Дата публікації Китайські хакери маскувалися під Anthropic, полюючи на військові секрети США
Опубліковано 06.10.26 16:36
Переглядів статті Китайські хакери маскувалися під Anthropic, полюючи на військові секрети США 4

Китайські хакери маскувалися під Anthropic, полюючи на військові секрети США

Поділитися цією новиною в Facebook Поділитися цією новиною в Twitter Поділитися цією новиною в Twitter

Кібершпигунська кампанія, пов’язана з китайськими операторами, була спрямована на американських фахівців, які працюють із питаннями штучного інтелекту, оборони та технологічного регулювання. Зловмисники намагалися викликати довіру, використовуючи імена колишніх посадовців Білого дому, а також створюючи підроблені облікові записи співробітників Anthropic — однієї з провідних компаній у галузі генеративного ШІ.

Метою операції могли бути аналітичні матеріали про військове застосування моделей штучного інтелекту, оцінки ризиків для оборонного сектору та дані щодо обмежень на експорт передових технологій. Такі відомості мають не лише комерційну, а й стратегічну цінність, оскільки безпосередньо стосуються конкуренції між США та Китаєм у сфері високих технологій.

Китайські хакери маскувалися під Anthropic, полюючи на військові секрети США

За даними фахівців із кібербезпеки, фішингові повідомлення отримували працівники американських аналітичних центрів, юридичних компаній і університетів. Серед потенційних цілей були експерти, які досліджують державне регулювання штучного інтелекту, правила передачі чутливих технологій та міжнародну політику у сфері напівпровідників і обчислювальних систем.

Особливість кампанії полягала в тому, що нападники не обмежувалися типовими масовими листами. Вони намагалися створити правдоподібний контекст для спілкування, підбираючи теми, які відповідали професійним інтересам конкретних адресатів. Такий підхід дає змогу зменшити підозрілість повідомлення й підвищує ймовірність того, що жертва відкриє вкладення або продовжить діалог.

Аналітики вважають, що активність має ознаки операції, яка відповідає інтересам уряду Китаю. На це вказує не лише вибір цілей, а й тематика запитів: військове використання ШІ, політика експортного контролю та доступ до експертного середовища, що впливає на рішення американських державних установ.

Водночас спеціалісти не виявили підтверджень того, що зловмисникам вдалося повністю зламати системи організацій або викрасти великі масиви інформації. Відсутність зафіксованого витоку, однак, не означає, що загроза була незначною. Частина атак могла залишитися непоміченою, а окремі спроби викрадення облікових даних могли бути зупинені ще до проникнення в корпоративні мережі.

Фальшивий консультативний комітет і шкідливі вкладення

В одному з епізодів оператори видавали себе за Лінн Паркер — колишню високопосадовицю Білого дому, яка працювала над технологічною політикою за адміністрацій Дональда Трампа та Джо Байдена. Від її імені американським юристам надсилали запрошення приєднатися до нібито консультативного комітету з питань державної політики у сфері штучного інтелекту.

Ідея такого запрошення виглядала правдоподібно для людей, які регулярно беруть участь у професійних дискусіях, готують законодавчі пропозиції або консультують державні структури. Після першого контакту жертвам могли надсилати додаткові матеріали, серед яких був документ зі шкідливим програмним забезпеченням.

Фішингова схема будувалася на поєднанні авторитету, актуальної теми та очікуваної ділової комунікації. Знайоме ім’я посадовця мало знизити рівень обережності, а згадка про роботу в комітеті — переконати адресата, що лист пов’язаний із реальною професійною ініціативою. У подібних випадках зловмисники можуть розраховувати не лише на запуск шкідливого файлу, а й на відповідь жертви, яка допомагає зібрати додаткові відомості для наступного етапу атаки.

Окремий епізод стосувався компанії Anthropic. У лютому 2026 року нападники створили підроблений обліковий запис, який імітував сторінку або адресу топменеджера розробника моделі Claude. Від імені представника компанії американському аналітичному центру надіслали матеріал із темою, пов’язаною зі зворотним зв’язком щодо військової інтеграції Claude.

Така тема була спеціально підібрана для професійної аудиторії, яка вивчає оборонні технології та використання ШІ в державному секторі. Під час листування зловмисники намагалися переконати співрозмовника розкрити облікові дані. Імовірно, йшлося про логіни, паролі або іншу інформацію, яка могла б забезпечити подальший доступ до внутрішніх документів і комунікацій.

Імітація співробітників відомої технологічної компанії є поширеним прийомом у цільових атаках. Представник Anthropic міг здаватися жертві особливо переконливим співрозмовником, якщо лист стосувався моделей Claude, їхньої безпеки чи потенційного застосування в обороні. У такому разі адресат може сприйняти запит як частину реального дослідження або внутрішньогалузевого обговорення.

Чому атаки на ШІ-експертів становлять особливу небезпеку

Штучний інтелект став одним із головних напрямів технологічного суперництва між Сполученими Штатами та Китаєм. Держави змагаються не тільки за створення потужніших моделей, а й за контроль над чипами, центрами обробки даних, алгоритмами, даними для навчання та кадрами. Тому інформація, якою володіють університети, юридичні фірми й аналітичні центри, може становити значний інтерес для розвідки.

Експерти, які працюють над політикою експорту технологій, нерідко мають доступ до непублічних консультацій, проєктів нормативних документів і оцінок майбутніх обмежень. Навіть якщо в їхніх поштових скриньках немає державної таємниці, листування може допомогти з’ясувати, які рішення готуються, хто бере участь у їхньому обговоренні та які компанії опиняться під новими правилами.

Кібероперації проти екосистеми штучного інтелекту охоплюють значно більше, ніж безпосередніх розробників моделей. Цілями можуть ставати виробники напівпровідників, дослідники, консультанти, інвестори, постачальники хмарних послуг, державні підрядники та фахівці з регулювання. Отримана інформація здатна використовуватися для промислового шпигунства, підготовки наступних атак або формування довгострокової технологічної стратегії.

Офіційний Пекін традиційно відкидає звинувачення у проведенні кібератак і заявляє, що сам є одним із головних об’єктів кіберзлочинності. Водночас американські та західні структури безпеки регулярно повідомляють про кампанії, які пов’язують із китайськими угрупованнями. У багатьох випадках остаточно встановити замовника атаки складно, однак сукупність технічних ознак, вибір цілей і геополітичний контекст дають змогу оцінювати ймовірне походження операції.

Фахівці наголошують, що подібні кампанії можуть тривати місяцями. Якщо перший лист не дає результату, нападники змінюють легенду, створюють нові адреси або звертаються до колег потенційної жертви. Іноді вони спочатку збирають відкриту інформацію про професійну діяльність людини, а потім використовують її для максимально персоналізованого повідомлення.

Для організацій, які працюють із темами ШІ та оборони, важливими залишаються базові заходи захисту: перевірка адрес відправників, обережне ставлення до несподіваних вкладень, багатофакторна автентифікація та незалежне підтвердження запитів на передавання конфіденційних даних. Особливо уважними слід бути до листів, які створюють відчуття терміновості або апелюють до авторитету відомих посадовців і компаній.

Ця кампанія демонструє, що сучасний кібершпіонаж дедалі частіше поєднує технічні інструменти із психологічним впливом. Зловмисникам достатньо переконливо зіграти роль потрібної людини, щоб отримати доступ до професійного середовища, важливих документів або облікових даних. На тлі загострення конкуренції у сфері штучного інтелекту такі атаки, ймовірно, залишатимуться одним із ключових викликів для технологічного та академічного секторів США.