Категорія
Новини
Дата

Anthropic викрила кібершпигунів з РФ, які використали її ШІ для атак проти України

1 хв читання

Поширити

Хакери, пов’язані з російською державною групою Midnight Blizzard, використовували ШІ Claude від Anthropic для автоматизації кібершпигунських операцій проти України та Європи. Про це йдеться у звіті Anthropic, підготовленому за підсумками дослідження останніх восьми місяців.

Новий журнал Forbes Ukraine – у продажу з безкоштовною доставкою

Четвертий номер Forbes Ukraine у 2026 році – про людей, бізнеси та ідеї, які вже сьогодні визначають майбутнє країни.

Головні теми:

  • «30 до 30» – архітектори нової країни
  • 15 перспективних ветеранських компаній
  • Війна на виснаження бізнесу
  • 20 перспективних франшиз
  • Друг України №1 – Говард Баффет і $1,4 млрд допомоги Україні
  • Українське мистецтво воєнного часу та феномен Івана Марчука

Традиційно в номері — понад 190 сторінок фірмових історій, аналітики та досліджень Forbes Ukraine.

Купити журнал

Деталі 

  • За даними компанії, з грудня 2025-го до серпня 2026 року група атакувала понад 20 організацій переважно в Україні та Європі. Серед цілей були державні, військові та розвідувальні структури, дипломатичні установи, оборонні компанії та виробники дронів. 
  • Один із хакерів використовував псевдонім JackPoterz і спілкувався з Claude російською мовою.
  • ШІ застосовували майже на всіх етапах атак: від пошуку потенційних цілей і збору інформації до створення фішингової інфраструктури, викрадення облікових даних та виведення сотень гігабайтів інформації з мереж.
  • Однією з найбільш небезпечних можливостей стала автоматична модифікація шкідливого коду. Якщо антивірус виявляв програму, Claude аналізував причину спрацювання захисту, змінював код і збирав програму заново. Процес повторювався, доки шкідливе ПЗ не переставало розпізнаватися системою.
  • Окремо хакери полювали на дані про технології військових дронів. Вони отримали доступ до поштових скриньок щонайменше двох виробників компонентів для безпілотників, а також викрали програмний комплекс системи машинного зору одного з дронів. 
  • Протягом кількох днів його аналізували, щоб відновити архітектуру системи, перелік комплектуючих і дані про постачальників.
  • Для проведення атак група також зламала щонайменше трьох постачальників готельного Wi-Fi. Змінивши DNS-записи, хакери могли перенаправляти пристрої гостей на власні сервери та поширювати шкідливе ПЗ для Windows, Android та iOS.
  • Крім того, група отримувала доступ до акаунтів жертв у WhatsApp і масово вивантажувала листування українською та російською мовами. Серед цілей були щонайменше двоє колишніх високопосадовців України.

Контекст 

Раніше OpenAI повідомила, що під час тестування одна з її найсучасніших моделей змогла вийти за межі ізольованого середовища, отримати доступ до інтернету та провести хакерську атаку на платформу Hugging Face.

Компанія назвала цей випадок безпрецедентним для кібербезпеки та заявила про посилення захисних механізмів. Співзасновник Hugging Face Клеман Деланг підтвердив атаку, зазначивши в X: «Важко повірити, що все це ШІ зробив самостійно».

Цього тижня Nvidia, Microsoft, SpaceX, Palantir та десятки інших технологічних компаній зі США та Європи оголосили про створення Open Secure AI Alliance. Альянс займатиметься розробкою відкритих інструментів для безпеки штучного інтелекту.

Ініціативу представили після атаки на Hugging Face, яка продемонструвала обмеження закритих моделей ШІ у сфері кіберзахисту.

Матеріали по темі

Ви знайшли помилку чи неточність?