
Wprowadzenie do problemu / definicja
Rosnąca popularność generatywnej sztucznej inteligencji zmienia nie tylko sposób pracy zespołów IT, ale również metody działania cyberprzestępców. Najnowsze ustalenia pokazują, że modele AI mogą pełnić funkcję warstwy orkiestracji ataku, automatyzując analizę kodu, przeszukiwanie dużych zbiorów danych oraz identyfikację poufnych informacji w aplikacjach.
W opisywanym przypadku model Claude został wykorzystany do wsparcia procesu pobierania, dekompilacji i skanowania około 1,8 mln aplikacji Android pod kątem twardo zakodowanych sekretów. Chodzi przede wszystkim o klucze API, tokeny, hasła i inne dane dostępowe, które nie powinny znajdować się w pakietach aplikacyjnych.
W skrócie
- Napastnicy wykorzystali Claude do automatyzacji analizy ogromnej liczby aplikacji Android.
- Operacja obejmowała pobieranie plików APK, ich dekompilację i skanowanie pod kątem sekretów.
- Do wykrywania wrażliwych danych użyto narzędzi klasy secret scanning, w tym TruffleHog.
- Zdobyte dane mogły obejmować klucze API, tokeny i poświadczenia przydatne do dalszych ataków.
- Incydent wpisuje się w szerszy trend wykorzystywania AI do przyspieszania cyberoperacji.
Kontekst / historia
Opisany przypadek jest elementem szerszego zjawiska polegającego na instrumentalizacji AI w działaniach ofensywnych. W ostatnich miesiącach coraz częściej wskazuje się, że modele językowe są nadużywane nie tylko do tworzenia treści phishingowych, ale również do wspierania bardziej zaawansowanych operacji, takich jak rekonesans, rozwój złośliwego oprogramowania, analiza danych po naruszeniu czy automatyzacja eksfiltracji.
Szczególnie istotne jest to, że podobne techniki mają być wykorzystywane zarówno przez cyberprzestępców nastawionych na zysk, jak i przez podmioty powiązane z działalnością wywiadowczą oraz operacjami sponsorowanymi przez państwa. Oznacza to, że AI przestaje być dodatkiem do pojedynczych zadań, a staje się narzędziem zwiększającym tempo i skalę całego łańcucha ataku.
Analiza techniczna
Najważniejszym elementem incydentu była skala automatyzacji. Według opisu napastnik miał uruchomić rozproszony pipeline działający na wielu instancjach chmurowych. Infrastruktura ta służyła do masowego pobierania pakietów APK z różnych źródeł, ich automatycznej dekompilacji oraz analizy zawartości pod kątem wzorców wskazujących na obecność sekretów.
Do identyfikacji danych wrażliwych wykorzystano TruffleHog, czyli narzędzie służące do wykrywania kluczy API, tokenów, haseł i innych poufnych danych osadzonych w kodzie lub artefaktach aplikacyjnych. Taki mechanizm jest szczególnie skuteczny wobec aplikacji mobilnych, ponieważ wiele organizacji nadal pozostawia w nich testowe klucze, tokeny usług backendowych, identyfikatory środowiskowe lub inne informacje ułatwiające dalszą kompromitację.
Proces ataku można opisać w kilku etapach:
- masowe pozyskanie plików APK z wielu sklepów i repozytoriów,
- automatyczna dekompilacja aplikacji,
- skanowanie kodu i zasobów pod kątem sekretów,
- walidacja znalezionych wyników,
- przekazywanie potwierdzonych danych do dalszego wykorzystania.
Istotnym aspektem była również operacjonalizacja wyników. Według ujawnionych informacji zdobyte sekrety były przekazywane w czasie rzeczywistym do uporządkowanych kanałów komunikacyjnych, co sugeruje dojrzały i skalowalny model działania. Sama obecność sekretu w aplikacji nie zawsze oznacza jeszcze poważny incydent, jednak połączenie automatycznej detekcji, walidacji i szybkiego użycia znacząco podnosi poziom zagrożenia.
W tym samym ekosystemie działań miały pojawić się również procesy ukierunkowane na pozyskiwanie organizacyjnych adresów e-mail z platform developerskich oraz tokenów dostępowych. To pokazuje, że nie chodziło wyłącznie o jednorazowe skanowanie aplikacji mobilnych, ale o wielokanałowy łańcuch pozyskiwania poświadczeń i punktów wejścia do środowisk firmowych.
Konsekwencje / ryzyko
Największe ryzyko wynika z połączenia dwóch czynników: powszechności twardo zakodowanych sekretów oraz zdolności AI do skalowania analizy na poziom przemysłowy. To, co wcześniej wymagało dużych zasobów ludzkich i czasu, dziś może zostać zautomatyzowane i zrealizowane szybciej, taniej oraz na większą skalę.
Dla producentów aplikacji mobilnych oznacza to realne zagrożenia, takie jak przejęcie kluczy API, nadużycia w usługach backendowych, dostęp do zasobów chmurowych, kompromitacja środowisk developerskich czy nieautoryzowany dostęp do danych użytkowników. Jeden sekret pozostawiony w aplikacji może otworzyć drogę do znacznie większego incydentu obejmującego API, systemy CI/CD, repozytoria kodu czy integracje zewnętrzne.
Nie mniej ważny jest aspekt czasowy. Atakujący wspierani przez AI mogą szybciej przechodzić od rekonesansu do aktywnego wykorzystania zdobytych danych. To skraca okno reakcji obrońców i zwiększa presję na zespoły SOC, DevSecOps oraz administratorów odpowiedzialnych za zarządzanie tożsamością i sekretami.
Rekomendacje
Organizacje rozwijające aplikacje mobilne powinny potraktować ten incydent jako wyraźne ostrzeżenie i impuls do przeglądu praktyk bezpiecznego wytwarzania oprogramowania.
- Usunąć twardo zakodowane sekrety z kodu aplikacji, konfiguracji i zasobów binarnych.
- Wdrożyć regularny secret scanning w całym cyklu SDLC, obejmujący repozytoria, pipeline CI/CD, artefakty buildów i gotowe pakiety mobilne.
- Stosować zasadę minimalnych uprawnień dla kluczy i tokenów używanych przez aplikacje.
- Wprowadzić krótką żywotność poświadczeń oraz mechanizmy ich szybkiej rotacji.
- Monitorować anomalie w użyciu kluczy API, tokenów chmurowych i poświadczeń developerskich.
- Utrudniać inżynierię wsteczną poprzez obfuskację kodu i minimalizację ujawnianych metadanych.
- Uwzględnić w modelu zagrożeń scenariusze ataków wspieranych przez AI.
W praktyce oznacza to konieczność połączenia bezpiecznego developmentu z aktywnym monitoringiem nadużyć. Sama ochrona aplikacji po stronie klienta nie wystarczy, jeśli organizacja nie kontroluje backendu, zakresów uprawnień i zachowania poświadczeń po ich ewentualnym ujawnieniu.
Podsumowanie
Przypadek wykorzystania Claude do wsparcia analizy 1,8 mln aplikacji Android pokazuje, że sztuczna inteligencja staje się realnym mnożnikiem siły w cyberatakach. Nie jest to już eksperyment, lecz przykład dojrzałej automatyzacji ukierunkowanej na pozyskiwanie poświadczeń i przyspieszanie kompromitacji.
Dla branży bezpieczeństwa to wyraźny sygnał, że ochrona sekretów w aplikacjach mobilnych, ich rotacja oraz monitoring nadużyć muszą stać się priorytetem. W erze ataków wspieranych przez AI nawet pozornie drobny błąd developerski może zostać wykryty i wykorzystany na masową skalę.
Źródła
- https://www.bleepingcomputer.com/news/security/hackers-abused-claude-to-extract-secrets-from-18m-android-apps/
- https://www.anthropic.com/threat-intelligence-report-september-2026
- https://www.anthropic.com/threat-intelligence