерировала аватары для персонажей.
Дальше все уходило в монетизацию. Внутренние «кредиты», которые пользователи покупали за реальные деньги. Работникам платили за каждое сообщение, видеозвонок и подписку в соцсетях.
При этом студия явно готовилась к проверкам платформ. В приложениях был скрытый режим, который активировался только во время ревью в App Store или Play Store, а после одобрения отключался. Встроенный браузер для платежей перенаправлял средства сторонним процессингам, и эту функцию можно было удаленно отключать на время проверки.
Anthropic заявляет что схема, конечно, не нова, но поражает масштаб и индустриализация сети. Если раньше для романтического скама нужны были сотни операторов, то теперь один Claude держит тысячи диалогов одновременно, а люди подключаются только на верификации. Это снижает маржинальную стоимость каждого нового «персонажа» почти до нуля и позволяет масштабировать обман до десятков тысяч жертв без пропорционального роста команды.
Anthropic заблокировала аккаунты и инфраструктуру организаторов и поделилась индикаторами с Apple, Google и другими AI-лабораториями, чьи модели тоже использовались в схеме. Среди некоторых имен, фигурирующих в сети: DORA, DONI, ROMI, LUMA, JOVIA, KIRA, GRACECHAT, HAVEN, NALO, LOVIA и другие варианты.
@antiinfosec
Канал «НеИБи» подключен к сервису MaxGate. Контент автоматически синхронизируется между Telegram и мессенджером MAX.
«НеИБи» - канал из категории «Другое», подключенный к сервису кросспостинга MaxGate. Публикации канала синхронизируются между Telegram и мессенджером MAX, а на этой странице собраны ссылки на обе версии канала.
Сейчас у канала 388 подписчиков суммарно в Telegram и MAX. За последние 28 дней в истории MaxGate учтено 31 публикаций, поэтому перед подпиской можно оценить не только размер аудитории, но и регулярность обновлений.
Чтобы подписаться, используйте кнопки «Открыть в MAX» и «Открыть в Telegram» в верхней части страницы. У отдельных постов ссылка может быть доступна в обоих мессенджерах или только в одном из них, если MaxGate получил такой URL из истории обработки.
Anthropic о злоупотреблениях ИИ
Anthropic опубликовала отчет о том, как их модели использовали для вредоносной деятельности в период с декабря 2025 по август 2026 по семи направлениям:
▪️кибероперации
▪️операции влияния на общественное мнение
▪️слежка
▪️разработка обычного вооружения
▪️биологическое оружие (!)
▪️мошенничество
▪️дистилляция
В основном фигурируют Haiku, Sonnet и Opus. Fable и Mythos почти не задействованы, кроме одного кейса дистилляции.
Логика в общем отчете прослеживается следующая: вот ИИ из ассистента превратился в оркестратора, в очередной раз упал порог входа. Одиночки, криминал и хактивисты получают возможности, которые раньше требовали команды и бюджеты. Угроза не только в генерации эксплойтов, а в ускорении всей цепочки (разведка, эксплуатация, закрепление, эксфильтрация). В общем вся стандартная песня, которую мы слышим в отчетах последних лет от каждого ИБ-спеца. Разве что в отчете повышенное внимание уделено к мультиагентным схемам, которые работают параллельно, человек лишь выбирает цели и утверждает результаты. Жаль вот что обороняться никто оркестры из моделей так научить не может.
В части киберопераций самые показательные кейсы это:
▪️GTG-20006 — российская разведка, предположительно Midnight Blizzard (фишинг, DNS-хайджек, WhatsApp, 20+ организаций, Украина и Европа, дроны).
▪️GTG-50014 — ShinyHunters (1,8 млн APK, кража ключей, утечки и шантаж).
▪️GTG-10007 — китайская группа автономный exploit foundry, zero-day в security-продуктах, 50 организаций).
▪️GTG-50020 — охота за API-ключами Anthropic через prompt injection в песочницах.
▪️GTG-50029 — некий хактивист нашел в WordPress race condition, и создал doxxing-платформу.
Во влиянии и слежке по схеме Influence-as-a-service отличились Китай, Иран и Мали. Фейковые сети, 70 сайтов, 250+ аккаунтов, аудитории в России, Иране, Турции, Заливе и других регионах. ИИ пишет доктрины, досье, контракты и даже ранжирует персонал. Также замечены массовый перехват на 25 млн симок, профилирование диссидентов, вредоносное расширение Firefox, автоматические досье. Ну среди прочего ИИ заменяет инженерную команду и аналитиков.
Отдельно настораживают оружейные и биотехнологии. Тут сразу шесть кейсов по обычным вооружениям: Йемен с управляемой ракетой, Китай с торпедами и РЭБ/ПВО, Россия с роем дронов. ИИ пишет GNC, управление огнем, симуляции и закупочную документацию. В отчете также перечислены опасные биотемы. Речь идет об усилении функций вируса чикунгунья, птичьем гриппе, ортопоксвирусах, ядах и токсинах. Автоматические фильтры отсекают самые опасные запросы, но остаются запросы двойного назначения, ведь их можно использовать и для науки, и во вред.
Кейс с фродом опишем отдельным постом, спойлернем лишь, что для ее работы было создано почти 5 тыс. ИИ-персон. Ну а про дистилляцию было уже достаточно отписано вчера по сообщениям ФБР.
В общем, сам отчет внушительных объемов, обязательно к нему вернемся еще и не раз.
@antiinfosec
Скучное однообразие ради точного единообразия
Мы постоянно упоминаем аббревиатуру CVE (Common Vulnerabilities and Exposures), что в постах про очередную дыру в RDP или Zimbra, что про конфликты в ИБ-сообществе. Но вряд ли кто-то кроме старшего поколения (которым мы не являемся) помнит, откуда она взялась и почему она вообще стала стандартом. Авторы на Хабре сделали большой ликбез по истории вопроса, и там есть что изучить.
Главная идея CVE — это намеренная скучность. Когда в конце девяностых два инженера MITRE предложили единый формат, они сознательно отказались от сложной и виральной таксономии, категорий и «правильной» классификации. Только уникальный номер и краткое описание, достаточное, чтобы отличить одну запись от другой. Формат имени выбрали максимально простым — префикс CVE и число. Никаких схем, которые породили бы споры о вещах, нерелевантных простому списку.
Раньше же как было: три сканера уязвимостей от трех вендоров, IDS от четвертого и папка распечатанных advisory от CERT. Одна и та же дыра в NFS фигурирует как «NFS file guessing check» у CyberCop, «nfs-guess» у X-Force и «SunOS NFS Jumbo and fsirand patches» в бюллетене CERT. А уязвимость PHF CGI вообще была известна под дюжиной названий одновременно. Авторы будущего CVE называли процесс сопоставления этих записей «трудоемким и ошибкоопасным»
Публичный запуск состоялся 29 сентября 1999 года. В первой версии 321 запись. Рядом редакционный совет из 19 организаций, включая CERT, IBM, Cisco и даже Ballistic Missile Defense Organization. Символом сотрудничества стал стенд на конференции SANS, который демонстративно комплектовали представителями конкурирующих компаний.
Дальше был стабильное наращивание базы и только, кроме одной технической детали. К 2012 году в программе было уже больше 54 тысяч уязвимостей. А в 2013 выяснилось, что старая схема CVE-YYYY-NNNN физически не вмещает больше 9 999 идентификаторов в год. С 1 января 2014 года формат сменили на произвольное количество цифр — и это, пожалуй, самый незаметный, но самый важный редизайн в истории программы.
Отдельный головняк — это финансирование. CVE никогда не жила на энтузиазме. Сначала NSA и NIST, потом Министерство внутренней безопасности США, сейчас CISA. В апреле 2025 года выяснилось, что контракт MITRE может закончиться, и тогда участники CVE Board объявили о создании CVE Foundation, на случай, если инфраструктура останется без одного государственного заказчика.
Авторы разбирают и то, что CVE не оценивает риск, не классифицирует и не чинит уязвимости — это просто мостик между разными базами. Там же про NVD, GitHub Advisory, OSV и БДУ ФСТЭК. Полный текст по ссылке, он того стоит.
@antiinfosec
Уязвимый доступ
В сентябрьском Patch Tuesday от Microsoft упоминается достаточно опасная уязвимость (CVE-2026-69525) в Windows Remote Desktop Services. По CVSS это аж 9,8 из 10, при векторе AV:N/AC:L/PR:N/UI:N. В этой связи BI.ZONE напоминают, что в российском сегменте интернета около 90 тыс. систем с активными сервисами удаленного доступа.
Уязвимость затрагивает широкий спектр систем, включая Windows Server (2012, 2012 R2, 2016, 2019, 2022 и 2025), а также актуальные версии Windows 10 (1607, 1809, 21H2 и 22H2) и Windows 11 (23H2, 24H2, 25H2 и 26H1). Сама она относится к классу use-after-free (CWE-416). Компонент RDS продолжает обращаться к объекту в памяти после того, как тот был освобожден. Злоумышленник отправляет по сети специально сформированный запрос, и система выполняет код в контексте уязвимого сервиса. Ни учетные данные, ни действия пользователя не нужны.
Кто нашел уязвимость, публично не раскрыто. В бюллетене Microsoft и записи NVD автор не указан. Источник в cvefeed.io — secure@microsoft.com, что может говорить о внутреннем исследовании или анонимном сообщении. Microsoft помечает уязвимость как «Exploitation More Likely», то есть считает эксплуатацию более вероятной, чем нет. Публичного proof-of-concept на момент публикации не зафиксировано.
В публикациях про CVE часто упоминается угроза со стороны порта TCP 3389. Однако спешим заверить, что уязвим не он сам по себе, а именно служба RDS и доступ к ее сетевым компонентам. Если RDP опубликован наружу напрямую, через RD Gateway или VPN, сетевой маршрут до уязвимого компонента существует. Отключение внешнего порта снижает риск массовой интернет-атаки, но не устраняет проблему для внутренних сегментов. Патчи вышли 8 сентября 2026 года. Обновляйтесь.
@antiinfosec