Un hacker russo ha usato Claude per colpire 87mila di computer da solo, ora guadagna 200mila dollari noleggiando la sua AI

Avere un’infrastruttura informatica aggiornata non è mai stato così importante: negli ultimi due anni un hacker russo ha usato una versione modificata di Claude Code, l’intelligenza artificiale di Anthropic, per rintracciare e prendere il controlllo di più di 87.000 computer. Ci è riuscito sfruttando metodi di infiltrazione noti e risolti dalle case madri, ma rimasti ancora utilizzabili su quei dispositivi che non sono stati aggiornati. Una volta dentro è bastato bombardare l’interfaccia di password deboli come “amministratore123” per impossessarsi di migliaia di punti di accesso alla rete. Ora guadagna una fortuna noleggiando i risultati della sua operazione ad altri criminali.
Togliere tutti i guardrail da Claude Code
A fare da fondamenta a questa operazione criminale c’è il codice sorgente di Claude Code, l’intelligenza artificiale di Anthropic specializzata nella scrittura di codice informatico, che è trapelato in rete all’inizio del 2026. Attraverso una serie di automazioni, l’AI modificata si è occupata di fare la maggior parte del lavoro di hacking. Una versione specifica dedicata all’individuazione delle vulnerabilità scannerizza la rete alla ricerca di protocolli datati (soprattutto vpn, ovvero quei software per apparire in rete in un altro luogo rispetto a dove ci si trova) mettendoli in un database come fosse una nave da pesca a strascico.
Un’altra versione si occupa dell’analisi dei risultati per capire su quali vale la pena investire della potenza di calcolo. Poi, la terza AI implementa il programma che permette a un esterno di prendere possesso dell’indirizzo IP colpito (immaginatelo proprio come l’indirizzo di casa di una persona applicato a un computer) sfruttando il fatto che non è aggiornato. Infine, la quarta AI mette all’asta sul sito e sui canali telegram del criminale il nuovo punto di accesso. Il “talento” di questo criminale informatico ribattezzato “LeakySensei”, sta nel sistema che utilizza per tenere aggiornato Claude Code: a ogni nuova uscita di Anthropic il sistema prende la nuova versione e rimuove tutti i guardrail permettendole di accettare qualsiasi comando e di non farsi scrupoli davanti a nessun bersaglio da colpire.
Ti potrebbe interessare
I clienti non mancano
I ricercatori che hanno scoperto le attività di LeakySensei hanno potuto dare uno sguardo approfondito alla sua infrastruttura perché lui stesso sembra sia stato vittima di un attacco informatico che ha abbassato tutti i ponti levatoi della sua fortezza digitale. Così è emerso che nel suo database sono registrati più di 56.000 clienti, che le sue operazioni sono gestite dalla Russia e che il server con cui è entrato nei dispositivi non protetti di tutto il mondo è in Francia. Oltre all’accesso ai suoi indirizzi IP rubati, l’hacker vendeva anche la possibilità di usare il suo Claude modificato per gli scopi più diversi. Di questo non è stata trovata la prova materiale nei suoi file, ma l’opportunità è menzionata più volte in alcune comunicazioni che spostano la conversazione su canali più protetti. A rendere la sua AI particolarmente invitante per i criminali informatici è il fatto che sia stata modificata non solo per aggirare i limiti di sicurezza, ma per usare account e mail legittimi e per minimizzare i costi relativi alla potenza di calcolo.
Come proteggersi da un attacco simile
L’impero criminale che fa guadagnare a questo singolo hacker più di 200mila dollari l’anno si fonda sul fatto che il mondo è ancora pieno di infrastrutture informatiche che si appoggiano su tecnologie che risalgono agli anni ‘90. L’obiettivo principale del gruppo sono grandi sistemi, spesso aziendali, di cui sfruttare le crepe per potersi infiltrare e creare così punti d’accesso che altri criminali possono usare per apparire legittimi. La filosofia di prevenzione di queste grandi reti di dispositivi, però, si applica facilmente alla vita di tutti i giorni di chi ha un Pc o uno smartphone: mantenere i propri dispositivi e le proprie applicazioni aggiornate è il modo migliore per assicurarsi di avere le spalle coperte contro attacchi di questo tipo perché le case madri sono sempre alla ricerca di falle e quando ne trovano una rilasciano un aggiornamento.

