CrowdStrike вычислила хакера по его истории запросов к Claude Code

CrowdStrike вычислила хакера, атаковавшего южнокорейские банки, по истории его работы с Claude Code. Речь о той самой серии взломов, которую президент Южной Кореи связывал с ИИ-агентами.
Нападавший пользовался агентом для подготовки атаки и оставил следы: формулировки запросов, последовательность команд и артефакты в коде оказались достаточно характерными, чтобы связать разные эпизоды с одним человеком.
Выходит, что лог работы с агентом — такой же идентифицирующий след, как стиль кода или инфраструктура.