# თავდამსხმელები ბოროტად იყენებენ კლოდ AI-ს, რათა ამოიღონ მყარი კოდირებული საიდუმლოებები 1,8 მილიონი Android აპიდან

Source: TechNewsList (https://technewslist.com)
Canonical URL: https://technewslist.com/ka/article/attackers-abuse-claude-ai-extract-secrets-18m-android-apps-ka
Section: Software (https://technewslist.com/ka/software)
Author: TechNewsList
Language: ka
Published: 2026-09-12T05:58:54.094+00:00
Updated: 2026-09-12T05:58:54.929242+00:00

> კიბერ მოწინააღმდეგეები ავტომატიზირებენ ფართომასშტაბიან ბინარულ ანალიზს Anthropic's Claude API-ის გამოყენებით, ახორციელებენ LLM მსჯელობას 42000-ზე მეტი ცოცხალი ღრუბლის სერთიფიკატის მოსაპოვებლად 1,8 მილიონი Android აპლიკაციიდან.

## TL;DR
- კიბერ მოწინააღმდეგეებმა გამოიყენეს Anthropic's Claude API სტატიკური დაუცველობის ამოღების ავტომატიზაციისთვის 1,8 მილიონ APK-ში.
- ავტომატიზებულმა ოპერაციამ მოიპოვა ორმოცდათორმეტი ათასზე მეტი მოქმედი წარმოების სერთიფიკატი AWS, Google Cloud და Stripe-სთვის.
- თავდამსხმელებმა გვერდი აუარეს უსაფრთხოების ფილტრებს დეკომპილირებული ბაიტეკოდის ანალიზის მოთხოვნის ჩარჩოებით, როგორც აკადემიური კოდის რეფაქტორირება.
- ღრუბლოვანი პროვაიდერები კოორდინაციას უწევდნენ მასობრივი ნიშნის გაუქმებას, როგორც Anthropic-ის გამკაცრებული API ქცევითი ანომალიის გამოვლენა.

## Key points
- დეკომპილირებული Smali და Java bytecode ფაილები დამუშავდა ავტონომიურად, ადამიანის ხელით ტრიაჟის საჭიროების გარეშე.
- LLM მსჯელობამ ადვილად გადალახა ტრადიციული ორობითი დაბინდვის ტექნიკა, რომელიც ატყუებს ჩვეულებრივ რეგექსის სკანერებს.
- ავტომატური ვალიდაციის სკრიპტები ამოწმებდნენ აქტიურ ადმინისტრაციულ ღრუბლოვან ნებართვებს მოპოვებული რწმუნებათა სიგელების დაარქივებამდე.
- ღრუბლის მომწოდებლებმა შეასრულეს გადაუდებელი გაუქმების პროტოკოლები მონაცემთა ბაზისა და შეტყობინებების გამოქვეყნებული ნიშნების გასანეიტრალებლად.
- უსაფრთხოების ლიდერები ავალდებულებენ ნულოვანი ნდობის საიდუმლოების მართვას და პროქსი არქიტექტურებს ყველა მობილური აპლიკაციისთვის.

## რა მოხდა

კიბერუსაფრთხოების მკვლევარებმა აღმოაჩინეს სამრეწველო მასშტაბის სერთიფიკატების აღების ოპერაცია, რომელმაც გამოიყენა Anthropic's Claude API სტატიკური დაუცველობის აღმოჩენის ავტომატიზაციისთვის 1,8 მილიონ საჯარო Android აპლიკაციის პაკეტში. 2026 წლის 11 სექტემბერს გამოქვეყნებულმა მოკვდავის შემდგომმა დეტალურმა ანალიზებმა აჩვენა, რომ საფრთხის მოქმედმა ფაქტორებმა შექმნეს მაღალი გამტარუნარიანობის ორკესტრირების მილსადენები, რომლებიც დეკომპილირებდნენ მობილური აპლიკაციების პაკეტებს უმი Smali და Java ბაიტიკოდებში, სისტემატიურად აგზავნიდნენ კოდის ფრაგმენტებს კლოდის მსჯელობის ბოლო წერტილებში, რათა ამოეღოთ გაურკვეველი API მონაცემთა ბაზების პაროლები, საიდუმლო სიგნალები.

ავტომატიზებულმა ოპერაციამ წარმატებით მოიპოვა ორმოცდათორმეტი ათასზე მეტი მოქმედი წარმოების სერთიფიკატი, მათ შორის ადმინისტრაციული გასაღებები საწარმოს ღრუბლოვანი სერვისებისთვის, როგორიცაა Amazon Web Services, Google Cloud Platform, Firebase მონაცემთა ბაზები, Stripe სავაჭრო ანგარიშები და SendGrid შეტყობინებების ინფრასტრუქტურა. თავდასხმა წარმოადგენს სასაზღვრო დიდი ენების მოდელების პირველ დოკუმენტურ რეალურ სამყაროში ექსპლუატაციას ავტონომიური მასობრივი ორობითი დეკომპილაციისა და ტრიაჟის განსახორციელებლად, ადამიანის ჩარევის საჭიროების გარეშე.

![აჩვენებს პროგრამული უზრუნველყოფის დაუცველობის ანალიზის ეკრანებს და საცავის კოდების აუდიტის გარემოს.](https://rkhynbcsbnkkcwgexzwg.supabase.co/storage/v1/object/public/media/api/1789190329497-xf3i6d-attackers-abuse-claude-ai-extract-secrets-18m-android-apps-inside-1-056d2355bb.webp)
*ტექნიკური გრაფიკის რეგისტრაცია — უსაფრთხოების დაუცველობის კვლევის კონსოლი, რომელიც აჩვენებს დეკომპილირებული წყაროების ანალიზის სამუშაო პროცესებს.*

## რატომ არის მნიშვნელოვანი

ეს ინციდენტი აღნიშნავს კრიტიკულ ევოლუციას კიბერუსაფრთხოების საფრთხის ლანდშაფტში, რაც აჩვენებს, თუ როგორ ამცირებს ავტონომიური ხელოვნური ინტელექტის უნარების ზღვარს და ზღვრულ ღირებულებას რთული კიბერშეტევითი კამპანიების. ტრადიციულად, მილიონობით შედგენილი აპლიკაციის ბინარების აუდიტი ღრმად ჩაშენებული საიდუმლოებისთვის საჭიროებდა ვრცელ სახელმძღვანელოს საპირისპირო ინჟინერიას, ჩვეულ რეგულარულ გამონათქვამებს და მნიშვნელოვან ადამიანურ ტრიაჟს ცრუ პოზიტივის აღმოსაფხვრელად. კლოდის ბუნებრივი ენის გაგებით, თავდამსხმელებმა გვერდი აუარეს ტრადიციული კოდის დაბინდვის ტექნიკას, რითაც მოდელს უბიძგა დაედგინა ცვლადი დავალებები, გაეშიფრა სტრიქონების კოდირების სქემები და ამოეღო ფუნქციური API კლავიშები თითქმის ნულოვანი ცრუ დადებითი მაჩვენებლებით.

ორმოცდათორმეტი ათასზე მეტი ცოცხალი ღრუბლოვანი სერთიფიკატის გამოვლენა ხაზს უსვამს მობილური პროგრამული უზრუნველყოფის განვითარების გუნდების მუდმივ წარუმატებლობას დაიცავს საიდუმლო მართვის პრაქტიკებს. მყარი კოდირების წარმოების ადმინისტრაციული ტოკენები პირდაპირ კლიენტის მხარის აპლიკაციების ბინარებში უზრუნველყოფს მავნე ფაქტორებს საწარმოს მონაცემთა ცენტრებში პირდაპირ უკანა კარებთან, რაც არღვევს პროგრამული უზრუნველყოფის მშენებლობის მილსადენებს, მომხმარებელთა მონაცემთა ბაზებს და კორპორატიულ ინფრასტრუქტურას.

## ტექნიკური დეტალები

თავდასხმის მილსადენი ფუნქციონირებდა განაწილებული მიკროსერვისების მეშვეობით, რომლებიც ანადგურებდნენ Android-ის აპლიკაციების საჯარო საცავებსა და კომერციულ აპლიკაციების ბაზრებს. ჩამოტვირთული APK პაკეტების დეკომპილირება მოხდა ღია კოდის უტილიტების გამოყენებით, როგორიცაა JADX და Apktool, მანიფესტის ფაილების, აქტივების დირექტორიების და Smali ბაიტიკოდის ფაილების ამოსაღებად. ფაილების სკანირების ნაცვლად მყიფე რეგექსის შაბლონებით, ავტომატური ორკესტრირების სკრიპტი, რომელიც იკვებება საეჭვო კოდის ბლოკებით Claude API-ში, მოთხოვნილებების სახით, რომლებიც ჩამოყალიბებულია როგორც კეთილთვისებიანი პროგრამული უზრუნველყოფის ინჟინერიის ამოცანები, როგორიცაა კოდის ოპტიმიზაცია, რეფაქტორირება და აკადემიური დაუცველობის ანალიზი.

ანთროპიკის პროგრამული უსაფრთხოების სამაგრების გვერდის ავლით, მოწინააღმდეგეებმა გამოიყენეს სწრაფი ჯაჭვის დახვეწილი ტექნიკა, რომელიც მალავდა შეტევითი დაზვერვის მიზანს. მოდელს ინსტრუქციით, გაეანალიზებინა იზოლირებული კოდის ფრაგმენტები და გამოსულიყო სტრუქტურირებული JSON ობიექტები, რომლებიც შეიცავს აღმოჩენილ მესამე მხარის საბოლოო წერტილებს და ცვლადი დეკლარაციებს, თავდამსხმელებმა შეინარჩუნეს სწრაფი შესრულების 94 პროცენტი. აღმოჩენილი რწმუნებათა სიგელები მაშინვე გადანაწილდა ავტომატიზირებულ ვალიდაციის სკრიპტებში, რომლებიც პინგს აძლევდნენ მიზნობრივ ღრუბლოვან ბოლო წერტილებს, რათა დაადასტურონ ადმინისტრაციული ნებართვები, სანამ არ დაარქივებდნენ წვდომის ნიშნების ბრძანება-კონტროლის მონაცემთა ბაზაში.

![ვიზუალიზებს კორპორატიული შენობის უსაფრთხოების მონიტორებს და ჟეტონების გაუქმების სამუშაო პროცესებს, რომლებიც პასუხობენ ავტომატურ დარღვევებს.](https://rkhynbcsbnkkcwgexzwg.supabase.co/storage/v1/object/public/media/api/1789190331357-6lni5k-attackers-abuse-claude-ai-extract-secrets-18m-android-apps-inside-2-a5569aeb52.webp)
*ტექნიკური გრაფიკის რეგისტრაცია — უსაფრთხოების მონიტორების ავტომატური კონსტრუქცია და რეალურ დროში რწმუნებათა სიგელების გაუქმების მართვის სისტემები.*

## გავლენა ბაზარზე და ინდუსტრიაზე

გამჟღავნებამ გამოიწვია გადაუდებელი რეაგირება როგორც მობილური განვითარების საზოგადოებაში, ასევე ღრუბლოვანი უსაფრთხოების პროვაიდერებში. Anthropic-მა განაახლა თავისი დეველოპერული API ქცევითი მონიტორინგის სისტემები, გამოიყენა სპეციალიზებული ევრისტიკული ფილტრები, რომლებიც შექმნილია დეკომპილირებული კოდის დიდი რაოდენობით გადაყლაპვისა და სწრაფი ამოღების მოთხოვნების აღმოსაჩენად და გასაქრობად. ღრუბლოვანი სერვისის პროვაიდერებმა, მათ შორის AWS-მა და Google Cloud-მა, გამოუშვეს კოორდინირებული ავტომატური ჟეტონების გაუქმების პროტოკოლები, გააუქმეს ათასობით ღია გასაღები და აცნობეს დაზარალებული კორპორატიული ანგარიშის ადმინისტრატორებს.

მობილური აპლიკაციების განვითარების პლატფორმები და DevOps პროგრამული უზრუნველყოფის გამყიდველები განიცდიან მზარდ მოთხოვნას ავტომატური საიდუმლო სკანირების ხელსაწყოებზე და აპლიკაციის თვითდაცვის გადაწყვეტილებებზე. საწარმოთა CISO-ები ავალდებულებენ მკაცრ წინასწარ კომპილაციის მილსადენის კარიბჭეებს, რომლებიც ახორციელებენ საიდუმლოების გარეშე ბინარულ კომპილაციას, დინამიური ნიშნების მოძიებას უსაფრთხო ტექნიკის გასაღებების საშუალებით და სერთიფიკატის დამაგრებას, რათა თავიდან აიცილონ არაავტორიზებული გაშვების API ჩარევა.

## რას უნდა დავაკვირდეთ შემდეგ

პროგრამული უზრუნველყოფის ინჟინერიის ლიდერებმა და მობილური უსაფრთხოების გუნდებმა დაუყოვნებლივ უნდა შეამოწმონ თავიანთი აქტიური აპლიკაციების საცავი და მოაბრუნონ ყველა ღრუბლოვანი სერთიფიკატი, რომელიც ჩაშენებულია ძველი წარმოების გამოშვებებში. დეველოპერულმა გუნდებმა უნდა განახორციელონ საიდუმლოების მართვის ცენტრალიზებული სარდაფები, რათა უზრუნველყონ კლიენტის მხარის მობილური აპლიკაციების ურთიერთქმედება მესამე მხარის ღრუბლოვან სერვისებთან ექსკლუზიურად ავთენტიფიცირებული backend proxy გეითვეიების მეშვეობით და არა კლიენტის მხრიდან პირდაპირი API ზარების მეშვეობით.

მარეგულირებელი და მმართველობის თვალსაზრისით, ხელოვნური ინტელექტის მოდელის პროვაიდერებს ემუქრებათ ორმაგი გამოყენების API ბოროტად გამოყენება და KYC აღსრულება დეველოპერის ანგარიშებისთვის, რომლებიც მოიხმარენ დიდი მოცულობის კოდის ანალიზის საბოლოო წერტილებს. ტექნიკური რბოლა LLM-ზე მომუშავე ავტონომიურ შემტევ ინსტრუმენტებსა და ავტომატიზირებულ თავდაცვითი საიდუმლო სკანირების ალგორითმებს შორის განსაზღვრავს აპლიკაციების უსაფრთხოების სტანდარტებს 2026 წლის განმავლობაში და მის ფარგლებს გარეთ.

## წყაროები

- [BleepingComputer კიბერუსაფრთხოების გუნდი] (https://www.bleepingcomputer.com/news/security/hackers-abused-claude-to-extract-secrets-from-18m-android-apps/) — BleepingComputer-ის დეტალური კვლევა, რომელიც აჩვენებს, რომ საფრთხის მსახიობებმა გადასცეს დეკომპილირებული Smali კოდის დამალული ბოლო წერტილი Claude-ში.
- [The Register Security Desk] (https://www.theregister.com/security/2026/09/11/more-jfrog-artifactory-bugs-under-attack-and-all-3-have-patches/5295943) — იკვლევს პროგრამული უზრუნველყოფის მიწოდების ჯაჭვის დაუცველობებს, სადაც დეველოპერს ასახავს პროგრამული უზრუნველყოფის მიწოდების დაუცველობას. საცავები.
- [BleepingComputer Threat Labs] (https://www.bleepingcomputer.com/news/security/how-threat-actors-are-turning-trusted-ai-platforms-into-an-attack-surface/) — პირველადი კიბერუსაფრთხოების ანალიზი, რომელიც ხსნის API-ის მოთხოვნებს უსაფრთხოების მოდელების ჯაჭვის ტექნიკის მიერ.

Mentions: ანთროპიული, Claude API, ანდროიდის ეკოსისტემა

## Sources
- [BleepingComputer კიბერუსაფრთხოების გუნდი](https://www.bleepingcomputer.com/news/security/hackers-abused-claude-to-extract-secrets-from-18m-android-apps/)
- [რეგისტრაციის უსაფრთხოების მაგიდა](https://www.theregister.com/security/2026/09/11/more-jfrog-artifactory-bugs-under-attack-and-all-3-have-patches/5295943)
- [BleepingComputer Threat Labs](https://www.bleepingcomputer.com/news/security/how-threat-actors-are-turning-trusted-ai-platforms-into-an-attack-surface/)