Антивирус обнаружил вредоносное ПО? Для части атакующих такой сигнал уже не означает конец кампании. Anthropic описала рабочий процесс, в котором ИИ-агенты сами замечали срабатывание защиты, меняли обнаруженные компоненты, пересобирали вредонос и снова отправляли его в бой, пока новая версия не переставала детектироваться.
Схема работала как замкнутый цикл. Агенты следили за тем, насколько успешно инструменты обходят известные средства защиты. После обнаружения система определяла проблемные артефакты, меняла их и повторно разворачивала сборку. Человек при таком подходе мог сосредоточиться на целях и результатах, пока рутинную гонку с детектами забирала автоматизация. Похожий переход от помощника к системе, способной вести атаку почти самостоятельно, Anthropic уже наблюдает в реальных операциях.
Главное изменение касается цены обнаружения для атакующего. Раньше новая сигнатура могла остановить кампанию и заставить операторов вручную разбирать причину срабатывания, менять инструментарий и заново тестировать его. Теперь значительную часть такого цикла способен выполнять ИИ. По оценке Anthropic, по крайней мере теоретически, атакующие могут адаптировать инструменты быстрее, чем защитники успевают выпускать и разворачивать новые статические детекты.
Автоматизация не ограничивалась пересборкой вредоносного кода. ИИ помогал создавать инфраструктуру, готовить фишинговые кампании, следить за каналами управления, поддерживать доступ к скомпрометированным системам и обрабатывать похищенную информацию. Возможности автономных моделей уже доходили до полноценного поиска слабых мест и эксплуатации, что показал эксперимент, где Claude смог найти брешь и продолжить работу почти без участия человека.
После успешной пересборки изменённые инструменты размещали на временных серверах и применяли в реальных атаках, включая фишинг, ClickFix и подмену DNS. Anthropic подчёркивает, что описывает наиболее заметные и необычные случаи злоупотребления Claude, а не типичное поведение пользователей сервиса.
Механизм подробно описан в отчёте Anthropic, который охватывает выявленную активность с декабря 2025 по август 2026 года. Компания заблокировала связанные аккаунты, усилила механизмы выявления похожего поведения и передала сведения отраслевым партнёрам и властям там, где сочла такой шаг необходимым. Конкретный антивирус или EDR-продукт в эпизоде не назван, поэтому связывать обнаружение именно с продуктами Kaspersky нельзя.
Скорость уже меняет и соседнюю часть кибератак. В июне Claude за считаные часы собирал рабочие эксплойты по недавно закрытым уязвимостям, сокращая промежуток между публикацией исправления и появлением готового инструмента атаки.
Ещё раньше автономный Claude показал, насколько мало ручной работы может потребоваться для эксплуатации сложной цели. Модель смогла самостоятельно взломать серверы и довести несколько цепочек эксплуатации до рабочего состояния всего за несколько часов вычислений.
