Szpiedzy i przestępcy używali Claude’a na potęgę. Anthropic ujawnia skalę procederu

Claude usunął mu 700 GB danych. Fatalna pomyłka sztucznej inteligencji

Autor:

w

Anthropic ujawnił dokument, w którym hakerzy oraz, prawdopodobnie, szpiedzy wykorzystywali Claude do włamań, kradzieży danych, a nawet do budowy systemów militarnych. Podczas jednego z opisanych ataków, sztuczna inteligencja odegrała kluczową rolę w przeprowadzeniu operacji. Jak wielokrotnie podkreślałem: nasz najważniejszy wynalazek jest również wykorzystywany w celach jednoznacznie negatywnych.


W jednym z opisanych przypadków, napastnik zdobył ponad 2100 zestawów tokenów Azure AD w zaledwie 34 godziny. Tokeny te służą do potwierdzania tożsamości oraz uprawnień w infrastrukturach. Jak podkreśla Anthropic, większość pracy została wykonana przez agenta sztucznej inteligencji. W innym incydencie wykazano, że przejście od jednego skradzionego tokenu należącego do programisty do uzyskania pełnych uprawnień administracyjnych w chmurze zajęło… około trzy godziny.

Jackpot na aplikacjach dla Androida

Anthropic zbadał działalność hakerów z grupy ShinyHunters, znanych z masowych kradzieży danych i wymuszeń, którzy w ostatnim czasie byli szczególnie aktywni. W tym przypadku operator uruchomił w chmurze Amazona dziesięć instancji obliczeniowych, które pobrały 1,8 miliona różnych pakietów APK z różnych sklepów. System analizował te pakiety, poszukując zapisanych na stałe danych dostępowych z pomocą narzędzia TruffleHoga. Potwierdzone znaleziska trafiały na specjalny kanał na Telegramie, uporządkowane według typów źródeł.

Równocześnie, proces związany z GitHubem dostarczył skradzione osobiste tokeny dostępowe, co pozwoliło na wykonywanie tam działań w ramach przyznanych (lub podkradzionych, jak się okazuje) uprawnień. Wśród innych działań osób powiązanych zapewne z ShinyHunters, Anthropic wymienia włamanie do dostawcy produktu SaaS i kradzież danych około 200 jego klientów, co zrealizowano w zaledwie 34 godziny. Napastnicy kradli również klucze dostępu do usług opartych na sztucznej inteligencji, aby móc prowadzić dalsze działania bez kosztów, wykorzystując cudze kredyty i obciążając karty ofiar.

Szpiedzy również zainteresowani AI

Znów na celowniku są Rosjanie. Anthropic potwierdził w swoim raporcie aktywność grupy Midnight Blizzard, którą związano z rosyjskim wywiadem. Wśród celów tych przestępców znalazło się 20 podmiotów związanych z instytucjami państwowymi na całym świecie. W tym przypadku Claude pomagał w przygotowywaniu infrastruktury pod działania, konstruował skuteczne ataki phishingowe i wydobywał dane od ofiar. Wykorzystywane były automatyczne procedury oparte na instrukcjach dla Claude Code.

Czytaj dalej poniżej

CERT ostrzega: Fałszywy mandat i niebezpieczny SMS
Raport obejmuje różnorodne formy aktywności przestępczej: oprócz hakerów, narzędzia wykorzystywali również szpiedzy.

Agenci w tym przypadku modyfikowali i ponownie budowali cyberprzestępcze narzędzia, tak długo aż przestawały być wykrywane przez jakiekolwiek zabezpieczenia. W innych opisanych wątkach, takich jak włamania do firm obsługujących hotelowe sieci Wi-Fi, udało się przekierować ruch gości na serwery należące do napastników. Zmiany w DNS-ach oraz inne kampanie pozwalały na przejmowanie kont w aplikacji WhatsApp i kradzież wiadomości z popularnych usług.

Chińscy cyberprzestępcy również aktywni

Dobrze znana chińska grupa GTG-10007 wykorzystywała Claude’a do koordynacji swoich działań. Automatyzacja poszła bardzo daleko, bowiem narzędzia oparte na sztucznej inteligencji pracowały także w czasie nieobecności operatorów, wykrywając wcześniejsze nieznane błędy w oprogramowaniu do wykrywania włamań. Anthropic przyznaje, że znalezione podatności były następnie testowane w „laboratoriach” przestępców. Później zauważono próby wykorzystania tych samych podatności w atakach na instytucje rządowe na całym świecie.

Czytaj również: Waszyngton nienawidzi twórcy Claude’a. Kolejny cios dla Anthropica

Potwierdzone włamania dotyczyły między innymi firmy rozwijającej produkt technologiczny dla sektora edukacji oraz instytucji rządowych w Azji Południowo-Wschodniej. Konta sprawców zostały zablokowane, wzmocniono zabezpieczenia, a ofiary zostały poinformowane o działaniach przestępców. Okazuje się, że długo nie musieliśmy czekać na to, jak przestępcy zaczną wykorzystywać sztuczną inteligencję w swoich działaniach.

Po wydaniu nowych narzędzi, takich jak Fable i Mythos, hakerzy zdają się iść „all in” w sztuczną inteligencję. Skoro AI może przyspieszyć ich działania oraz rozszerzyć zasięg ich rażenia, to dlaczego mieliby z tego nie skorzystać? Niestety, z tych popularnych systemów będą korzystać również osoby, które nie zamierzają używać ich w dobrych celach, więc musimy być tego świadomi.