Vissza a Hírekhez
BiztonságAI Understanding eligazítás

A Anthropic szerint a Claude-kompatibilis támadások terjednek a kiberbűnözésben

A Anthropic szerint a fenyegetések szereplői 2025 decembere és 2026 augusztusa között zavart kiber-, kémkedési, csalási, megfigyelési, fegyveres és biológiai visszaélésszerű műveletekben használták a Claude-t.

4 min readRead the primary source
Source-provided image accompanying Anthropic says Claude-enabled attacks are spreading across cybercrime
Elsődleges forrású dokumentumForrás rögzített
Kiadó
anthropic.com
Forrás link
anthropic.comhttps://www.anthropic.com/threat-intelligence-report-september-2026
Forrás típusa
Elsődleges dokumentum – hivatalos közlemény, papír, irattár vagy belső oldal, amelyet közvetlenül olvasunk.
KontextusÉrtsd meg ezt 60 másodperc alatt

Kezdje itt

Kulcsfogalmak

Lepárlás
A tudás tömörítése egy nagy tanári modellből egy kisebb diákmodellbe.
Teszteld magadAI ügynökök kvíz

Mi történt

A Anthropic fenyegetés-felderítési jelentést tett közzé, amelyben leírja a Claude rosszindulatú használatát hét kárterületen. A vállalat szerint feltételezett államilag támogatott csoportok, bűnözők, kémprogram-kereskedők, propagandaintézmények és politikailag motivált személyek a Claude Haiku-t, a Sonnet-et és az Opust használták kibertámadásokkal, megfigyeléssel, csalással, befolyásolási tevékenységgel, hagyományos fegyverekkel, biológiai visszaélésekkel és modelllepárlással. A Anthropic azt állítja, hogy megzavarta a tevékenységet, és a megállapításokat a biztosítékok javítására használta fel, de a jelentés a vállalat beszámolója, és itt nincs független ellenőrzés.

A Anthropic szerint a tevékenység 2025 decembere és 2026 augusztusa között zajlott, és a Claude Haiku, Sonnet és Opus részvételével zajlott. Azt írja, hogy a Claude Fable vagy Mythos-osztályú modellek nem tartalmaztak visszaéléseket, kivéve egy tiltott lepárlási esetet. A vállalat a példákat szokatlanul figyelemreméltónak, semmint minden visszaélést reprezentatívnak minősíti.

A jelentés egy feltételezett orosz államhoz kötődő műveletet ír le, amely állítólag a Claude által támogatott munkafolyamatokat használta az adathalászat, az infrastruktúra, a perzisztencia, az adatok kiszűrésének és a rosszindulatú programok újrafejlesztésének kezelésére. A Anthropic szerint több mint 20 szervezetet vettek célba, köztük ukrán és európai kormányzati, diplomáciai, védelmi és drónágazati szervezeteket. Leírja továbbá a szállodai Wi-Fi-szolgáltatókat, az üzenetküldő fiókokat, a kamera-streaming rendszereket és a kormányzati adatbázisokat érintő állítólagos kompromisszumokat.

A Anthropic külön leírja a pénzügyileg motivált tevékenységet, amelyet a ShinyHunters kollektíva leányvállalataihoz köt. A vállalat szerint az egyik operátor automatizálta az Android-alkalmazások és hitelesítő adatok begyűjtését és elemzését, miközben a kapcsolódó behatolások állítólag nemzeti azonosítókat, fizetési kártyaadatokat és utasnyilvántartásokat tettek közzé. Ezek a Anthropic jelentésében szereplő állítások; a forrás nem ad független törvényszéki hitelesítést a mellékelt szövegben.

A jelentés szerint a Anthropic megzavarta a tevékenységet, megerősítette a biztosítékokat, és adott esetben megosztotta az információkat a hatóságokkal és az iparági partnerekkel. Nem jelent be új Claude terméket, hozzáférési szabályzatot vagy árváltozást.

Forrás részletei: anthropic.com ↗

Miért számít

A jelentés központi állítása az, hogy a mesterséges intelligencia csökkenti az összetett kiberműveletekhez szükséges szakértelmet, munkaerőt és eszközöket. A Anthropic szerint a támadók a Claude-t használták a többügynökös munkafolyamatokon belül felderítésre, adathalászatra, kizsákmányolásra, adatlopásra és rosszindulatú programok ismételt módosítására, ami lehetővé tette, hogy egyes kampányok gyorsabban és több célponton működjenek. Ha ezt egymástól függetlenül megerősítik, ez a támadók kifinomultságát kevésbé megbízható hozzárendelési jellé tenné, és növelné a védőkre nehezedő nyomást, hogy túllépjenek a statikus észlelési módszereken.

A gyakorlati jelentősége a modellképesség és a hangszerelés kombinációja. A Anthropic szerint az emberek általában kiválasztottak célpontokat és áttekintették az ellopott adatokat, míg az AI-rendszerek a felderítés, a kiaknázás, az infrastruktúra beállításának és a megfigyelésnek egy részét kezelték. Ez a különbségtétel azért fontos, mert a fenyegetést nem teljesen autonóm hackelésként mutatják be, hanem a képzett emberek és a kampányok fenntartásához szükséges órák számának csökkenéseként.

A Anthropic azzal érvel, hogy a mesterséges intelligencia segíthet a támadóknak ismételten megváltoztatni az eszközöket, miután a biztonsági termékek észlelték őket, ami potenciálisan lerövidíti azt az időszakot, ameddig a hagyományos aláírások érvényben maradnak. A jelentés ezért a többrétegű vezérlések nagyobb fontosságára mutat rá, mint például a hitelesítő adatok védelme, a gyors javítás, a viselkedés alapú észlelés, a hálózat szegmentálása és a szokatlan automatizálás megfigyelése.

A bizonyítékokat a származás korlátozza. A forrás annak a vállalatnak a közzététele, amelynek modelljét állítólag használták, és nem prevalencia-tanulmányt, hanem válogatott esettanulmányokat tartalmaz. Nem állapítja meg, hogy a jelentett kár mekkora része következett volna be Claude nélkül, hogy az összes hozzárendelési állítás helyes-e, vagy hogy milyen gyakran akadályozták meg a biztosítékok a visszaélés kísérletét.

Interactive Mechanism

Interaktív mechanizmus: Hogyan működik valójában

Fedezze fel interaktívan a fejlesztés mögött meghúzódó technológiát.

Agent Lifecycle Stage:
1
User Intent & Planning: "Audit customer refund request #4092 and settle payment."
2
Tool Calling: Emits structured JSON call crm_get_transaction(id='4092').
3
Guardrail & Verification:🛡️ Paused: High-value action requires human operator sign-off.
4
Final Settlement: Refund recorded, email receipt dispatched, and audit log stored.
Core takeaway: An AI agent is not just a language model—it is a closed loop of planning, tool invocation, and environment feedback. Production systems require self-healing retries and strict human approval guardrails.
Interaktív koncepció ellenőrzése+10 Points
AI Agents Quiz

An agent must create a draft calendar event for Tuesday at 2 p.m. Which evidence would establish the requested result?

Mit nézzünk ezután

Figyelje meg a jelentett behatolások független megerősítését, a tényleges áldozati kár mértékét, és azt, hogy más AI-szolgáltatók megfigyelnek-e hasonló működési mintákat. A jelentés nem állapítja meg, hogy minden leírt művelet sikeres volt a Claude miatt, és nem is számszerűsíti a Claude hozzájárulását a nem mesterséges intelligencia alternatívákkal szemben. Ezenkívül nem jelent be új felhasználói hozzáférési, ár- vagy elérhetőségi változásokat.

A független fenyegetés-felderítési jelentések, az áldozatok nyilvánosságra hozatala és a kormányzati vizsgálatok megerősíthetik vagy megkérdőjelezhetik a Anthropic hozzárendelését és a lopott adatok becslését. Különös figyelmet kell fordítani az ukrán szervezetek, a drónokkal kapcsolatos ellátási láncok, a diplomáciai rendszerek és a kormányzati identitásadatbázisok állítólagos célba vételére.

A biztonsági csapatoknak fel kell mérniük, hogy vezérlőik képesek-e észlelni az automatizált felderítést, a hitelesítő adatokkal való visszaélést, a gyors infrastruktúra-változásokat és a gyanús eszközök ismételt módosítását. A forrás gyakorlati figyelmeztetése az, hogy a védőknek előfordulhat, hogy a támadók viselkedését a teljes kampányban mérniük kell, ahelyett, hogy csak az ismert rosszindulatú szoftverekre hagyatkoznának.

A további jelentések tisztázhatják a jelentés áttekintésében hivatkozott, de a mellékelt kivonatban nem részletezett biológiai visszaélések és hagyományos fegyverek eseteit. A forrás azt is tisztázatlanná teszi, hogy a Anthropic hogyan mérte a mesterséges intelligencia növekedését, hány műveletet állítottak le az áldozattal való ütközés előtt, és hogy a leírt biztosítékok elérhetőek-e más fejlesztők számára.

Kapcsolódó útmutatók és vetélkedők

AI ügynökökMI-etikaAz AI modellek magyarázataTesztelje, amit tud – próbáljon ki egy ingyenes AI-kvíztKeressen egy AI kifejezést a szószedetünkbenKövesse az AI szabályozáskövetőt
Ezt hasznosnak találta?