К новостям

Россия использовала Claude для ускорения кибершпионажа против украинских и европейских целей

Недавно раскрытая кампания была направлена против государственных, военных и дипломатических организаций и использовала искусственный интеллект для автоматизации разведки и адаптации вредоносного кода.

Машинный перевод · Оригинал на английском · Открыть оригинал

AI вступает в установленную шпионскую кампанию

Оператор, связанный с Россией, использовал модели искусственного разведки Клода Антропика во время кибер-операций против Украины и других европейских целей, согласно докладу о угрозе, опубликованному 10 сентября и пересмотренному The Kyiv Independent. Кампания была направлена на правительственные министерства, военные и разведывательные органы, дипломатические миссии, оборонные компании и организации, связанные с технологией дронов. Anthropic идентифицировал более 20 организаций в планировании, распознавании и активных операциях оператора.

Эта деятельность не относилась к автономному кибер-атаку, совершенному полностью одной моделью. Люди-операторы направляли кампанию, в то время как Клод помогал им сканировать выявленные услуги, обрабатывать информацию и модифицировать вредоносный программный продукт, когда существующие инструменты безопасности обнаружили его. Это отличие имеет значение: раскрытие показывает, что ИИ сокращает время и опыт, необходимый для частей обычной шпионской операции, связанной с государством, а не самостоятельно выбирает цели или запускает атаки.

Правительственные счеты и переговоры были целями

Украинское правительство, военно-дипломатический персонал и военно-технический персонал продолжали рецидивировать на цели. Оператор проанализировал электронную почту и системы удаленного доступа в более чем двенадцати украинских правительственных организаций. Она также попыталась взять на себя учетные записи WhatsApp, регистрируя скрытые сопутствующие устройства, подавая сообщения о чтении и экспортируя разговоры на русском и украинском языках. По крайней мере, два бывших высокопоставленных украинских чиновника были направлены по этому методу.

The Kyiv Independent сообщила, что Anthropic ассоциировала деятельность с актером, целью которого и методами которого было согласованное с Midnight Blizzard, российским государством спонсированным группой. Признание компании частично зависит от российско-язычной идентичности оператора и торгового оружия. Поскольку основополагающие технические доказательства поступают от поставщика, который обнаружил деятельность, раскрытие должно рассматриваться как документированное предоставление поставщика и не судебное заключение.

Почему важно раскрытие

Европейский союз отдельно описывает широкую российскую кибер-экосистему, атакующую правительственные агентства, важные услуги и критическую инфраструктуру в странах ЕС и на Украине. В июле Совет санкционировал девять человек и четырех лиц, обвиняемых в осуществлении, упрощении или упрощении злонамеренной российской кибер-активности. Этот официальный рекорд устанавливает более широкую среду угрозы, связанную с государством, хотя он не самостоятельно подтверждает недавно раскрытую кампанию Anthropic.

Немедленный вопрос в том, могут ли другие поставщики обнаружить подобное использование достаточно быстро, чтобы нарушить его до того, как данные будут украдены. Кампания демонстрирует, что команды безопасности должны следить не только за вредоносным программным обеспечением и сетевым трафиком, но и за тем, как коммерческие услуги искусственного искусства интегрируются в враждебные рабочие потоки. Украина и европейские правительства также будут нуждаться в укреплении расчетов по сообщениям, систем удаленного доступа и цепочек поставок технологий, которые оператор неоднократно изучал.