러시아는 클로드를 사용하여 우크라이나와 유럽 목표에 대한 사이버 스파이를 가속화했습니다.
새롭게 공개된 캠페인은 정부, 군사 및 외교 단체를 대상으로 한 반면 인공 지능을 사용하여 악성 코드를 자동화하고 적응합니다.
기계 번역 · 영어 원문 · 원문 보기
AI는 확립 된 스파이 캠페인에 참여
러시아에 연결된 운영자는 우크라이나와 다른 유럽 목표에 대한 사이버 작전 중에 Anthropic의 Claude 인공 정보 모델을 사용했으며, 9 월 10 일에 발표 된 위협 보고서에 따르면 Kiev Independent에 의해 검토되었습니다. 캠페인은 정부 장관, 군사 및 정보 기관, 외교 임무, 방위 회사 및 드론 기술에 연결된 조직에 초점을 맞추었습니다. Anthropic은 운영자의 계획, 인식 및 활성 작전에서 20개 이상의 조직을 식별했습니다.
이 활동은 모델에 의해 완전히 수행 된 독립적 인 사이버 공격에 해당하지 않았습니다. 인간 운영자들은 캠페인을 지시했고, 클로드는 노출된 서비스를 스캔하고, 정보를 처리하고, 기존 보안 도구가 그것을 발견했을 때 악성 코드를 수정하는 데 도움을 주었습니다. 이 차이점은 중요하다 : 공개는 AI가 전통적인 국가 관련 스파이 작전의 일부에 필요한 시간과 전문 지식을 줄이는 것을 보여주고, 목표를 독립적으로 선택하거나 공격을 시작하는 대신.
정부의 회계와 대화는 목표였습니다.
우크라이나 정부, 군사 및 외교 직원은 반복 목표를 가지고 있었다. 운영자는 우크라이나 정부 조직 2개 이상에서 이메일 및 원격 액세스 시스템을 검토했다. 또한 숨겨진 동반기 장치를 등록하고, 읽기 알림을 억제하고, 러시아어와 우크라이나어로 대화를 수출함으로써 WhatsApp 계정을 수신하려고 시도했습니다. 적어도 두 명의 전 우크라이나 고위 공무원이 이 방법을 통해 대상으로되었습니다.
키예프 독립부는 Anthropic이 활동을 목표와 방법이 러시아 국가 후원 그룹인 Midnight Blizzard과 일치하는 배우와 연관시켰다고보고했다. 회사의 할당은 부분적으로 운영자의 러시아어 정체성과 상업용 선박에 의존했다. 기본적인 기술적 증거가 활동을 발견한 공급자로부터 나왔기 때문에, 공개는 법적 발견이 아닌 문서화된 공급자 지분으로 취급되어야 한다.
왜 공개가 중요한가
유럽 연합 (EU)은 분리적으로 EU 국가와 우크라이나에서 정부 기관, 필수 서비스 및 중요한 인프라를 공격하는 광범위한 러시아 사이버 생태계를 설명했습니다. 7월, 이사회는 러시아의 악성 사이버 활동을 수행, 촉진 또는 촉진하는 혐의로 9명과 4명에 대한 처벌을 내렸다. 이 공식 기록은 더 넓은 국가와 관련된 위협 환경을 확립하지만, 그것은 독립적으로 Anthropic의 새롭게 공개 된 캠페인을 확인하지 않습니다.
즉각적인 질문은 다른 공급자가 데이터를 훔치기 전에 비슷한 사용을 방해하기에 충분히 빠르게 발견할 수 있는지 여부입니다. 캠페인은 보안 팀이 악성 소프트웨어와 네트워크 트래픽뿐만 아니라 상업적 인 지능 서비스가 적대적인 작업 흐름에 어떻게 통합되는지 모니터링해야한다는 것을 보여줍니다. 우크라이나와 유럽 정부는 또한 운영자가 반복적으로 검토 한 메시지 계정, 원격 액세스 시스템 및 기술 공급 체인을 단단히해야합니다.