Реклама партнера — Название партнёра
UNIT.City — місце, де люди працюють... КРАЩЕ! Обирай свій простір просто зараз 👉

Перше кібершпигунство, кероване ШІ: китайці за допомогою Claude зламали 30 критично важливих організацій

Китайські кібершпигуни використали інструмент Claude Code AI для зламу приблизно 30 великих компаній і державних установ. Anthropic назвала це першою кібершпигунською кампанією, керованою штучним інтелектом.

Залишити коментар
Перше кібершпигунство, кероване ШІ: китайці за допомогою Claude зламали 30 критично важливих організацій

Китайські кібершпигуни використали інструмент Claude Code AI для зламу приблизно 30 великих компаній і державних установ. Anthropic назвала це першою кібершпигунською кампанією, керованою штучним інтелектом.

Як повідомляє Anthropic, кібероперація, що відбулася в середині вересня, була націлена на великі технологічні компанії, фінансові установи, виробників хімічної продукції та державні установи, пише The Register.

Хоча вибір цілей здійснювався людьми, фахівці з кібербезпеки Anthropic вважають, що це «перший зафіксований випадок, коли агентний штучний інтелект успішно отримав доступ до підтверджених важливих цілей для збору розвідданих, включаючи великі технологічні корпорації та державні установи». 

За даними компанії, за цією шпигунською кампанією стоїть китайська група GTG-1002, яку підтримує держава. Зловмисники використовували Claude Code та MCP для виконання атак без тактичного втручання людини.

Розроблений людиною фреймворк використовував Claude для оркестрування багатоетапних атак, які потім виконувалися декількома субагентами Claude, кожен з яких здійснював конкретні завдання. Ці завдання включали визначення зон атаки, сканування інфраструктури, виявлення вразливостей та пошук методів їх використання.

Після розробки ланцюгів експлойтів і цільових корисних навантажень субагентами, людина протягом двох-десяти хвилин переглядала результати дій штучного інтелекту та давала дозвіл на наступні атаки.

Потім субагенти бралися за роботу з пошуку та перевірки облікових даних, підвищення привілеїв, переміщення мережею, доступу та крадіжки конфіденційних даних. Далі людині потрібно було лише ще раз переглянути роботу штучного інтелекту, перш ніж схвалити остаточне вилучення даних.

«Представляючи ці завдання Claude як стандартні технічні запити за допомогою продуманих промптів і створених персон, зловмисник домігся того, що Claude виконав окремі етапи ланцюжка атаки, не розуміючи загального зловмисного плану», — йдеться у звіті.

Anthropic заявляє, що після виявлення атак вона розпочала розслідування, яке призвело до блокування пов’язаних облікових записів, встановлення повного масштабу операції, повідомлення постраждалих сторін та координації дій із правоохоронними органами.

Проте, є невеликий позитивний момент: під час атак Claude мав галюцинації й заявляв про кращі результати, ніж свідчили докази.

Штучний інтелект «часто перебільшував результати та іноді фальсифікував дані під час автономних операцій», що вимагало від оператора-людини перевіряти всі отримані дані. Серед цих галюцинацій були заяви Claude про отримання облікових даних, які не працювали, або ідентифікація критичних відкриттів, які насправді виявилися публічно доступною інформацією.

Anthropic стверджує, що такі помилки є «перешкодою для повністю автономних кібератак».

Anthropic виявила випадок так званого вайб-хакінгу: зловмисники за допомогою Claude написали код і зламали щонайменше 17 організацій
Anthropic виявила випадок так званого вайб-хакінгу: зловмисники за допомогою Claude написали код і зламали щонайменше 17 організацій
По темi
Anthropic виявила випадок так званого вайб-хакінгу: зловмисники за допомогою Claude написали код і зламали щонайменше 17 організацій
ШІ Claude довірили керувати торговим автоматом: він почав продавати вольфрамові кубики робити великі знижки й дратуватися на людей
ШІ Claude довірили керувати торговим автоматом: він почав продавати вольфрамові кубики, робити великі знижки й дратуватися на людей
По темi
ШІ Claude довірили керувати торговим автоматом: він почав продавати вольфрамові кубики, робити великі знижки й дратуватися на людей
ШІ-модель Claude Opus 4 від Anthropic намагається шантажувати розробників у тестових сценаріях
ШІ-модель Claude Opus 4 від Anthropic намагається шантажувати розробників у тестових сценаріях
По темi
ШІ-модель Claude Opus 4 від Anthropic намагається шантажувати розробників у тестових сценаріях
Читайте головні IT-новини країни в нашому Telegram
Читайте головні IT-новини країни в нашому Telegram
По темi
Читайте головні IT-новини країни в нашому Telegram
Читайте також
Спецоргани прогнозують посилення кібератак із боку рф на День Незалежності. Як себе захистити
Спецоргани прогнозують посилення кібератак із боку рф на День Незалежності. Як себе захистити
Спецоргани прогнозують посилення кібератак із боку рф на День Незалежності. Як себе захистити
Пишуть, що Signal зламали. Насправді - ні. Як захистити дані в месенджері - поради експерта з кібербезпеки
Пишуть, що Signal зламали. Насправді - ні. Як захистити дані в месенджері - поради експерта з кібербезпеки
Пишуть, що Signal зламали. Насправді - ні. Як захистити дані в месенджері - поради експерта з кібербезпеки
2 коментарі
США здійснюють наступальні хакерські операції в росії на підтримку України. Про це американці повідомили вперше
США здійснюють наступальні хакерські операції в росії на підтримку України. Про це американці повідомили вперше
США здійснюють наступальні хакерські операції в росії на підтримку України. Про це американці повідомили вперше
Українська IT-армія атакувала «імпортозамінний» російський магазин додатків RuStore
Українська IT-армія атакувала «імпортозамінний» російський магазин додатків RuStore
Українська IT-армія атакувала «імпортозамінний» російський магазин додатків RuStore

Хочете повідомити важливу новину? Пишіть у Telegram-бот

Головні події та корисні посилання в нашому Telegram-каналі

Обговорення
Коментарів поки немає.