Анализ логов показал, что злоумышленники применяют Claude Code и Codex для проведения кибератак. Операторы используют ИИ для автоматизированной разведки, поиска уязвимостей в базах данных и эксплуатации брешей в режиме реального времени.
В ходе кампании хакеры обходили ограничения безопасности через социальную инженерию и переключение ролей. ИИ-агенты выполняли команды по перебору паролей, анализу дампов баз данных и генерации отчетов о проникновении. Злоумышленники также использовали Claude для настройки SSH-доступа и сбора данных с десятков скомпрометированных хостов.
Ранее эксперты предупреждали об уязвимости Agentjacking, позволяющей внедрять вредоносные инструкции в рабочие процессы агентов через Model Context Protocol.

