IT-Sicherheit
Vibe Hacking: Hacker erpresst Unternehmen mit Claude Code
Zusammenfassung
Anthropic deckte 2025 einen Fall auf, bei dem ein Hacker mit Claude Code nahezu den gesamten Ablauf einer Erpressungskampagne automatisierte. Tags: #Cyber Crime | #Künstliche Intelligenz
Im Detail
Anthropic deckte 2025 einen Fall auf, bei dem ein Hacker mit Claude Code nahezu den gesamten Ablauf einer Erpressungskampagne automatisierte.
Anthropic hat im August 2025 in einem eigenen Bedrohungsbericht offengelegt, einen Cyberkriminellen gestoppt zu haben, der das Programmier-Tool Claude Code nach Einschätzung des Unternehmens „in einem beispiellosen Ausmaß“ für eine groß angelegte Erpressungskampagne eingesetzt hatte.
Anthropic bezeichnet die zugrunde liegende Vorgehensweise als „Vibe Hacking“ und führt den Fall intern unter der Bezeichnung GTG-2002.
Mindestens 17 Organisationen betroffen
Nach Angaben von Anthropic waren mindestens 17 Organisationen von der Kampagne betroffen, darunter Einrichtungen aus dem Gesundheitswesen, Notdiensten, staatlichen Stellen sowie religiösen Institutionen.
Statt die erbeuteten Daten mit klassischer Ransomware zu verschlüsseln, drohte der Angreifer damit, die gestohlenen Informationen öffentlich zu machen, um die betroffenen Organisationen zur Zahlung eines Lösegelds zu bewegen.
Claude übernahm auch strategische Entscheidungen
Laut Anthropic automatisierte der Angreifer mit Claude Code sowohl die Aufklärung anfälliger Ziele als auch das Abgreifen von Zugangsdaten und das Eindringen in fremde Netzwerke. Claude durfte dabei auch taktische und strategische Entscheidungen treffen, etwa welche Daten konkret entwendet werden sollten und wie psychologisch gezielte Erpressungsforderungen formuliert werden.
Das Modell analysierte zudem die erbeuteten Finanzdaten der Opfer, um realistische Lösegeldsummen zu bestimmen, und erstellte optisch bedrohlich gestaltete Erpressungsschreiben, die auf den betroffenen Systemen angezeigt wurden.
Ablauf der Operation
Nach Angaben von Jacob Klein, Leiter der Threat-Intelligence-Abteilung von Anthropic, stammte die Kampagne mutmaßlich von einem einzelnen Hacker außerhalb der USA und erstreckte sich über rund drei Monate. Laut dem Nachrichtensender NBC News überzeugte der Angreifer Claude Code zunächst davon, anfällige Unternehmen zu identifizieren.
Anschließend erstellte das Modell Schadsoftware, um sensible Informationen aus den Zielsystemen zu entwenden, organisierte und analysierte die erbeuteten Dateien, um deren Verwertbarkeit für eine Erpressung einzuschätzen, und verfasste schließlich passende Erpressungs-E-Mails.
Lösegeldforderungen bis 500.000 US-Dollar
Die geforderten Lösegeldsummen lagen laut Anthropic zwischen 75.000 und teils mehr als 500.000 US-Dollar, zu zahlen in Bitcoin. Anthropic erklärte, verdächtige Aktivität entdeckt und in der Folge untersucht zu haben. Das Unternehmen kartierte den Umfang der Operation, sperrte die zugehörigen Konten, informierte die betroffenen Organisationen und stimmte sich mit Behörden ab.
Der Fall war Teil eines umfassenderen Bedrohungsberichts, den Anthropic im August 2025 veröffentlichte.
Darin beschrieb das Unternehmen zudem einen Betrugsfall mit nordkoreanischen IT-Arbeitskräften, die sich mithilfe von Claude fälschlicherweise Remote-Anstellungen bei westlichen Unternehmen sicherten, sowie den Verkauf von KI-generierter Ransomware-as-a-Service durch einen Cyberkriminellen mit nur grundlegenden Programmierkenntnissen.
(red)
Tags: #Cyber Crime | #Künstliche Intelligenz