Hackerii au un nou aliat: AI-ul lucrează pentru ei. Atenție!

Conform Mediafax: AI-ul devine un instrument tot mai puternic în atacurile cibernetice, depășind rolul de simplu asistent pentru hackeri, ajungând să coordoneze și să execute operațiuni complexe, indică un raport al companiei Anthropic. Printre cazurile investigate se numără o presupusă campanie de spionaj cibernetic atribuită Rusiei, dar și operațiuni ale unor companii chineze care ar fi încercat să extragă și să reproducă capacitățile modelelor AI Claude.

Atacuri cibernetice coordonate de inteligența artificială

Potrivit celui mai recent raport de Threat Intelligence al Anthropic, inteligența artificială este utilizată tot mai frecvent în atacurile cibernetice, nu doar pentru a oferi asistență, ci pentru a coordona și executa o parte semnificativă a operațiunilor. În multe dintre situațiile analizate, implicarea umană directă în fiecare etapă a atacului a fost redusă, oamenii având mai degrabă rolul de supraveghetori. Sistemele AI au fost integrate în cadre cu mai mulți agenți capabili să desfășoare activități complexe, . „Utilizarea AI a depășit simplele întrebări și răspunsuri de la un chatbot”, a transmis compania în raport.

Companii chineze, acuzate de copierea modelelor AI Claude

Anthropic afirmă că a întrerupt operațiuni provenite de la șapte laboratoare din China, printre entitățile menționate numărându-se Alibaba, Moonshot, DeepSeek și Xiaomi. Compania susține că operatorii asociați Alibaba au desfășurat cel mai amplu atac de „distilare ilicită” observat până acum. Scopul presupus ar fi fost extragerea capacităților modelelor Claude și utilizarea rezultatelor pentru îmbunătățirea propriilor modele Qwen. Între mai și iulie 2026, au fost înregistrate peste 151 de milioane de schimburi atribuite Alibaba, cu un vârf de aproape trei milioane de interacțiuni pe zi, implicând peste 3.500 de conturi suspecte. Distilarea este o tehnică prin care rezultatele modelelor AI mari sunt folosite pentru antrenarea unor modele mai mici, reducând astfel costurile de dezvoltare.

Metode variate pentru extragerea datelor AI

În cazul companiilor DeepSeek și Moonshot, cea din spatele chatbotului Kimi, metodele ar fi fost diferite. Anthropic susține că acestea ar fi direcționat conversații reale ale utilizatorilor prin Claude și ar fi folosit răspunsurile generate pentru antrenarea propriilor sisteme. Unele dintre aceste conversații ar fi putut conține informații sensibile. Aceste acuzații reprezintă poziția companiei cu privire la activitățile identificate în raportul său.

Legătura unui atac cibernetic cu gruparea rusă Midnight Blizzard

Raportul descrie și o operațiune care prezintă caracteristici asociate grupării rusești Midnight Blizzard. Țintele ar fi inclus instituții guvernamentale, militare și diplomatice din Ucraina. Atacatorii ar fi utilizat AI în aproape toate etapele operațiunii, de la campanii de phishing și compromiterea conexiunilor Wi-Fi din hoteluri, până la preluarea unor conturi de WhatsApp. Anthropic avertizează că evoluția modelelor de inteligență artificială schimbă modul în care pot fi desfășurate atacurile cibernetice, prin automatizarea activităților care anterior necesitau o intervenție umană semnificativă.

Sursa: Mediafax

Redacția StiriFresh

Autor

Materiale de sinteză realizate de echipa StiriFresh pe baza surselor citate în text, cu ajutorul instrumentelor de inteligență artificială, verificate editorial înainte de publicare.

Lasa un comentariu