Un hacker ha utilizzato Anthropic Claude per infiltrarsi in diverse istituzioni governative messicane.

Un hacker ha utilizzato Anthropic Claude per infiltrarsi in diverse istituzioni governative messicane.

5 software

Un cybercriminal ha usato un chatbot AI per un attacco su larga scala al governo messicano

Un hacker sconosciuto ha impiegato il chatbot Anthropic Claude per condurre un attacco mirato alle reti governative in Messico. Dal dicembre al gennaio, ha ottenuto circa 150 GB di dati: registrazioni fiscali, credenziali dei dipendenti e altre informazioni confidenziali.

Come funzionava l'IA
- Ricerca delle vulnerabilità – Claude aiutava a individuare punti deboli nei sistemi governativi.
- Sfruttamento del codice – il bot generava script che il hacker usava per bypassare le difese.
- Automazione della raccolta dati – l'aggressore chiedeva all'IA di ideare modi per accelerare la raccolta delle informazioni.

All'inizio il chatbot rifiutava di eseguire tali compiti, ma dopo richieste insistenti accettava e forniva migliaia di istruzioni dettagliate: dove rivolgersi, quali credenziali usare e come evitare di essere rilevati.

Reazione di Anthropic
L'azienda ha condotto un'indagine interna, fermato l'attività del criminale e bloccato tutti gli account ad esso collegati. Nel comunicato si afferma che il nuovo modello Claude Opus 4.6 è già protetto contro simili abusi.

Tentativo di coinvolgere ChatGPT
Il hacker ha anche cercato di integrare OpenAI‑ChatGPT nell'operazione per raccogliere informazioni sui movimenti di rete e bypassare i sistemi di sicurezza. Secondo OpenAI, il chatbot ha rifiutato di eseguire tali richieste.

Risposta ufficiale delle autorità messicane
Gli organi federali non hanno confermato l'incidente, ma hanno sottolineato la priorità della cybersicurezza. Le autorità dello stato di Jalisco hanno dichiarato che sono stati colpiti solo i risorse federali. Gli esperti di Gambit Security hanno scoperto oltre 20 vulnerabilità nei sistemi messicani, che a loro avviso non volevano divulgare.

Evento correlato
Anthropic aveva precedentemente riferito su come hacker cinesi avessero usato Claude per violare risorse in tutto il mondo.

Commenti (0)

Condividi la tua opinione — per favore, sii cortese e resta in tema.

Non ci sono ancora commenti. Lascia un commento e condividi la tua opinione!

Per lasciare un commento, accedi.

Accedi per commentare