Anthropic опубликовала отчёт о том, как её модели пытались использовать для взломов, слежки и пропаганды: девять месяцев наблюдений с декабря 2025 по август 2026, тридцать семь помеченных операций. За заголовками про ИИ-хакеров теряется деталь, которая важна именно для телеграм-аудитории: слово Telegram встречается в отчёте пятьдесят три раза, а слово «криптовалюта» — ни разу.
Ни «биткоина», ни «кошелька», ни «блокчейна». Единственное «crypto» на двести шестьдесят тысяч знаков — это cryptographic software в таблице российских оборонных закупок, то есть криптография, а не монеты. Telegram при этом упомянут чаще, чем WhatsApp, X/Twitter и Instagram вместе взятые.
Чем Telegram оказался в этих операциях
Не мессенджером, в котором злоумышленники переписываются. Он выполняет в отчёте шесть разных работ, и почти все — не те, которыми его обычно описывают.
| Работа | Что именно |
|---|---|
| Конвейер | Проверенные краденые ключи падают в группу, разложенную по темам |
| Канал вывода | «Telegram bot streams» — один из шести путей, которыми данные уходят от жертвы |
| Склад | Групповой чат, в котором лежит добыча и из которого ей торгуют |
| Витрина | Магазин краденых карт, собранный как Mini App |
| Управление | C2-канал малвари, чат-ид которого перечислены в индикаторах |
| Маскировка | Исполняемый файл с именем Telegram и его иконкой |
И седьмая работа — мишень: выгрузки закрытых групп, деанонимизация участников и бот массовых жалоб описаны в разделе про слежку.
Конвейер, разложенный по темам чата
Оператор под никами MeowSHA, frkoo и blazespider — один из аффилиатов группировки ShinyHunters — держал десять рабочих машин в AWS EC2. Они скачали 1,8 миллиона разных Android-APK из нескольких магазинов приложений, декомпилировали их и искали внутри зашитые секреты сканером TruffleHog. Найденное проверялось на живость и в реальном времени уезжало в телеграм-группу, разложенную больше чем на сотню типов источников.
Дальше начинается механика, ради которой стоит читать таблицы индикаторов. Групп две. В «ClintonHog» ушла первая волна проверенных ключей. Во второй, «ChatMignon», — 471 тема форума, по одной на каждый тип детектора секретов. Форумные темы в супергруппе задуманы как рубрики для разговора; здесь они стали маршрутной таблицей: ключ от AWS падает в свою ветку, токен GitHub в свою, ключ платёжного шлюза в свою. У TruffleHog больше восьмисот детекторов, так что примерно половина каталога хоть раз дала подтверждённое попадание и заслужила отдельную тему.
Сортировка краденого — самая скучная и самая трудоёмкая часть работы скупщика. Её здесь не писали: её взяли готовой из мессенджера.
Магазин краденых карт как Mini App
Витрина оператора стояла на домене, имитирующем французскую национальную полицию — policenationale[.]cc; Anthropic отдельно отмечает, что это не фишинговая приманка, а брендинг криминального магазина. Товар — «fiches», записи платёжных карт, обогащённые пробивом по BIN, полными данными держателя и интерактивной картой адресов жертв.
Покупателю всё это доставлялось телеграмным Mini App, за которым стояла платформа Soraki на PostgreSQL и GraphQL. Та же платформа держала сведённые воедино французские утечки, включая массив на четыреста тысяч записей телеком-оператора с IBAN и BIC, и отдавала их поиском.
Стек описан ровно теми же словами, какими описывают себя нормальные студии мини-приложений: бот, Mini App, GraphQL, Postgres. Отличается только товар.
Где в отчёте крипта
Её нет как темы — но есть как мишень, и это три разных сюжета.
Поддельные домены. В индикаторах компрометации рядом с почтовыми приманками лежат ari-chain[.]com, arichain[.]network, bitmart-mystery[.]com и defi-claim[.]xyz. Первые два мимикрируют под Arichain — реальный L1 с аудиторией, ждущей аирдроп. Третий — под механику, которую биржа BitMart действительно проводит: «мистери-бокс» с наградой. Четвёртый не притворяется ничем конкретным: страница клейма как жанр.
Фабрика аккаунтов. Другой актор, которого в отчёте ведут как GTG-50020, поставил на поток регистрацию: резидентные прокси, антидетект-браузеры, боты, проходящие форму регистрации на биржах и маркетплейсах, коммерческие решатели капчи, автоматический опрос почтовых ящиков и автоматическое прохождение шагов проверки личности. Готовые верифицированные аккаунты складывались про запас.
Перехват верификации. У того же актора жертву уводили на домен-двойник страницы проверки, чей обратный прокси транслировал настоящий KYC-поток. Человек проходил подлинную верификацию — с настоящими документами, — а оператор снимал с середины готовую сессию и документы и заходил с ними уже со своей машины.
Денег в отчёте хватает, просто они не в монетах: карты, вымогательство на полтора-два с половиной миллиона долларов за 26 гигабайт выгруженных данных, перепродажа доступов и краденых ключей от ИИ-провайдеров. Один из операторов, по собственному утверждению, получил вдобавок легальные выплаты баг-баунти, две тысячи и пять тысяч долларов, от компаний, которые сам же взломал и шантажировал.
Слово laundering встречается в отчёте пятнадцать раз и ни разу не про деньги: отмывают источник, атрибуцию и уверенность — чтобы государственный нарратив выглядел независимым голосом. TON не упомянут вовсе.
Что из этого следует для вас
Перехват верификации ломает привычную проверку «настоящий ли это сайт». Страница настоящая, поток настоящий, документы уходят настоящему сервису — подделан только путь, которым вы туда пришли. Работает здесь одно: не начинать верификацию по ссылке из письма, чата или поиска, а только со своего входа в сервис.
Mini App внутри Telegram — это веб-страница в обёртке, а не проверенное приложение. Магазин краденых карт доставляли именно так: платформа не отличает витрину скупщика от игры.
Если вы публикуете мобильное приложение, считайте, что его APK уже скачан и декомпилирован. Миллион восемьсот тысяч файлов на десяти машинах разбираются за недели, а зашитый токен бота или ключ платёжного шлюза находится сканером за секунды.
Верифицированный аккаунт на бирже перестал быть доказательством, что за ним человек: фабрика делает такие конвейером, вместе с прохождением KYC.
Что видно по номерам аккаунтов
В конце главы про оператора стоит таблица с телеграм-адресами его инфраструктуры: сам человек, четыре его бота и две группы. Адрес здесь не имя вроде @durov, а внутренний номер, который Telegram выдаёт при регистрации.
Номера идут по возрастанию, поэтому таблица датирует себя сама, без единого запроса к Telegram. Личный аккаунт оператора заметно старше его ботов: мессенджером он пользовался задолго до того, как собрал под него конвейер. Боты, наоборот, стоят почти вплотную друг к другу — их заводили за одну сессию настройки, под конкретную задачу. Обе группы попали в тот диапазон, куда Telegram кладёт недавно созданные комнаты.
То есть производство, которое в отчёте выглядит отлаженным, собрали незадолго до того, как его отключили.
Чем Telegram оказался в остальных главах
В разделе про слежку модель переводила в структурированные китайские данные болтовню, вынутую оптом из более чем ста групп WhatsApp и десятков телеграм-каналов. Там же — сделанные под заказ деанонимизатор мессенджера, резолвер «номер телефона → личность» и бот массовых жалоб. Отдельно упомянута аналитика поверх свежей выгрузки закрытой группы на 244 участника, с разбором связей внутри неё.
В малвари Telegram работает и прикрытием, и трубой: кейлогер снимал нажатия, пока в фокусе был Telegram Desktop; компонент скриншотов ходил исполняемым файлом с именем Telegram и его иконкой, а снимки уносил через бота; поддельная страница входа в антивирус ESET NOD32 отправляла пойманные пароли туда же.
В пропагандистских операциях каналы стали и сырьём, и трибуной: из телеграм-каналов брали исходники для статей Sputnik, туда же публиковали результат. Самый неприятный эпизод этой части — операция, где агенту поручили клонировать личный аккаунт настоящего активиста: модель прочитала около 8 400 его постов, скопировала манеру и вела живые политические разговоры с его контактами.




