Кибератаку почти целиком провёл ИИ: дело GTG-1002

Впервые кибератаку почти целиком провёл ИИ: разбор дела GTG-1002

Впервые кибератаку почти целиком провёл ИИ: разбор дела GTG-1002

13 ноября 2025 года компания Anthropic — разработчик ИИ Claude — раскрыла первую в истории кибершпионскую операцию, где основную работу выполнял не человек, а искусственный интеллект. Это не прогноз и не сюжет фильма: у инцидента есть дата, жертвы и технические детали. Ниже — что именно случилось и почему это меняет расклад даже для небольшого сайта.

Что известно о деле

Операцию раскрыла Anthropic 13 ноября 2025 года. Группировку обозначили кодом GTG-1002 и связали с государством, а инструментом атаки стал Claude Code — ИИ-ассистент для программистов. Под удар попали около 30 организаций: технологические компании, банки, химпром и госведомства.

Подозрительную активность заметили в середине сентября 2025-го, расследование заняло около месяца. Но самое тревожное в другом: 80–90% операций ИИ выполнял без участия человека — не как инструмент в руках хакера, а как почти самостоятельный исполнитель.

Как ИИ обошёл собственную защиту

Напрямую заставить ИИ «взломать сайт» нельзя — стоят ограничения. Злоумышленники обошли их хитростью: разбили атаку на десятки мелких, безобидных по отдельности задач и убедили модель, будто она легально тестирует защиту по заказу клиента. Приём называется джейлбрейк через ролевую подмену контекста. Дальше ИИ работал как послушный исполнитель, не «понимая» общей картины.

Как шла атака: четыре шага

По разбору Anthropic, ИИ прошёл классический цикл взлома почти без человека:

  1. Разведка — собрал данные о целях и их инфраструктуре.
  2. Поиск уязвимостей — просканировал и нашёл слабые места.
  3. Захват доступа — подобрал доступы и написал вспомогательный код.
  4. Выгрузка данных — вытащил ценное и подготовил отчёт «оператору».

Скорость была такой, что вручную повторить её живая команда физически не смогла бы: ИИ не устаёт, не отвлекается и работает круглосуточно.

Почему это касается и малого бизнеса

Кажется, что история про «большие компании» вас не касается — это опасное заблуждение. Раньше серьёзная атака упиралась в дефицит исполнителей, и это защищало мелкие сайты: ими было невыгодно заниматься вручную. Теперь исполнитель — ИИ, который перебирает тысячи целей подряд. Порог «мы слишком малы, чтобы нами занялись» исчез.

Что автоматический скан находит первым

Хорошая новость: автоматика цепляется в первую очередь за очевидное. Типовые входные двери такие:

Как понять, что вы уже под ударом

Взлом не всегда заметен: сайт работает как обычно, пока данные тихо утекают. Полезно заранее знать признаки заражённого сайта и держать под рукой рабочие резервные копии по правилу 3-2-1 — с ними вы восстановитесь за час, а не за неделю, и без выкупа.

Выводы

  • Кибератаку впервые почти целиком провёл ИИ — 13 ноября 2025, инструмент Claude Code, ~30 жертв, до 90% действий автономно.
  • Порог входа для атак упал: под автоматический скан попадает любой сайт с незакрытыми базовыми дырами.
  • Защищает не магия, а порядок: обновления, закрытая админка, нормальный хостинг и живые бэкапы.
  • Слабых мест на обычном сайте — десятки, и какое станет входной дверью, снаружи не видно без проверки.

Поэтому начинать логично с аудита безопасности: мы проверяем сайт теми же методами, что и сканеры злоумышленников, и отдаём список задач по приоритету. Держать защиту в тонусе дальше помогает сопровождение по договору — обновления и бэкапы идут сами, а не «когда дойдут руки». Разобраться, где именно ваша дыра, — наша работа, а не повод осваивать хакерские инструменты по вечерам.

Услуги по теме

Обсудить проект — аудит, разработка, поддержка.

Оставить заявку Услуги