Компанијата Anthropic открила и прекинала сајбер-шпионска кампања во која хакерска група поврзана со Русија го користела системот со вештачка интелигенција Claude за напади врз повеќе од 20 државни, разузнавачки, дипломатски и одбранбени организации.
Меѓу целите биле украински државни службеници, припадници на војската и дипломати, но и компании поврзани со производството на дронови.
Anthropic ја поврзува активноста со групата Midnight Blizzard, позната и како APT29 и Cozy Bear, која западните разузнавачки служби ја поврзуваат со руската Служба за надворешно разузнавање (SVR). Кампањата била следена од декември 2025 до август 2026 година.
Хакерите компромитирале и даватели на хотелски безжични мрежи, преку кои патниците биле пренасочувани кон инфраструктура под нивна контрола. На тој начин цел биле украински владини, воени и дипломатски службеници, како и компании од синџирот на снабдување за производство на дронови.
Откако успеале да влезат во електронските поштенски сандачиња на двајца производители на компоненти за дронови, напаѓачите дошле до целосниот пакет за развој на софтвер (SDK) за системот за визуелно насочување на еден дрон. Украдениот материјал потоа го анализирале со помош на Claude.
Вештачката интелигенција им овозможила да ја реконструираат архитектурата на производот, да ги идентификуваат хардверските компоненти и добавувачите, како и да дојдат до информации за производ што сè уште не бил јавно претставен. Особено ги интересирале системите за управување со воени дронови и софтверот поврзан со системи за вештачка интелигенција за обработка на слика.
Claude бил користен и за проверка дали безбедносните системи ги препознаваат нивните алатки. Кога некоја алатка била означена како злонамерна, хакерите со помош на вештачката интелигенција анализирале зошто била откриена, ги менувале проблематичните делови и повторно ја користеле.
Anthropic предупредува дека ваквата употреба на вештачката интелигенција може дополнително да ја забрза трката меѓу напаѓачите и стручњаците за сајбер-безбедност, бидејќи овозможува побрзо анализирање и менување на злонамерните алатки.
Компанијата открила и други случаи на злоупотреба на Claude. Сајбер-криминалци поврзани со групата ShinyHunters го користеле за пронаоѓање пристапни податоци, анализа на компромитирани системи и кражба на податоци со цел изнуда. Во еден случај, на напаѓачот му биле потребни околу три часа за од украден токен за пристап да стигне до целосен администраторски пристап до облачното опкружување на жртвата.
Забележани биле и активности на група од Кина која Claude го користела за автоматизирано истражување на ранливости, како и на француски хактивист кој го користел во напади врз европски политички партии, медиуми и истражувачки организации.
Anthropic оценува дека овие случаи покажуваат оти вештачката интелигенција ја намалува количината на време, работа и стручно знаење потребни за изведување сложени сајбер-напади.
Сепак, традиционалните методи и понатаму имаат клучна улога. Фишингот, украдените пристапни податоци, незаштитените услуги и софтверските ранливости остануваат меѓу главните начини за успешно изведување напади.