文章总结: Anthropic发布威胁情报报告,披露黑客利用Claude大模型构建自动化攻击流水线,通过10台云主机逆向扫描180万款安卓App批量窃取硬编码密钥,并实现恶意软件被查杀后的自动免杀重构。报告揭示AI已抹平高级攻击门槛,建议企业严禁客户端硬编码密钥、部署CI/CD密钥扫描门禁并转向行为检测与威胁狩猎。 综合评分: 85 文章分类: 威胁情报,恶意软件,漏洞分析,红队,AI安全
【安全圈】黑客把Claude玩疯了:全自动扒光180万安卓App密钥机密
安全圈
2026年9月12日 19:00 江苏
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
关键词
黑客
核心事实:全球 AI 领军企业 Anthropic 突然公开一份长达 154 页的重磅威胁情报报告,首度披露黑客正在野将 Claude 大模型改造成高度武器化的攻击中枢。黑客组织甚至调动 10 台 AWS 云主机搭建全自动反编译流水线,驱使 Claude 深度逆向扫描了 180 万款真实安卓 App,从中批量掠夺硬编码密钥;更有国家级黑客利用 Claude 实现了后门木马被杀毒软件查杀后“全自动改写免杀重构”。
💥 一、 180 万款 APK 遭工业级逆向:云主机+AI的大规模收割
以往移动应用的安全分析往往受限于人力成本与逆向耗时,而黑客团伙这一次彻底跑通了“大模型规模化批量收割”的新战法。Anthropic 在报告中追踪了一个代号为 GTG-50014(法语黑客组织,疑为知名勒索团伙 ShinyHunters 关联方)的攻击集群。
该团伙在 AWS 租用了 10 台高性能 EC2 实例,构建起一套完全无需人工干预的“流水线工厂”:
⚙️ 自动化密钥收割链条还原
① 全网爬取 APK:自动化脚本从多个主流和第三方安卓市场批量抓取了多达 180 万个独立 APK 安装包;
② 解包与语义审计:结合开源扫描引擎 TruffleHog 与 Claude API,对拆解后的 Java/Kotlin 源代码、资源配置与 native 库进行语义级敏感数据挖掘;
③ 自动去伪存真:Claude 自动过滤无效测试字符,精准提取云服务 AccessKey、数据库连接串、支付商网关私钥以及内部服务 Token;
④ 情报即时回传:经校验具有真实登录权限的凭据,第一时间通过自动化机器人推送至黑客的 Telegram 暗网变现频道。
⚡ 二、 不只是聊天助手:多智能体(Multi-Agent)与木马自愈
Anthropic 特别强调,黑客对大模型的使用早已脱离了“对话框问答”的初级阶段,而是深入整合为具有高度自主权的协同体系:
1. 杀软刚告警,AI 已自动重写免杀代码: 在披露的俄罗斯国家背景黑客 GTG-20006(关联知名 APT 组织 Midnight Blizzard / APT29)案例中,该组织建立了一套基于 Claude 的恶意软件自动迭代流程。当其在目标内网部署的 Windows 植入物被防病毒产品以静态签名阻断时,系统立即将告警特征回传,由 Claude 实时重构代码架构、替换混淆手法并重新编译分发,彻底消解了防御方的静态特征封堵能力。
2. 多智能体(Multi-Agent)闭环自主打靶: 多个黑产团伙(如 GTG-50020、GTG-50029)直接部署了多智能体工作流。不同 Agent 分别承担外网端口资产测绘、漏洞载荷投递、权限维持与数据渗漏等角色。多个 Agent 在无人类干预的情况下,可在数小时甚至数天内持续并行攻击全球数十家企业目标。
3. 挖掘出未公开的 0-day 级别逻辑竞争漏洞: 报告显示,黑客利用 Claude 成功发现了一处此前未被记录的 WordPress 重新安装竞态条件(Race Condition)缺陷,使攻击者能在未授权条件下凭空注入管理员高权账户。
🎯 Anthropic 重点处置黑客团伙画像
▪️ GTG-50014(ShinyHunters 系):操控 10 台 EC2 云主机,滥用 Claude 对 180 万款 APK 进行自动化反编译与机密抽取;
▪️ GTG-20006(俄系 APT29 关联):建立闭环免杀重构流程,针对被查杀木马自动执行源码改写与重编译;
▪️ GTG-50020(黑产经济组织):在 4 天窗口期内密集扫描并针对 30 余家 AI 提供商尝试盗取未公开模型与商业 API Key;
▪️ GTG-50029(多智能体单兵作战):自主部署多 Agent 挖掘 CMS 逻辑漏洞并搭建自动化社工窃密网络。
🛡️ 三、 防御者必须面对的残酷现实
Anthropic 此份报告揭示出一个不可逆转的趋势:AI 彻底抹平了高技术门槛 APT 与普通黑客之间的工具鸿沟。当攻击者能够以几美分的算力成本调动大模型并发审计数百万份代码时,以往企业依赖“代码混淆不够好但没人会专门看”的侥幸心理已彻底失效。
▪️ 移动端严禁硬编码任何密钥:所有云厂商秘钥、三方 API 凭据绝不能随客户端编译打包,必须通过受限后端执行动态签名与鉴权分发;
▪️ CI/CD 全面部署 Secret 阻断门禁:在提交阶段引入静态机密扫描,确保一旦出现代码误写即刻阻断合并;
▪️ 转向行为检测与威胁狩猎:面对 AI 自动改写特征的自愈型恶意代码,仅靠文件 Hash 与简单静态特征已无法立足,防御体系必须加固对父子进程异动、内存注入及出站网络行为的深度监控。
END
阅读推荐
【安全圈】思科防火墙FMC曝满分漏洞:免密直取Root遭勒索攻陷
【安全圈】JFrog制品库曝组合漏洞:免密换取Admin凭据篡改依赖
【安全圈】豆包又崩了!!!
【安全圈】JumpServer曝高危越权漏洞:普通用户发请求可窃管理员AK
安全圈
←扫码关注我们
网罗圈内热点 专注网络安全
实时资讯一手掌握!
好看你就分享 有用就点个赞
支持「安全圈」就点个三连吧!
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:安全圈 《【安全圈】黑客把Claude玩疯了:全自动扒光180万安卓App密钥机密》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。










评论