Hackerpunk
HACKERPUNK
.it · ethical hacking
← Torna al blog
GratuitoCybercrime

Gli hacker hanno sfruttato Claude per estrarre informazioni riservate da 1,8 milioni di app Android

Pubblicato il 12 settembre 2026 · redazione

Gli hacker hanno sfruttato Claude per estrarre informazioni riservate da 1,8 milioni di app Android

Console vocale

Lettura Sci-Fi

Gli articoli sono gratis: la lettura vocale Sci-Fi è un extra a pagamento.

Sblocca voce Sci-Fi
Sponsorizzato

Hackerpunk Academy Labs

Metti alla prova le tue skill con lab guidati su XSS, injection e access control.

Vai ai Lab

Robot

Anthropic afferma che diversi gruppi APT, tra cui gruppi di spionaggio motivati da interessi economici e sponsorizzati da Stati legati alla Russia e alla Cina, hanno tentato di abusare del proprio modello di IA Claude per scopi malevoli.

L’azienda specializzata in IA riferisce che, tra dicembre 2025 e agosto 2026, ha registrato varie forme di uso improprio dell’intelligenza artificiale, tra cui operazioni informatiche e di influenza, sorveglianza, truffe, sviluppo di armi biologiche e convenzionali e distillazione di modelli.

Nel corso di quel periodo di otto mesi, Anthropic ha sventato diverse attività legate al collettivo ShinyHunters, tristemente noto per massicci attacchi di furto di dati che in genere iniziano con tecniche di ingegneria sociale e la compromissione degli account.

Un presunto membro francofono del gruppo, che utilizzava lo pseudonimo “frkoo”, ha distribuito una pipeline per la raccolta di credenziali su dieci worker AWS EC2 che scaricavano da diversi store e poi analizzavano alla ricerca di informazioni riservate in 1,8 milioni di file APK per Android.

“Questa pipeline ha scaricato in massa 1,8 milioni di APK Android distinti da diverse fonti di app store, li ha decompilati e ha cercato informazioni riservate hardcoded con TruffleHog”, spiega Anthropic.

«I risultati verificati venivano inoltrati in tempo reale a un gruppo Telegram organizzato in oltre 100 tipi di fonti.»

Lo stesso autore ha utilizzato un processo automatizzato separato per raccogliere indirizzi e-mail di organizzazioni GitHub e li ha utilizzati per ottenere token di accesso personali (PAT) di GitHub.

Le due pipeline hanno fornito le credenziali di accesso iniziale che ‘frkoo’ ha utilizzato “per la maggior parte delle violazioni confermate” associate all’hacker.

Anthropic afferma che ‘frkoo’ abbia anche creato un negozio di carding su policenationale[.]cc che si spacciava per la polizia nazionale francese per vendere dati rubati relativi a carte di pagamento, informazioni complete sui titolari delle carte e una mappa interattiva degli indirizzi delle vittime.

I presunti membri di ShinyHunters hanno inoltre rubato chiavi API di intelligenza artificiale e le hanno utilizzate per violare altre organizzazioni o per attività di ricognizione.

In un caso, hanno violato un fornitore di software-as-a-service e hanno rubato dati appartenenti a circa 200 clienti a valle.

Attacchi in rapida successione

Con l’aiuto dell’IA Claude, un presunto autore di minacce affiliato a ShinyHunters ha impiegato circa 34 ore per estrarre i dati di autenticazione e ottenere oltre 2.100 set di token di autenticazione Azure AD collegati a più di 40 tenant aziendali Microsoft distinti. Secondo Anthropic, «gli agenti di IA hanno svolto quasi tutto il lavoro».

Altre attività dannose che hanno coinvolto Claude e attribuite ad affiliati di ShinyHunters includono la violazione di un fornitore di tecnologia e il furto di 1 TB di dati, la compromissione di una compagnia aerea e l’accesso ai sistemi di un’azienda energetica.

ShinyHunters ha agito rapidamente dopo aver ottenuto l’accesso iniziale. Nel caso di un’azienda di software aziendale, gli hacker sono passati al furto di dati su larga scala nel giro di poche ore.

In un altro caso, l’azienda specializzata in IA afferma che l’autore dell’attacco è passato da un singolo token di sviluppatore rubato al pieno controllo amministrativo in meno di tre ore.

Hacker russi e cinesi

Il rapporto di Anthropic evidenzia inoltre l’attività attribuita al gruppo di spionaggio russo “Midnight Blizzard”, che ha utilizzato Claude per automatizzare lo sviluppo di malware, la ricerca, l’acquisizione di infrastrutture, il phishing, la persistenza, le operazioni di comando e controllo (C2) e l’esfiltrazione dei dati.

L’autore della minaccia ha inoltre creato un ciclo di feedback che ricostruiva il malware ogni volta che i prodotti di sicurezza lo rilevavano.

Anthropic ha osservato che Midnight Blizzard ha preso di mira oltre 20 enti governativi, della difesa, diplomatici, di intelligence e di politica estera.

Le campagne includevano phishing del codice dei dispositivi, attacchi ClickFix, dirottamento del DNS tramite provider Wi-Fi di hotel compromessi, appropriazione di account WhatsApp, furto di e-mail dal cloud e malware per Windows, Android e iOS, con Claude utilizzato in tutte le fasi dell’attacco.

Midnight Blizzard ha automatizzato le proprie operazioni tramite flussi di lavoro basati sull’intelligenza artificiale e costruiti attorno alle competenze di Claude Code, con l’operatore umano che modificava principalmente tali competenze quando era necessario perfezionarle.

Anthropic descrive inoltre un’operazione di spionaggio attribuita a un gruppo di lingua cinese identificato come GTG-10007, in cui Claude è stato utilizzato «come livello di ingegneria e orchestrazione di un programma offensivo coordinato che prevedeva una serie di attività», quali:

  • tentativi di intrusione nei sistemi di produzione
  • ricognizione delle reti di governi stranieri in Medio Oriente, Europa e Sud-Est asiatico
  • un’attività costante di ricerca delle vulnerabilità e sviluppo di exploit contro i principali prodotti di sicurezza degli endpoint
  • sviluppo di malware
  • creazione di una piattaforma per la raccolta di informazioni

Il gruppo di spionaggio GTG-10007 ha gestito flussi di lavoro autonomi di ricerca delle vulnerabilità mentre gli operatori umani erano assenti, scoprendo così diverse vulnerabilità precedentemente sconosciute in un importante prodotto di sicurezza.

Inoltre, l’attività automatizzata ha anche prodotto “exploit funzionanti per diverse famiglie di dispositivi di rete e di sicurezza”. L’autore dell’attacco ha poi sfruttato il codice dell’exploit contro diverse organizzazioni governative in tutto il mondo.

Le operazioni del gruppo hanno preso di mira circa 50 organizzazioni nei settori della pubblica amministrazione, dell’istruzione, della vendita al dettaglio, dell’energia, della tecnologia, della sanità, della finanza e della produzione, con compromissioni confermate presso un’azienda di tecnologia per l’istruzione, un rivenditore e un’agenzia governativa del Sud-Est asiatico.

L’azienda specializzata in IA sottolinea di aver impedito agli autori di utilizzare Claude per attività dannose e di aver bloccato l’account degli autori della minaccia.

Inoltre, Anthropic ha adeguato i propri sistemi di protezione sulla base dell’uso malevolo osservato, ha aggiunto misure per rilevare più rapidamente futuri abusi e ha contattato le autorità, i partner del settore e le vittime.

Sponsorizzato
Hackerpunk Volume 2 — Intrusioni e Pentesting

Volume 2 — Pentesting interattivo

Report tecnici nel blog, pratica guidata nell'Academy e manuale Vol. 2 in arrivo.

Waitlist Vol. 2