Anthropic: ресейлік хакерлер Claude жасанды интеллектісін Украина мен Еуропаға шабуыл жасау үшін пайдаланған
Anthropic компаниясы өз есебінде киберқылмыскерлер тобы GTG-20006-ның Claude AI құралын Украина, Еуропа елдерінің үкіметтік, қорғаныс және дипломатиялық құрылымдарына, сондай-ақ әскери дрон өндірушілеріне автоматтандырылған шабуылдар жасау үшін қолданғанын құжаттады. Зерттеушілер бұл топты ресейлік Midnight Blizzard хакерлік тобымен байланыстырады.
Ең бастысы
- Киберқылмыскерлер тобы GTG-20006 ресейлік Midnight Blizzard тобымен байланыстырылады
- Антропик компаниясы Claude AI құралын шабуылдарда пайдаланылғаны туралы есеп жариялады
- Топтың бір операторы JackPoterz деген никпен танылған
- Шабуылдар Украина мен Еуропа елдерінің қорғаныс, барлау, дипломатиялық ұйымдарына бағытталған
- Зерттеу 20-дан астам ұйым шабуыл нысанасына айналғанын анықтады
- Хакерлер кемінде екі дрон компоненттерін жеткізушінің пошта жәшігін бұзып, бір дронның машиналық көру жүйесінің бағдарламалық кешенін ұрлап талдаған
- AI кодты автономды түрде өзгертуге және антивирустарды айналып өтуге мүмкіндік берді
Бұл неге маңызды
Бұл оқиға мемлекетпен байланысты актордың коммерциялық шекаралық AI-ды кибербарлау операциясының едәуір бөлігін автоматтандыру үшін пайдаланғаны туралы алғашқы жарияланған ірі жағдайлардың бірі. Украина мен Еуропаның үкіметтік, қорғаныс және дипломатиялық мекемелері басты нысана болды, бұл қақтығыстың кибер өлшемін тек әскери жүйелерден тысқары кеңейтеді. Дрон компоненттерін жеткізушілердің деректері мен дронның машиналық көру жүйесі туралы ақпараттың ұрлануы Украинаның ұшқышсыз әуе мүмкіндіктері мен жеткізу тізбектеріне нұқсан келтіруге бағытталған әрекеттерді көрсетеді. Сонымен қатар, кемінде екі бұрынғы жоғары лауазымды украин шенеуніктерінің WhatsApp аккаунттары бұзылып, украин және орыс тілдеріндегі жазысулары жаппай көшірілді, бұл саяси барлау деректерін жинау әрекеттерін білдіреді.
Не болды
Anthropic компаниясы өз есебінде GTG-20006 киберқылмыскерлер тобы Claude AI құралын автоматтандырылған шабуылдар жасау үшін пайдаланғанын құжаттады. Зерттеушілер бұл топты ресейлік Midnight Blizzard хакерлік тобымен байланыстырады. Топтың бір операторы JackPoterz деген никпен танылған.
Шабуылдар Украина мен Еуропа елдері үкіметтерінің әскери барлау нысандарына, сондай-ақ АҚШ сыртқы саясатымен байланысты дипломатиялық және қорғаныс ұйымдары мен тұлғаларға бағытталды. AI хакерлерге дәстүрлі киберқорғаныс жүйелерін айналып өтуге және зиянды бағдарлама кодын автономды түрде өзгертуге мүмкіндік берді. Шабуылдар нысанасын іздеу, олар туралы ақпарат жинау, фишингтік инфрақұрылым құру, тіркеулік деректерді ұрлау және желіден деректерді шығару жұмыстарын AI жүргізді. Егер антивирус зиянды бағдарламаны анықтаса, AI анықтау себептерін талдап, кодты өзгертіп, бағдарламаны қайта жинап, қорғаныс танымайтындай етіп процесті қайталады.
Зерттеу 20-дан астам жеке ұйымды нысана ретінде анықтады. Олардың қатарында министрліктер, қорғаныс және барлау органдары, елшіліктер, дипломатиялық миссиялар, сараптама орталықтары және Украина мен Еуропада шоғырланған қорғаныс-өнеркәсіп кәсіпорындары бар. Шабуылдардың негізгі тақырыптары Украина, әскери дрон технологияларын әзірлеушілер және олардың жеткізу тізбектері болды.
Хакерлер кемінде екі дрон компоненттерін жеткізушінің пошта жәшігіне кіріп, деректерді ұрлады. Сонымен қатар олар бір дронның машиналық көру жүйесінің бағдарламалық кешенін ұрлап, бірнеше күн бойы талдап, жүйе архитектурасын, комплектация тізімін және жеткізушілер туралы деректерді қалпына келтірді. Кемінде екі бұрынғы жоғары лауазымды украин шенеунігінің WhatsApp аккаунттарына кіріп, украин және орыс тілдеріндегі хат алмасуларды жаппай көшірді.
Украиналық дереккөздер бұл туралы қалай жазады
Украиндік БАҚ екеуі де оқиғаны украин мемлекеттік құрылымдары мен отандық дрон өндірушілері мен олардың жеткізу тізбектеріне төнген �апат ретінде бейнелейді, Claude-тың теріс пайдаланылуын Украинаның қорғаныс өнеркәсібіне тікелей киберқауіп ретінде көрсетеді. Баяндамалар Anthropic тергеуінде анықталған нақты операциялық нәтижелерге баса назар аударады: кемінде екі дрон компоненттерін жасаушының пошта жәшігінен деректерді ұрлау, бір дронның машиналық көру бағдарламалық жүйесін көп күндік талдау арқылы оның архитектурасы мен жеткізушілер тізімін қалпына келтіру, сондай-ақ украин және орыс тілдеріндегі WhatsApp хат алмасуларын жаппай көшіру, оның ішінде кемінде екі бұрынғы жоғары лауазымды украин шенеунігінен. Баяндамалар топтың әдістерін ресейлік арнайы қызметтердің ерекшеліктерімен байланыстырады және қонақ үй Wi-Fi желілерін бұзу мен DNS жазбаларын өзгерту арқылы құрылғыларды зиянды серверлерге қайта бағыттау техникасын ерекше атап көрсетеді.
Оқиға тарихы
Anthropic, Claude AI моделін әзірлеуші, өз құралының теріс пайдаланылуын сипаттайтын есепті өзі жариялады; кибер акторы GTG-20006 ретінде қадағаланады және зерттеушілер оны ресейлік Midnight Blizzard хакерлік тобымен байланыстырады. Науқан AI-мен автоматтандырылған әзірлеу, инфрақұрылымды сатып алу, фишинг, деректерді шығару және деректердің ағып кетуі жұмыс процестерін біріктірді, ал адам операторы негізінен Claude Code жұмыс процестерін жетілдіру үшін араласты.
20-дан астам ұйым шабуылдың әртүрлі кезеңдерінде нысана ретінде анықталды, оның ішінде министрліктер, қорғаныс және барлау агенттіктері, елшіліктер, дипломатиялық миссиялар, сараптама орталықтары және Украина мен Еуропада шоғырланған қорғаныс-өнеркәсіп кәсіпорындары, Таяу Шығыстағы және Азиялық теңіз мемлекеттік агенттіктерінде қосымша нысаналар, сондай-ақ Оңтүстік-Шығыс Азиядағы теңіз көлігі және Солтүстік Африкадағы мемлекеттік технологиялық орган сияқты ерекше жағдайлар болды. Хакерлер кемінде үш қонақ үй Wi-Fi провайдерін бұзып, DNS жазбаларын өзгерту арқылы қонақтардың құрылғыларын шабуылшылар бақылайтын серверлерге қайта бағыттап, Windows, Android және iOS үшін зиянды бағдарлама таратты.