Nga sử dụng Claude để tăng tốc cuộc gián điệp mạng chống lại các mục tiêu Ukraine và châu Âu
Một chiến dịch mới được công bố nhằm vào các tổ chức chính phủ, quân sự và ngoại giao trong khi sử dụng trí tuệ nhân tạo để tự động nhận dạng và điều chỉnh mã độc hại.
Bản dịch máy · Bản gốc tiếng Anh · Xem bản gốc
AI bước vào một chiến dịch gián điệp được thiết lập
Một nhà khai thác liên kết với Nga đã sử dụng các mô hình tình báo nhân tạo của Anthropic trong các hoạt động mạng chống lại Ukraine và các mục tiêu châu Âu khác, theo báo cáo đe dọa được công bố vào ngày 10 tháng 9 và được The Kyiv Independent xem xét. Chiến dịch này tập trung vào các bộ phận chính phủ, các cơ quan quân sự và tình báo, các nhiệm vụ ngoại giao, các công ty quốc phòng và các tổ chức liên kết với công nghệ máy bay không người lái. Anthropic đã xác định hơn 20 tổ chức trong kế hoạch, công nhận và hoạt động hoạt động của nhà khai thác.
Hoạt động này không liên quan đến một cuộc tấn công mạng độc lập được thực hiện hoàn toàn bởi một mô hình. Các nhà khai thác nhân loại đã hướng dẫn chiến dịch, trong khi Claude giúp họ quét các dịch vụ được tiếp xúc, xử lý thông tin và sửa đổi phần mềm độc hại khi các công cụ bảo mật hiện có phát hiện nó. Sự khác biệt này quan trọng: tiết lộ cho thấy AI đang làm giảm thời gian và chuyên môn cần thiết cho các bộ phận của một hoạt động gián điệp liên quan đến nhà nước thông thường, thay vì tự do chọn mục tiêu hoặc khởi động các cuộc tấn công.
Tài khoản chính phủ và cuộc trò chuyện là mục tiêu
Chính phủ Ukraine, quân đội và nhân viên ngoại giao đã trở lại mục tiêu. Nhà khai thác đã kiểm tra các hệ thống email và truy cập từ xa trên hơn hai chục tổ chức chính phủ Ukraina. Nó cũng cố gắng nắm lấy tài khoản WhatsApp bằng cách đăng ký các thiết bị đồng hành ẩn, xóa thông báo đọc và xuất khẩu các cuộc trò chuyện bằng tiếng Nga và Ukraina. Ít nhất hai cựu quan chức cao cấp Ukraina đã được nhắm mục tiêu thông qua phương pháp này.
The Kyiv Independent báo cáo rằng Anthropic đã liên kết hoạt động với một diễn viên mà mục tiêu và phương pháp của họ là phù hợp với Midnight Blizzard, một nhóm do nhà nước Nga tài trợ. Việc phân bổ của công ty phần nào phụ thuộc vào danh tính tiếng Nga của nhà khai thác và tàu giao dịch. Vì bằng chứng kỹ thuật cơ bản đến từ nhà cung cấp đã phát hiện hoạt động, việc tiết lộ nên được coi là một giao dịch tài liệu của nhà cung cấp, chứ không phải là một phát hiện pháp lý.
Tại sao việc tiết lộ quan trọng
Liên minh châu Âu đã mô tả riêng một hệ sinh thái mạng rộng rãi của Nga tấn công các cơ quan chính phủ, các dịch vụ quan trọng và cơ sở hạ tầng quan trọng ở các nước EU và Ukraine. Tháng 7 năm ngoái, Hội đồng đã trừng phạt chín người và bốn tổ chức bị cáo buộc thực hiện, tạo điều kiện hoặc tạo điều kiện cho hoạt động mạng độc hại của Nga. Những bản ghi chính thức này xác định môi trường đe dọa rộng rãi hơn, mặc dù nó không tự lập xác nhận chiến dịch mới được tiết lộ của Anthropic.
Câu hỏi ngay lập tức là liệu các nhà cung cấp khác có thể phát hiện sử dụng tương tự đủ nhanh để phá vỡ nó trước khi dữ liệu bị đánh cắp hay không. Chiến dịch này cho thấy rằng các nhóm bảo mật phải theo dõi không chỉ phần mềm độc hại và lưu lượng truy cập mạng mà còn cách các dịch vụ AI thương mại được tích hợp vào các dòng công việc thù địch. Ukraine và các chính phủ châu Âu cũng sẽ cần phải khắc phục các tài khoản tin nhắn, hệ thống truy cập từ xa và chuỗi cung ứng công nghệ mà nhà khai thác đã xem xét nhiều lần.