Bitget App
Trade smarter
Acquista CryptoMercatiTradingFuturesEarnPlazaAltro
I criminali stanno "manipolando le vibrazioni" con l'AI a livelli senza precedenti: Anthropic

I criminali stanno "manipolando le vibrazioni" con l'AI a livelli senza precedenti: Anthropic

CointimeCointime2025/08/29 19:56
Mostra l'originale
Per:Cointime

Nonostante le “sofisticate” misure di sicurezza, l’azienda di infrastrutture AI Anthropic afferma che i cybercriminali stanno ancora trovando modi per abusare del suo chatbot AI Claude per condurre attacchi informatici su larga scala. 

In un rapporto “Threat Intelligence” pubblicato mercoledì, i membri del team Threat Intelligence di Anthropic, tra cui Alex Moix, Ken Lebedev e Jacob Klein, hanno condiviso diversi casi in cui i criminali hanno abusato del chatbot Claude, con alcune richieste di riscatto superiori a 500.000 dollari.

Hanno scoperto che il chatbot è stato utilizzato non solo per fornire consigli tecnici ai criminali, ma anche per eseguire direttamente attacchi per loro conto tramite il cosiddetto “vibe hacking”, consentendo loro di effettuare attacchi con solo conoscenze di base di programmazione e crittografia.

A febbraio, la società di sicurezza blockchain Chainalysis aveva previsto che le truffe crypto potrebbero raggiungere il loro massimo nel 2025, poiché l’AI generativa ha reso gli attacchi più scalabili ed economici. Anthropic ha scoperto un hacker che aveva utilizzato il “vibe hacking” con Claude per rubare dati sensibili da almeno 17 organizzazioni — tra cui sanità, servizi di emergenza, enti governativi e istituzioni religiose — con richieste di riscatto che andavano da 75.000 a 500.000 dollari in Bitcoin.

I criminali stanno   Una nota di riscatto simulata dimostra come i cybercriminali sfruttino Claude per fare minacce. Fonte: Anthropic


L’hacker ha addestrato Claude a valutare i registri finanziari rubati, calcolare l’importo del riscatto appropriato e scrivere note di riscatto personalizzate per massimizzare la pressione psicologica.

Sebbene Anthropic abbia successivamente bannato l’attaccante, l’incidente riflette come l’AI stia rendendo più facile anche ai programmatori di livello base compiere crimini informatici a un “livello senza precedenti”.

“Attori che non sono in grado di implementare autonomamente una crittografia di base o comprendere le meccaniche dei syscall stanno ora riuscendo a creare ransomware con capacità di elusione [e] implementare tecniche anti-analisi.”

Anche i lavoratori IT nordcoreani hanno utilizzato Claude di Anthropic

Anthropic ha inoltre scoperto che lavoratori IT nordcoreani hanno utilizzato Claude per creare identità convincenti, superare test tecnici di programmazione e persino ottenere ruoli da remoto presso aziende tecnologiche Fortune 500 statunitensi. Hanno anche utilizzato Claude per preparare risposte ai colloqui per questi ruoli.

Claude è stato inoltre utilizzato per svolgere il lavoro tecnico una volta assunti, ha osservato Anthropic, sottolineando che questi schemi occupazionali erano progettati per convogliare i profitti al regime nordcoreano nonostante le sanzioni internazionali.

I criminali stanno   Ripartizione dei compiti svolti dai lavoratori IT nordcoreani con Claude. Fonte: Anthropic


All’inizio di questo mese, un lavoratore IT nordcoreano è stato vittima di un contro-hacking, dove è stato scoperto che un team di sei persone condivideva almeno 31 identità false, ottenendo tutto, dai government IDs e numeri di telefono all’acquisto di account LinkedIn e UpWork per mascherare le loro vere identità e ottenere lavori nel settore crypto.

Uno dei lavoratori avrebbe sostenuto un colloquio per una posizione di full-stack engineer presso Polygon Labs, mentre altre prove hanno mostrato risposte ai colloqui pre-scritte in cui affermavano di avere esperienza presso il marketplace NFT OpenSea e il fornitore di oracoli blockchain Chainlink.

Anthropic ha dichiarato che il suo nuovo rapporto mira a discutere pubblicamente gli episodi di abuso per assistere la più ampia comunità di sicurezza e sicurezza AI e rafforzare la difesa dell’industria contro gli abusi dell’AI. 

Ha affermato che, nonostante l’implementazione di “sofisticate misure di sicurezza e protezione” per prevenire l’misuse of Claude, gli attori malintenzionati hanno continuato a trovare modi per aggirarle. 

0
0

Esclusione di responsabilità: il contenuto di questo articolo riflette esclusivamente l’opinione dell’autore e non rappresenta in alcun modo la piattaforma. Questo articolo non deve essere utilizzato come riferimento per prendere decisioni di investimento.

PoolX: Blocca per guadagnare
Almeno il 12% di APR. Sempre disponibile, ottieni sempre un airdrop.
Blocca ora!

Ti potrebbe interessare anche

Pudgy Penguins NFT supera Bored Ape in un mese: panoramica rapida su cosa sia il token PENGU

PENGU è il token ufficiale della serie NFT Pudgy Penguins e sarà lanciato sulla blockchain di Solana entro la fine del 2024. Pudgy Penguins è un progetto NFT che comprende 8.888 immagini uniche di pinguini, inizialmente pubblicato su Ethereum e attualmente è diventato il secondo progetto NFT per valore di mercato. Il lancio di PENGU mira a espandere la comunità, attrarre nuovi utenti e prevede il deployment su più blockchain. L’offerta totale del token è di 88.888.888.888 unità, distribuite tra la comunità, i pool di liquidità, il team di progetto e altri. La scelta di Solana è stata fatta per raggiungere nuovi utenti e sfruttare i vantaggi delle sue transazioni rapide e a basso costo. Sommario generato da Mars AI. Questo sommario è stato prodotto dal modello Mars AI e la precisione e completezza dei suoi contenuti sono ancora in fase di aggiornamento iterativo.

MarsBit2025/12/13 18:24
Pudgy Penguins NFT supera Bored Ape in un mese: panoramica rapida su cosa sia il token PENGU

Previsione del prezzo di Ethereum: i deflussi dagli ETF e il rifiuto della linea di tendenza mantengono i venditori al comando

Ethereum rimane limitato al di sotto di una trendline discendente e del cluster delle medie mobili esponenziali a 50 e 200 periodi, mantenendo la struttura generale ribassista. I flussi degli ETF restano negativi con un deflusso netto di 19,4 milioni di dollari, anche se acquisti selettivi da parte di BlackRock evidenziano una domanda istituzionale disomogenea. Il mancato mantenimento del livello di 3.000 dollari rischia di portare a una discesa più profonda verso 2.880 dollari, mentre i rialzisti devono riconquistare la zona tra 3.296 e 3.490 dollari per invertire il momentum.

CoinEdition2025/12/13 18:08
Previsione del prezzo di Ethereum: i deflussi dagli ETF e il rifiuto della linea di tendenza mantengono i venditori al comando

Glassnode: Bitcoin in debole oscillazione, grande volatilità in arrivo?

Se iniziano a manifestarsi segnali di esaurimento dei venditori, nel breve termine è ancora possibile un movimento verso i 95.000 dollari, fino alla base di costo dei detentori a breve termine.

Chaincatcher2025/12/13 17:54
Glassnode: Bitcoin in debole oscillazione, grande volatilità in arrivo?

Dovresti ancora credere nelle crypto

Nessun settore ha sempre fatto tutto nel modo giusto finché non ha davvero cambiato il mondo.

Chaincatcher2025/12/13 17:54
Dovresti ancora credere nelle crypto
© 2025 Bitget