Волна ИИПодписаться
← Назад
Фичи и апдейты

Китайские хакеры подключили Claude Code и DeepSeek к атакам на госструктуры: детали отчёта Hunt.io

04.08.2026 · habr.com ↗

Hunt.io опубликовала разбор предполагаемой китайской киберкампании, нацеленной на государственные структуры. Злоумышленники использовали открытый каталог, инфраструктуру TencShell, SQL-инъекции и фишинг — но ключевая особенность в том, что в операцию встроили агентные LLM: Claude Code от Anthropic и DeepSeek.

ИИ-агенты помогали автоматизировать разведку, генерировать фишинговые письма и подбирать векторы атак. По данным отчёта, это значительно ускорило цикл атаки и снизило порог входа для исполнителей. Аналитики подчёркивают, что пока сложно отделить подтверждённые факты от атрибуционных гипотез — часть выводов основана на косвенных признаках.

В ответ на угрозу Hunt.io рекомендует внедрять усиленный мониторинг SQL-трафика, использовать поведенческую аналитику и ограничивать доступ LLM к чувствительным данным. Сам отчёт содержит детальные индикаторы компрометации (IOC) и практические меры защиты.

Источник: habr.com
← Все новости AI Wave