📢 Un acteur malveillant utilise l'IA (Claude Opus) pour développer et tester des techniques d'évasion EDR
📝 ## 🔍 Contexte

Publié le 2 juin 2026 par la **Sophos Counter Threat Unit (CTU)**, cet ar...
📖 cyberveille : https://cyberveille.ch/posts/2026-06-05-un-acteur-malveillant-utilise-l-ia-claude-opus-pour-developper-et-tester-des-techniques-d-evasion-edr/
🌐 source : https://www.sophos.com/en-us/blog/pointing-a-cursor-at-evading-detection
#BloodHound #Claude_Opus #Cyberveille

Un acteur malveillant utilise l'IA (Claude Opus) pour développer et tester des techniques d'évasion EDR

🔍 Contexte Publié le 2 juin 2026 par la Sophos Counter Threat Unit (CTU), cet article décrit la découverte d’un acteur malveillant utilisant des technologies d’intelligence artificielle pour accélérer le développement de malwares et tester des techniques d’évasion EDR. L’activité a été détectée via l’enregistrement d’un endpoint anormal dans un tenant client, déclenchant des alertes sur des payloads issus du répertoire C:\Users\User\Documents\test. 🧩 Infrastructure et outils découverts Plusieurs fichiers malveillants ont été identifiés dans ce répertoire, révélant un framework d’attaque complet :

CyberVeille

AWS가 바꾸는 클라우드의 미래

Claude Opus 4.8이 Amazon Bedrock에 탑재되고, Kiro IDE가 Aurora MySQL과 통합되는 등 AWS의 굵직한 주간 업데이트가 발표되었습니다. 클라우드와 AI가 만나는 새로운 가능성을 지금 확인해 보세요.

#AWS #Claude_Opus #Amazon_Bedrock #Kiro_IDE #Aurora_MySQL #블로그 #ODOB

Завод ИИ-агентов в одном терминале через оркестрацию

С детства я смотрел фильмы, где люди разговаривают с компьютерами, и каждый раз думал — ну когда уже. Когда можно будет сказать машине, что делать, а она сделает. Учился на технолога бродильных производств. Защитил кандидатскую. Управляю пивоварней и параллельно — исполнительный директор в фирме по производству пищевого оборудования. Код не писал никогда. Но в детстве, когда появился нормальный интернет, я развлекался тем, что ставил на комп разные дистрибутивы Linux — от OpenBSD до классических. Не особо понимал, как их настраивать и зачем мне это. Потом, когда стал работать — понял, в чём сила Linux, но для настройки просто искал советы в интернете и копировал оттуда команды, или просил брата помочь. А потом появились LLM. И я понял — вот оно. Можно не учить синтаксис, не зубрить фреймворки. Можно объяснить что нужно и получить работающий код. Вдохновился. Попробовал. Столкнулся с галлюцинациями, бесконечными переделками, кода сгенерировано уже куча — а он не работает. Перегорел. Попробовал снова. Контекст такой: мне нужно было сделать АСУ ТП для пивоварни. Система управления технологическим процессом — датчики, клапаны, насосы, частотники. Я решил, что ИИ уже дорос. Начал с одного Claude‑агента: я ему говорю что делать, он делает. Потом дошёл до шести параллельных агентов. Они начали конфликтовать, переделывать работу друг друга, плодить баги. На одну фичу — пять новых проблем. Проект рос, но болезненно. А потом на предприятии по производству оборудования случилась попытка рейдерского захвата. Пришлось бросить всё и месяц заниматься защитой станков. Код и агенты отошли на второй план.

https://habr.com/ru/articles/1042214/

#AInative_разработка #ИИагенты #Оркестрация #Zellij #LiteLLM #Bashскрипты #Claude_Opus #Управление_процессами

Завод ИИ-агентов в одном терминале через оркестрацию

С детства я смотрел фильмы, где люди разговаривают с компьютерами, и каждый раз думал — ну когда уже. Когда можно будет сказать машине что делать, а она сделает. Учился...

Хабр

[Перевод] Я залез в исходники Claude Code. Фичи, которых нет в документации

Оказывается, документация Claude Code рассказывает не всё. Стоило только лишь заглянуть в исходники. И вот что можно настроить, но чего нет в доке: — hooks, которые переписывают команды на лету; — автоодобрение safe-команд без лишних подтверждений; — постоянная память агентов между сессиями; — auto-mode, который понимает описание окружения на обычном английском; — самообучающиеся циклы памяти и «снов»; — скрытые поля skills, agents и permissions, которых нет в документации. И все это работает уже сейчас, а исходники Claude Code лежат у вас в node_modules . Мы собрали все в статью. Там больше конкретики, JSON-конфигов, shell-хуков и примеров, которые можно утащить себе почти без правок.

https://habr.com/ru/companies/spring_aio/articles/1041156/

#claudecode #claude #claude_code #claude_code_skills #claude_opus #ai #aiагенты #machinelearning #machine_learning #agent

Я залез в исходники Claude Code. Фичи, которых нет в документации

Комментарий от эксперта Александра Шустанова Очень интересный разбор внутреннего устройства Claude Code. Но очень важно понимать, что завязываться на недокументированную функциональность в рабочих...

Хабр

Reasoning-модели сломали мой промпт-инжиниринг. Год переучиваюсь

Вторник, час ночи. Закидываю в GPT-5.5 свой проверенный шаблон с развёрнутым CoT, тремя few-shot, ролью «опытный аналитик». Получаю мусор. Удаляю весь промпт, пишу из трёх строк — работает. Минут десять пялюсь в монитор. Половина моего трёхлетнего арсенала против reasoning-моделей либо лишняя, либо вредит. Что сдохло, что наоборот выросло в значимости, что писать под какую задачу. Без эмоциональной role-play и многословных «подумай шаг за шагом» — они сейчас только тормозят.

https://habr.com/ru/articles/1038510/

#промптинжиниринг #reasoningмодели #gpt55 #claude_opus #llm #chainofthought #fewshot #aiагенты

Reasoning-модели сломали мой промпт-инжиниринг. Год переучиваюсь

Вторник, час ночи. Сижу пишу промпт чтобы вытащить из 40 PDF-ок с актами нужные поля в JSON. Задача рутинная, у меня под неё лежит проверенный шаблон. Развёрнутый CoT, три few-shot примера, роль...

Хабр

Промпт-инжиниринг 2026: что устарело с приходом reasoning-моделей

Половина моих промпт-техник за пару лет работы с GPT-4 и Claude 3.5 на reasoning-моделях работает хуже минимального промпта. Развёрнутый chain-of-thought, многошаговый few-shot, эмоциональная role-play — лишнее или вредит. А скучные техники — контракт результата, системные промпты, constraints — наоборот, стали критически важными. Что умерло, что выжило, что подходит под какую задачу.

https://habr.com/ru/articles/1034572/

#промптинжиниринг #reasoningмодели #gpt55 #claude_opus #llm #chainofthought

Промпт-инжиниринг 2026: что устарело с приходом reasoning-моделей

Полгода назад взял старый промпт. Тот самый, отлаженный за два года — с развёрнутым chain-of-thought, тремя few-shot примерами, ролью «опытного инженера с 15 лет опыта», пошаговой схемой рассуждения....

Хабр

Cursor удалил прод за 9 секунд, а Zig и JVM запретили AI-коммиты

Двенадцатый выпуск еженедельных IT-новостей от OpenIDE! На этой неделе прошёл JPoint 2026, вышел Amplicode 2026.1 со Spring Agent Toolkit, а Anthropic впервые обогнала OpenAI по оценке на вторичном рынке. Плюс история о том, как AI-агент удалил продакшн-базу данных за 9 секунд.

https://habr.com/ru/companies/haulmont/articles/1032174/

#Amplicode #Spring_Agent_Toolkit #Cursor #Claude_Opus #GitHub_Copilot #Anthropic #Ghostty #Zig #AI_инфраструктура

Cursor удалил прод за 9 секунд, а Zig и JVM запретили AI-коммиты

На этой неделе прошёл JPoint 2026, вышел Amplicode 2026.1 со Spring Agent Toolkit, а Anthropic впервые обогнала OpenAI по оценке на вторичном рынке. Плюс история о том, как AI-агент удалил...

Хабр

[Перевод] Как мы перешли на Opus и стали платить меньше

На прошлой неделе мы писали о том, как скармливали терабайты CI-логов LLM . Большинство вопросов на Hacker News касались не самих логов — спрашивали про агента: какие модели, как они взаимодействуют и во сколько всё это обходится. Сейчас мы работаем на Opus 4.6 и платим меньше, чем когда всё крутилось на Sonnet 4.0. Причина в основном в том, чего Opus не делает : 80% сбоев до него не доходят, а когда доходят — он не читает ни одной строки лога. Архитектура выглядит так...

https://habr.com/ru/articles/1030850/

#LLMагенты #multiagent #Claude_Opus #Claude_Haiku #оркестратор #triager #ClickHouse #семантический_поиск #стоимость_инференса

Как мы перешли на Opus и стали платить меньше

На прошлой неделе мы писали о том, как  скармливали терабайты CI-логов LLM . Большинство вопросов на Hacker News касались не самих логов — спрашивали про агента: какие модели, как они...

Хабр

claude --model claude-opus-4-6

Недавно вышла Claude Opus 4.7 флагманская модель от Антропик. В выпущенных пресс-релизах и графиках маркетологи обещали пользователям, что модель станет ещё умнее, ещё точнее и так далее. На деле же получился феерический провал. Под катом - подробности этой истории и рецепт возврата вашего душевного равновесия.

https://habr.com/ru/articles/1029146/

#claude_code #claude_opus_47 #claude_opus

claude --model claude-opus-4-6

Недавно вышла Claude Opus 4.7 флагманская модель от Антропик. В выпущенных пресс-релизах и графиках маркетологи обещали пользователям, что модель станет ещё умнее, ещё точнее и так далее. На деле же...

Хабр

[Перевод] Как Cursor с Claude Opus снёс продакшен базу данных за 9 секунд

30 часов хронологии того, как агент Cursor, Railway API и индустрия, которая продаёт безопасность быстрее, чем её реализует, положили малый бизнес, обслуживающий прокатные компании по всей стране. Меня зовут Джер Крейн, я основатель PocketOS. Мы делаем ПО для прокатного бизнеса — в первую очередь для аренды автомобилей: бронирования, платежи, управление клиентами, отслеживание транспортных средств. Некоторые наши клиенты с нами уже больше 5 лет и они буквально не могут работать без нас. Вчера днём ИИ-агент на базе Cursor с Claude Opus 4.6 от Anthropic удалил нашу продакшн-базу данных и все резервные копии на уровне тома одним API-вызовом к Railway, нашему инфраструктурному провайдеру. На это ушло 9 секунд. Затем агент, когда его попросили объяснить произошедшее, написал признание — с перечнем конкретных правил безопасности, которые он нарушил.

https://habr.com/ru/articles/1028758/

#AIагент #Cursor #Railway #Claude_Opus #MCP #API_токены #резервное_копирование #продакшн_инцидент #volumeDelete #безопасность_LLM

Как Cursor с Claude Opus снёс продакшен базу данных за 9 секунд

30 часов хронологии того, как агент Cursor, Railway API и индустрия, которая продаёт безопасность быстрее, чем её реализует, положили малый бизнес, обслуживающий прокатные компании по всей стране....

Хабр