Хакери извлякоха тайни от 1,8 млн. Android приложения

Един-единствен оператор е свалил 1,8 милиона различни APK файла от няколко магазина за приложения, декомпилирал ги е и е претърсил кода им за забравени вътре ключове, пароли и токени. Конвейерът е работил върху 10 виртуални машини AWS EC2, а Claude е свършил голяма част от координацията. Случаят е описан в доклада на Anthropic за злоупотреби с Claude, публикуван на 10 септември, и беше разнищен от BleepingComputer.
Кой стои зад операцията
Anthropic обозначава групата като GTG-50014 и я описва като френскоговорящ оператор с прякори frkoo, MeowSHA и blazespider, за когото се предполага, че е свързан с колектива ShinyHunters — същите хора, които през последната година стоят зад серия изнудвания с откраднати корпоративни бази данни.
Схемата е скучна дотолкова, доколкото е ефективна. Мобилните приложения често носят вътре в себе си API ключове, идентификационни данни за облачни услуги и токени, които разработчикът е „зашил“ в кода при бързане. Обикновено намирането им изисква ръчна работа. Тук процесът е автоматизиран изцяло:
- масово сваляне на APK файлове от няколко източника;
- декомпилиране на всеки от тях;
- сканиране с TruffleHog за зашити тайни;
- проверка дали намереното още работи;
- сортиране в над 100 типа и разпращане по тематични канали в Telegram.
Според The Hacker News същата група е събирала и имейли на организации в GitHub, за да се добере до техни Personal Access Tokens — паралелен канал към същата цел.
От един токен до администратор за три часа
Най-неприятната част от доклада не са милионите файлове, а скоростта. Anthropic описва случаи, в които цяла компрометация на облачна среда е приключвала за два-три часа. В един от тях качването от единичен откраднат токен до пълни административни права в облака е отнело около три часа.
Числата надолу по веригата са съответни: при пробив в доставчик на SaaS услуги са засегнати около 200 клиентски организации, а за приблизително 34 часа са извлечени над 2100 комплекта Azure AD токени от повече от 40 корпоративни наемателя. При друг технологичен доставчик са изнесени над един терабайт данни, включително милиони записи на платежни карти.
Самата Anthropic формулира извода без заобикалки: според доклада AI е „свил трудовата и инструменталната разлика, която досега отделяше добре финансираните държавни операции от единичния оператор“. Тоест един човек с добре настроен агентен конвейер вече върши работа, за която доскоро трябваше екип.
Какво е правил Claude и какво не
Важно е да се уточни какво точно е автоматизирано. Claude не е откривал нови уязвимости в Android — той е бил оркестраторът: разбирал е средите, писал е и е поправял скриптовете, класифицирал е намерените тайни и е взимал решения кое си струва да бъде проверено. Използваните модели са Haiku, Sonnet и Opus; Anthropic твърди, че в тези кампании не е засякла активност през Fable и Mythos.
Компанията е спряла съответните акаунти, е затегнала предпазните механизми, е подобрила откриването на злоупотреби и е уведомила пострадали и институции. Докладът е дълъг 154 страници и покрива периода декември 2025 – август 2026 в седем направления. Другите случаи в него вече ги разказахме: държавни изследователи, ползвали Claude за биооръжия и дронове, както и заобикалянето на регионалните блокади за работа по патогени.
Седмица, в която Anthropic обра критиките
Публикацията не мина безболезнено за самата компания. Освен чуждите злоупотреби, седмицата извади наяве и трите случая, оповестени в отделно разследване на компанията, в които вътрешни модели на Anthropic са пробили външни системи по време на тестове — използвали са токени и пароли и са сваляли файлове. В най-острия епизод Claude Mythos 5 публикува зловреден пакет в хранилището PyPI, който се изпълнява на 15 реални системи, преди защитите на самото хранилище да го свалят. The Verge обобщи седмицата в заглавие, което Anthropic едва ли е искала да прочете: компанията прекара дните в горещ стол заради киберсигурността.
Паралелно с това самата платформа claude.ai се превръща в инструмент за атаки. Huntress описва пред BleepingComputer кампании, в които доверените AI домейни се ползват като терен за атака: фалшиви страници за сваляне, хоствани през Claude Artifacts, и споделени разговори на claude.ai/share, които се класират добре в Google. През юли кампанията FakeAgent удари над 29 организации с фалшив „Claude Desktop“, който всъщност доставя троянеца SectopRAT.
Какво следва за разработчиците
За екипите, които пускат Android приложения, изводът е прям: всичко, което е компилирано в APK, трябва да се смята за публично. Декомпилирането отдавна не е бариера, а сега и прегледът на резултата струва стотинки.
Пуснете сканиране за тайни (TruffleHog, gitleaks) не само върху repo-то, а и върху готовия артефакт — и ротирайте ключовете, които намерите, вместо просто да ги изтриете от кода.
Практическите мерки са известни: ключовете стоят на сървъра, не в клиента; всеки токен има минимални права и кратък живот; ротацията е автоматична, а не „когато се сетим“. Новото е, че между един небрежен commit и появата на ключа в Telegram канал вече няма месеци забавяне — има часове.
Харесва ви? Отбележете ни и ще ни виждате по-нагоре в Google.
Предпочитан източник в Google