Anthropic revela que hackers usaram o Claude para invadir 1,8 milhão de apps Android
A inteligência artificial acabou de cruzar uma linha assustadora. Um novo relatório de threat intelligence da Anthropic revela que vários grupos criminosos, incluindo o notório coletivo ShinyHunters, o Midnight Blizzard ligado à Rússia e um grupo de língua chinesa rastreado como GTG-10007, transformaram o modelo Claude em um motor de invasão totalmente automatizado que baixou, descompilou e escaneou em massa 1,8 milhão de APKs Android distintos em busca de segredos hardcoded.
A velocidade é o que deve tirar o sono de qualquer equipe de segurança. Com agentes de IA fazendo praticamente todo o trabalho, um ator extraiu mais de 2.100 conjuntos de tokens de autenticação do Azure AD ligados a mais de 40 tenants corporativos da Microsoft em cerca de 34 horas, roubou 1 TB de dados de uma fornecedora de tecnologia e ainda rodou pesquisas autônomas de vulnerabilidades que descobriram falhas inéditas em grandes produtos de segurança de endpoint.
A Anthropic afirma que baniu as contas envolvidas, reforçou suas barreiras de proteção e acionou autoridades e vítimas. Mas o episódio é um alerta alto e claro: o manual do atacante agora opera em velocidade de máquina, e os defensores precisam validar, decidir e corrigir no mesmo ritmo.