Російські хакери залучили ШІ Claude для атак на українські держструктури та військових – звіт Anthropic

Російські хакери залучили ШІ Claude для атак на українські держструктури та військових – звіт Anthropic

Антифлоп, провідна компанія у сфері штучного інтелекту, розкрила масштабну кібершпигунську операцію, організовану російським угрупованням Midnight Blizzard, яка була спрямована проти українських урядових, військових та дипломатичних установ. Ця кампанія, детально описана у новому звіті компанії Threat Intelligence, виявила безпрецедентне використання моделей штучного інтелекту, зокрема Claude, на всіх етапах атак, що свідчить про значну автоматизацію та еволюцію кіберзлочинності.

Використання ШІ у кібервійні: нові реалії

Ключові аспекти операції Midnight Blizzard:

  • Широке застосування Claude: Штучний інтелект використовувався не лише як допоміжний інструмент, але й для координації та виконання значної частини кібероперацій, що є тривожною тенденцією.
  • Багатоетапні атаки: Зловмисники застосовували комплексні методи, включаючи фішингові кампанії, перехоплення Wi-Fi у готелях та компрометацію акаунтів у WhatsApp, щоб досягти своїх цілей.
  • Автоматизована розробка шкідливого ПЗ: ШІ допомагав хакерам створювати та модифікувати шкідливі програми, розробляючи системи, які самостійно перевіряли ефективність коду проти систем захисту та вносили необхідні зміни.
  • Зміна ролі людини: У таких атаках люди все частіше виступають у ролі наглядачів, а не безпосередніх виконавців, що дозволяє значно масштабувати кібероперації.

“Зростання можливостей ШІ створює нові ризики. Сучасні моделі вже значно краще справляються із завданнями на кшталт оптимізації дронів або розробки програмного забезпечення для ракет, ніж ще рік тому”, – зазначив Джейкоб Кляйн, керівник відділу аналізу кіберзагроз Anthropic.

Розширене застосування ШІ у військових програмах

Anthropic також виявила використання своїх моделей у військових контекстах росії, Китаю та Ємену. Зокрема, моделі застосовувалися для:

  • Роботи, пов’язаної з ракетами, безпілотниками та боєприпасами.
  • Розвідки та закупівель.

Це свідчить про те, що потенціал штучного інтелекту для військових цілей активно досліджується та впроваджується різними державами.

Попередні кібератаки на Україну

Варто зазначити, що це не перша кібератака, спрямована проти України, де зловмисники використовують складні методи. Раніше українські військові вже ставали цілями кібератак, в яких російські хакери видавали себе за благодійні фонди. Крім того, Google виявив нову фішингову схему росіян, які атакували українських військових через Signal. Ці події підкреслюють тривалу та багатогранну загрозу кібербезпеці України з боку російських акторів.