Russland nutzte Claude, um Cyber-Spionage gegen ukrainische und europäische Ziele zu beschleunigen
Eine kürzlich veröffentlichte Kampagne zielt auf staatliche, militärische und diplomatische Organisationen, während künstliche Intelligenz verwendet wird, um die Erkennung zu automatisieren und schädliche Code anzuwenden.
Maschinell übersetzt · Englisches Original · Original anzeigen
AI startet eine etablierte Spionage-Kampagne
Ein russisch verbundener Betreiber nutzte die Künstliche Intelligenzmodelle von Anthropic während der Cyberoperationen gegen die Ukraine und andere europäische Ziele, laut einem Bedrohungbericht, der am 10. September veröffentlicht wurde und von The Kyiv Independent überprüft wurde. Die Kampagne konzentrierte sich auf Regierungsministeriet, Militär- und Geheimdienste, diplomatische Missionen, Verteidigungsgesellschaften und Organisationen, die mit der Drohnen-Technologie verbunden sind. Anthropic identifizierte mehr als 20 Organisationen in der Planung, Erkennung und aktiven Operationen des Betreibers.
Die Aktivität beträgt nicht einen selbstständigen Cyberangriff, der vollständig von einem Modell durchgeführt wurde. Menschenbetreiber führten die Kampagne, während Claude ihnen geholfen hat, die ausgesuchten Dienste zu scannen, Informationen zu verarbeiten und malware zu modifizieren, wenn bestehende Sicherheitstools sie entdeckt haben. Diese Unterscheidung ist wichtig: Die Offenlegung zeigt, dass KI die Zeit und Expertise reduziert, die für Teile einer konventionellen staatlich verbundenen Spionage-Operation erforderlich sind, anstatt unabhängig Ziele zu wählen oder Angriffe zu starten.
Regierungsrechnungen und Gespräche waren Ziele
Die ukrainischen Regierung, Militär und Diplomaten waren wiederholt Ziele. Der Betreiber untersucht E-Mail- und Remote-Access-Systeme über mehr als zwei Dutzend ukrainische Regierungseinrichtungen. Es versuchte auch, WhatsApp-Kontos zu übernehmen, indem sie versteckte Begleitergeräte registrierte, Lesenmeldungen unterdrückte und russisch- und ukrainische Gespräche exportierte. Mindestens zwei ehemalige ukrainische Führungskräfte wurden durch diese Methode gerichtet.
Die Kyiv Independent berichtete, dass Anthropic die Aktivität mit einem Schauspieler verbunden war, dessen Ziel- und Methoden mit Midnight Blizzard, einer russisch-sponsorierten Gruppe konsistent waren. Die Zuweisung des Unternehmens beruht teilweise auf die russischsprachige Identität des Betreibers und auf das Handelsschiff. Da die unterstehende technische Beweise vom Anbieter stammen, der die Tätigkeit festgestellt hat, sollte die Offenlegung als dokumentierte Anerkennung des Anbieters behandelt werden, nicht als Gerichtsergebnis.
Warum die Offenlegung wichtig ist
Die Europäische Union hat separat ein breites russisches Cyber-Ökosystem beschrieben, das staatliche Agenturen, wesentliche Dienstleistungen und kritische Infrastruktur in den EU-Ländern und der Ukraine angrifft. Im Juli hat der Rat neun Personen und vier Einheiten wegen der Durchführung, Erleichterung oder Erleichterungen schädlicher russischer Cyberaktivitäten bestraft. Dieser offizielle Aufzeichnung stellt die weit verbreitete staatlich verbundene Bedrohungsumgebung fest, obwohl er nicht unabhängig die neu veröffentlichte Kampagne von Anthropic bestätigt.
Die unmittelbare Frage ist, ob andere Anbieter ähnliche Verwendung schnell genug erkennen können, um sie zu stören, bevor die Daten gestohlen werden. Die Kampagne zeigt, dass Sicherheitsteams nicht nur malware und Netzwerkverkehr überwachen müssen, sondern auch, wie kommerzielle AI-Dienste in feindliche Workflows integriert werden. Die ukrainischen und europäischen Regierungen müssen auch Nachrichtenkonten, Remote-Access-Systeme und Technologieversorgungsketten, die der Betreiber wiederholt überprüft hat, verschärfen.