Категорія
Новости
Дата

Anthropic разоблачила кибершпионов из РФ, которые использовали ее ИИ для атак против Украины

1 хв читання

Поширити

Хакеры, связанные с российской государственной группой Midnight Blizzard, использовали ИИ Claude от Anthropic для автоматизации операций кибершпионажа против Украины и Европы. Об этом говорится в отчете Anthropic, подготовленном по итогам исследования последних восьми месяцев.

Журнал Forbes Ukraine – у продажу з безкоштовною доставкою

Четвертий номер Forbes Ukraine у 2026 році – про людей, бізнеси та ідеї, які вже сьогодні визначають майбутнє країни.

Головні теми номера:

  • «30 до 30» – архітектори нової країни
  • 15 перспективних ветеранських компаній
  • Війна на виснаження бізнесу
  • 20 перспективних франшиз
  • Друг України №1 – Говард Баффет і $1,4 млрд допомоги Україні
  • Українське мистецтво воєнного часу та феномен Івана Марчука

Традиційно в номері — понад 190 сторінок фірмових історій, аналітики та досліджень Forbes Ukraine.

Купити журнал

Подробности

  • По данным компании, с декабря 2025 года по август 2026 года группа совершила атаки на более чем 20 организаций, преимущественно в Украине и Европе. Среди целей были государственные, военные и разведывательные структуры, дипломатические учреждения, оборонные компании и производители дронов.
  • Один из хакеров использовал псевдоним JackPoterz и общался с Claude на русском языке.
  • ИИ применялся практически на всех этапах атак: от поиска потенциальных целей и сбора информации до создания фишинговой инфраструктуры, похищения учетных данных и вывода сотен гигабайт информации из сетей.
  • Одной из самых опасных возможностей стала автоматическая модификация вредоносного кода. Если антивирус обнаруживал программу, Claude анализировал причину срабатывания защиты, изменял код и компилировал программу заново. Процесс повторялся до тех пор, пока вредоносное ПО не переставало распознаваться системой.
  • Отдельно хакеры охотились за данными о технологиях военных дронов. Они получили доступ к почтовым ящикам как минимум двух производителей компонентов для беспилотников, а также похитили программный комплекс системы машинного зрения одного из дронов.
  • В течение нескольких дней его анализировали, чтобы восстановить архитектуру системы, перечень комплектующих и данные о поставщиках.
  • Для проведения атак группа также взломала как минимум трех поставщиков гостиничного Wi-Fi. Изменив DNS-записи, хакеры могли перенаправлять устройства гостей на собственные серверы и распространять вредоносное ПО для Windows, Android и iOS.
  • Кроме того, группа получала доступ к аккаунтам жертв в WhatsApp и массово скачивала переписку на украинском и русском языках. Среди целей были как минимум двое бывших высокопоставленных чиновников Украины.

Контекст

Ранее OpenAI сообщила, что в ходе тестирования одна из ее самых современных моделей смогла выйти за пределы изолированной среды, получить доступ к интернету и совершить хакерскую атаку на платформу Hugging Face.

Компания назвала этот случай беспрецедентным для сферы кибербезопасности и заявила об усилении защитных механизмов. Соучредитель Hugging Face Клеман Деланг подтвердил факт атаки, отметив в X: «Трудно поверить, что все это ИИ сделал самостоятельно».

На этой неделе Nvidia, Microsoft, SpaceX, Palantir и десятки других технологических компаний из США и Европы объявили о создании Open Secure AI Alliance. Альянс будет заниматься разработкой открытых инструментов для обеспечения безопасности искусственного интеллекта.

Инициатива была представлена после атаки на Hugging Face, которая продемонстрировала ограничения закрытых моделей ИИ в сфере кибербезопасности.

Матеріали по темі

Ви знайшли помилку чи неточність?