俄罗斯利用克劳德加快对乌克兰和欧洲目标的网络间谍活动
一个新发布的竞选活动针对政府、军事和外交组织,同时使用人工智能来自动识别和调整恶意代码。
机器翻译 · 英文原文 · 查看原文
AI开始建立的间谍活动
一名与俄罗斯相关的运营商在针对乌克兰和其他欧洲目标的网络行动中使用了Anthropic的Claude人工情报模型,据9月10日发布的威胁报告,并由《基辅独立报》审查。 该运动专注于政府部、军事和情报机构、外交任务、国防公司和与无人机技术相关的组织。 安特罗普奇在运营商的规划、认可和积极行动中确定了20多个组织。
该活动并不意味着一个完全由一个模型进行的自主网络攻击。 人类运营商指导了该活动,而克劳德帮助他们扫描曝光的服务,处理信息和修改恶意软件,当现有安全工具发现它。 这个区别很重要:披露表明,人工智能减少了对传统国家间谍活动的部分所需的时间和专业知识,而不是独立选择目标或发动攻击。
政府账户和谈判是目标
乌克兰政府、军事和外交人员正在重复目标。 该运营商对超过两十个乌克兰政府组织进行了电子邮件和远程访问系统的审查。 它还试图通过注册隐藏的伴侣设备,抑制阅读通知,并出口俄语和乌克兰语对话来接收WhatsApp帐户。 至少有两名前高级乌克兰官员通过这种方法被瞄准。
基辅独立报道称,安特罗普克与一个演员的活动相关联,其目标和方法与俄罗斯国家赞助的Midnight Blizzard一致。 该公司的分配部分依赖于运营商的俄语身份和交易机。 由于基本的技术证据来自检测活动的供应商,因此披露应视为证明供应商的授权,而不是司法发现。
为什么披露重要
欧盟分别描述了一个广泛的俄罗斯网络生态系统攻击政府机构,关键服务和关键基础设施在欧盟国家和乌克兰。 7月,理事会对9人和4个被指控开展、促进或促进俄罗斯恶意网络活动的个人进行了制裁。 这份官方记录确立了更广泛的国家威胁环境,尽管它并不独立地证实Anthropic的新发布活动。
即时问题是,其他供应商是否能够在数据被盗之前快速检测到类似使用。 该运动表明,安全团队必须监测不但恶意软件和网络流量,而且商业人工智能服务如何融入敌对的工作流。 乌克兰和欧洲政府也将需要紧缩通讯账户、远程访问系统和运营商多次审查的技术供应链。