Російські хакери намагалися використати Claude для атак на Україну

Компанія Anthropic заявила про успішне блокування спроб використання своїх ШІ-моделей Claude у кібершпигунській операції проти українських державних, військових та дипломатичних установ. Згідно зі звітом компанії, на який посилається Reuters, ця кампанія, ймовірно, пов’язана з Росією. Фахівці Anthropic відзначають, що хакерські угруповання та кіберзлочинці все частіше впроваджують штучний інтелект у свою діяльність. Мова йде про перехід від простих запитів до чат-ботів до використання складних багатоагентних систем, які здатні виконувати завдання з мінімальним втручанням людини. Виявлена група використовувала Claude для фішингу, атак на готельні Wi-Fi-мережі та зламу облікових записів у WhatsApp. Діяльність зловмисників за методами нагадує російське угруповання Midnight Blizzard, яке уряд США пов’язує зі Службою зовнішньої розвідки РФ. Зокрема, ШІ застосовувався для автоматизації обходу систем захисту: зловмисники створили механізм, що виявляв реакцію антивірусів на шкідливе ПЗ та автоматично модифікував код до моменту, поки програма не ставала непомітною для захисних систем. Окрім того, Anthropic заблокувала активність, пов’язану з угрупованням ShinyHunters, відомим своїми атаками на великі міжнародні компанії. Ці випадки демонструють еволюцію використання ШІ в кібератаках — від допоміжного інструменту до технології, що автоматизує складні етапи операцій. Раніше стало відомо, що Міністерство оборони США розширило використання ШІ, додавши до платформи GenAI.mil моделі ChatGPT Mil від OpenAI та Grok for Government від xAI.