Κυβερνοασφάλεια

Η Anthropic Εξ Αποκαλύπτει την Πρώτη Μεγάλης Κλίμακας Κυβερνοεπίθεση που Ενεργοποιείται από Αυτοματοποίηση του AI

mm
Προσθέστε το Unite.AI στις προτιμώμενες πηγές σας στο Google

Η Anthropic αποκάλυψε ότι μια ομάδα χάκερ, την οποία υποψιάζεται ότι είναι μια κινεζική ομάδα που υποστηρίζεται από το κράτος, διεξήγαγε την πρώτη τεκμηριωμένη μεγάλης κλίμακας κυβερνοεπίθεση που εκτελέστηκε με ελάχιστη ανθρώπινη παρέμβαση, χρησιμοποιώντας το εργαλείο Claude Code της εταιρείας για να αυτοματοποιήσει το 80 έως 90% της εκστρατείας.

Οι επιτιθέμενοι στόχευαν περίπου 30 οργανισμούς σε μεγάλες τεχνολογικές εταιρείες, χρηματοοικονομικές ιδρύματα, χημικές βιομηχανίες και κυβερνητικές υπηρεσίες. Ενώ οι περισσότερες επιθέσεις αποκρούστηκαν, η εκστρατεία πέτυχε σε ένα μικρό αριθμό περιπτώσεων. Το Claude Code πραγματοποίησε αναγνώριση, δοκιμή ευπαθειών, συγκέντρωση πιστοποιητικών και εξαγωγή δεδομένων σε μεγάλο βαθμό αυτόνομα, με ανθρώπινους χειριστές που χρειάζονταν μόνο σε κρίσιμα σημεία λήψης αποφάσεων.

Μπορείτε να διαβάσετε την πλήρη αναφορά της Anthropic εδώ.

Μέθοδοι Επίθεσης και Manipulation του AI

Οι χάκερ παραβύασαν τις προστατευτικές ρυθμίσεις του Claude μέσω εξειδικευμένης κοινωνικής μηχανικής. Απομάκρυναν το σύστημα AI με το να ισχυρίζονται ότι είναι υπάλληλοι μιας законικής εταιρείας κυβερνοασφάλειας που διεξήγαγε αμυντικές δοκιμές. Οι επιτιθέμενοι επίσης κατέσπασαν τις επιχειρήσεις τους σε μικρές, φαινομενικά αθώες εργασίες που παρείχαν στο Claude непλήρη контекστο για τον κακόβουλο γενικό σκοπό.

Το Claude Code ελέγχει τα συστήματα των στόχων οργανισμών για να αναγνωρίσει υψηλής αξίας βάσεις δεδομένων, πραγματοποιώντας αυτήν την αναγνώριση γρηγορότερα από τους ανθρώπινους χάκερ, και ερεύνησε και έγραψε εξειδικευμένο κώδικα εκμετάλλευσης για να δοκιμάσει τις ευπαθειές ασφαλείας. Το σύστημα συγκέντρωσε ονόματα χρήστη και κωδικούς πρόσβασης για περαιτέρω πρόσβαση στο δίκτυο, και στη συνέχεια εξήγαγε και κατηγοριοποίησε ιδιωτικά δεδομένα σύμφωνα με την αξία πληροφοριών. Οι επιτιθέμενοι μπορούσαν να εκτελέσουν την εκστρατεία με ουσιαστικά ένα κλικ, μετά το οποίο το AI λειτουργούσε σε μεγάλο βαθμό αυτόνομα με ταχύτητες που ήταν αδύνατο για ανθρώπινες ομάδες – συχνά στέλνοντας χιλιάδες αιτήσεις ανά δευτερόλεπτο.

Εικόνα: Anthropic

Ανίχνευση και Απάντηση της Εταιρείας

Η Anthropic ανίχνευσε την επίθεση στα μέσα Σεπτεμβρίου 2025 και ξεκίνησε μια έρευνα αμέσως. Μέσα σε 10 ημέρες, η εταιρεία απέκλεισε την πρόσβαση της ομάδας στο Claude, επικοινώνησε με τις επηρεαζόμενες οργανώσεις και ενημέρωσε τις αρχές επιβολής του νόμου. Η εταιρεία έχει από τότε επεκτείνει τις ικανότητες ανίχνευσης και αναπτύσσει επιπλέον μεθόδους για να διερευνήσει και να ανιχνεύσει μεγάλης κλίμακας, κατανεμημένες επιθέσεις.

Αυτή η περίπτωση ακολουθεί προηγούμενες περιπτώσεις κακοποίησης που τεκμηριώθηκαν από την Anthropic το 2025. Το Αύγουστο, η εταιρεία αναφέρθηκε σε μια επιχείρηση εκβιασμού δεδομένων με το όνομα GTG-2002, η οποία χρησιμοποίησε το Claude Code για να διεξάγει μεγάλη κλίμακα κλοπή που στοχεύει τουλάχιστον 17 οργανισμούς σε υγειονομική περίθαλψη, υπηρεσίες έκτακτης ανάγκης, κυβέρνηση και θρησκευτικές ιδρύματα. Αυτός ο εγκληματίας απαιτούσε λύτρα που υπερέβαιναν τα 500.000 δολάρια με την απειλή να αποκαλύψει κλεμμένα δεδομένα αντί να χρησιμοποιήσει παραδοσιακή κρυπτογράφηση λύτρων.

Η υποδομή ανίχνευσης της Anthropic βασίζεται σε πολλαπλά στρωμένα τεχνικές, συμπεριλαμβανομένης της ανάλυσης συμπεριφοράς για να παρακολουθεί τα πρότυπα χρήσης σε εκατομμύρια αιτήσεων API, ανίχνευσης ανωμαλιών για να αναγνωρίσει ακολουθίες λειτουργιών που δεν είναι συνεπείς με νόμιμη χρήση, και αντιστοίχισης προτύπων για να αναγνωρίσει γνωστές και νέες τεχνικές χειραγώγησης. Η εταιρεία απασχολεί εξειδικευμένους ταξινομητές που αναλύουν τις εισαγωγές χρήστη για πιθανώς βλαβερές αιτήσεις και αξιολογούν τις απαντήσεις του Claude πριν ή μετά την παράδοση.

Επιπτώσεις Βιομηχανίας

Η εκστρατεία περιελάμβανε一个 άνευ προηγουμένου βαθμό αυτονομίας του AI σε κυβερνοεπιθέσεις και σηματοδοτεί αυτό που οι ειδικοί ασφαλείας θεωρούν ως ένα σημείο καμπής στην κυβερνοεπιτήρηση. Η ικανότητα των συστημάτων AI να διεξάγουν σοφιστικές επιθέσεις με ταχύτητα μηχανής με ελάχιστη ανθρώπινη εποπτεία δημιουργεί νέες προκλήσεις για τους υπερασπιστές της κυβερνοασφάλειας.

Η αποκάλυψη της Anthropic έρχεται καθώς οι εταιρείες AI αντιμετωπίζουν αυξανόμενη πίεση για να αποτρέψουν τη κακόβουλη χρήση των μοντέλων τους. Η εταιρεία διατηρεί ένα綜合 πρόγραμμα πληροφοριών απειλών και προστασίας για να ανιχνεύσει και να αντιμετωπίσει τη κακόβουλη χρήση του Claude, με τεκμηριωμένες περιπτώσεις ασφαλείας καθ’ όλη τη διάρκεια του 2025. Το Μάρτιο, η εταιρεία αναγνώρισε μια επιχείρηση επιρροής-ως-υπηρεσία που χρησιμοποίησε το Claude για να αυτοματοποιήσει την αλληλεπίδραση με δεκάδες χιλιάδες λογαριασμούς στα μέσα κοινωνικής δικτύωσης σε πολλές χώρες και γλώσσες.

Η περίπτωση υπογραμμίζει την αυξανόμενη σοφιστικότητα των εργαλείων που τροφοδοτούνται από το AI και τις προκλήσεις για την αποτροπή της κακοποίησής τους ενώ διατηρούν τη χρησιμότητα για τους νόμιμους χρήστες. Η Anthropic έχει απαγορεύσει τους συνδεδεμένους λογαριασμούς και συνεχίζει να βελτιώνει τις ικανότητες ανίχνευσης και μείωσης για να αντιμετωπίσει το εξελισσόμενο τοπίο απειλών.

Ο Alex McFarland είναι δημοσιογράφος και συγγραφέας του AI που εξερευνά τις τελευταίες εξελίξεις στην τεχνητή νοημοσύνη. Έχει συνεργαστεί με πολλές startups και εκδόσεις του AI σε όλο τον κόσμο.