Mi történt
A Anthropic fenyegetés-felderítési jelentést tett közzé, amelyben leírja a Claude rosszindulatú használatát hét kárterületen. A vállalat szerint feltételezett államilag támogatott csoportok, bűnözők, kémprogram-kereskedők, propagandaintézmények és politikailag motivált személyek a Claude Haiku-t, a Sonnet-et és az Opust használták kibertámadásokkal, megfigyeléssel, csalással, befolyásolási tevékenységgel, hagyományos fegyverekkel, biológiai visszaélésekkel és modelllepárlással. A Anthropic azt állítja, hogy megzavarta a tevékenységet, és a megállapításokat a biztosítékok javítására használta fel, de a jelentés a vállalat beszámolója, és itt nincs független ellenőrzés.
A Anthropic szerint a tevékenység 2025 decembere és 2026 augusztusa között zajlott, és a Claude Haiku, Sonnet és Opus részvételével zajlott. Azt írja, hogy a Claude Fable vagy Mythos-osztályú modellek nem tartalmaztak visszaéléseket, kivéve egy tiltott lepárlási esetet. A vállalat a példákat szokatlanul figyelemreméltónak, semmint minden visszaélést reprezentatívnak minősíti.
A jelentés egy feltételezett orosz államhoz kötődő műveletet ír le, amely állítólag a Claude által támogatott munkafolyamatokat használta az adathalászat, az infrastruktúra, a perzisztencia, az adatok kiszűrésének és a rosszindulatú programok újrafejlesztésének kezelésére. A Anthropic szerint több mint 20 szervezetet vettek célba, köztük ukrán és európai kormányzati, diplomáciai, védelmi és drónágazati szervezeteket. Leírja továbbá a szállodai Wi-Fi-szolgáltatókat, az üzenetküldő fiókokat, a kamera-streaming rendszereket és a kormányzati adatbázisokat érintő állítólagos kompromisszumokat.
A Anthropic külön leírja a pénzügyileg motivált tevékenységet, amelyet a ShinyHunters kollektíva leányvállalataihoz köt. A vállalat szerint az egyik operátor automatizálta az Android-alkalmazások és hitelesítő adatok begyűjtését és elemzését, miközben a kapcsolódó behatolások állítólag nemzeti azonosítókat, fizetési kártyaadatokat és utasnyilvántartásokat tettek közzé. Ezek a Anthropic jelentésében szereplő állítások; a forrás nem ad független törvényszéki hitelesítést a mellékelt szövegben.
A jelentés szerint a Anthropic megzavarta a tevékenységet, megerősítette a biztosítékokat, és adott esetben megosztotta az információkat a hatóságokkal és az iparági partnerekkel. Nem jelent be új Claude terméket, hozzáférési szabályzatot vagy árváltozást.
Forrás részletei: anthropic.com ↗
Miért számít
A jelentés központi állítása az, hogy a mesterséges intelligencia csökkenti az összetett kiberműveletekhez szükséges szakértelmet, munkaerőt és eszközöket. A Anthropic szerint a támadók a Claude-t használták a többügynökös munkafolyamatokon belül felderítésre, adathalászatra, kizsákmányolásra, adatlopásra és rosszindulatú programok ismételt módosítására, ami lehetővé tette, hogy egyes kampányok gyorsabban és több célponton működjenek. Ha ezt egymástól függetlenül megerősítik, ez a támadók kifinomultságát kevésbé megbízható hozzárendelési jellé tenné, és növelné a védőkre nehezedő nyomást, hogy túllépjenek a statikus észlelési módszereken.
A gyakorlati jelentősége a modellképesség és a hangszerelés kombinációja. A Anthropic szerint az emberek általában kiválasztottak célpontokat és áttekintették az ellopott adatokat, míg az AI-rendszerek a felderítés, a kiaknázás, az infrastruktúra beállításának és a megfigyelésnek egy részét kezelték. Ez a különbségtétel azért fontos, mert a fenyegetést nem teljesen autonóm hackelésként mutatják be, hanem a képzett emberek és a kampányok fenntartásához szükséges órák számának csökkenéseként.
A Anthropic azzal érvel, hogy a mesterséges intelligencia segíthet a támadóknak ismételten megváltoztatni az eszközöket, miután a biztonsági termékek észlelték őket, ami potenciálisan lerövidíti azt az időszakot, ameddig a hagyományos aláírások érvényben maradnak. A jelentés ezért a többrétegű vezérlések nagyobb fontosságára mutat rá, mint például a hitelesítő adatok védelme, a gyors javítás, a viselkedés alapú észlelés, a hálózat szegmentálása és a szokatlan automatizálás megfigyelése.
A bizonyítékokat a származás korlátozza. A forrás annak a vállalatnak a közzététele, amelynek modelljét állítólag használták, és nem prevalencia-tanulmányt, hanem válogatott esettanulmányokat tartalmaz. Nem állapítja meg, hogy a jelentett kár mekkora része következett volna be Claude nélkül, hogy az összes hozzárendelési állítás helyes-e, vagy hogy milyen gyakran akadályozták meg a biztosítékok a visszaélés kísérletét.
Interaktív mechanizmus: Hogyan működik valójában
Fedezze fel interaktívan a fejlesztés mögött meghúzódó technológiát.
crm_get_transaction(id='4092').An agent must create a draft calendar event for Tuesday at 2 p.m. Which evidence would establish the requested result?
Mit nézzünk ezután
Figyelje meg a jelentett behatolások független megerősítését, a tényleges áldozati kár mértékét, és azt, hogy más AI-szolgáltatók megfigyelnek-e hasonló működési mintákat. A jelentés nem állapítja meg, hogy minden leírt művelet sikeres volt a Claude miatt, és nem is számszerűsíti a Claude hozzájárulását a nem mesterséges intelligencia alternatívákkal szemben. Ezenkívül nem jelent be új felhasználói hozzáférési, ár- vagy elérhetőségi változásokat.
A független fenyegetés-felderítési jelentések, az áldozatok nyilvánosságra hozatala és a kormányzati vizsgálatok megerősíthetik vagy megkérdőjelezhetik a Anthropic hozzárendelését és a lopott adatok becslését. Különös figyelmet kell fordítani az ukrán szervezetek, a drónokkal kapcsolatos ellátási láncok, a diplomáciai rendszerek és a kormányzati identitásadatbázisok állítólagos célba vételére.
A biztonsági csapatoknak fel kell mérniük, hogy vezérlőik képesek-e észlelni az automatizált felderítést, a hitelesítő adatokkal való visszaélést, a gyors infrastruktúra-változásokat és a gyanús eszközök ismételt módosítását. A forrás gyakorlati figyelmeztetése az, hogy a védőknek előfordulhat, hogy a támadók viselkedését a teljes kampányban mérniük kell, ahelyett, hogy csak az ismert rosszindulatú szoftverekre hagyatkoznának.
A további jelentések tisztázhatják a jelentés áttekintésében hivatkozott, de a mellékelt kivonatban nem részletezett biológiai visszaélések és hagyományos fegyverek eseteit. A forrás azt is tisztázatlanná teszi, hogy a Anthropic hogyan mérte a mesterséges intelligencia növekedését, hány műveletet állítottak le az áldozattal való ütközés előtt, és hogy a leírt biztosítékok elérhetőek-e más fejlesztők számára.