साइबर सुरक्षा
एंथ्रोपिक ने पहले बड़े पैमाने पर साइबर हमले का खुलासा किया जो कि एआई स्वचालन द्वारा संचालित है

एंथ्रोपिक ने खुलासा किया है कि हैकर्स के एक समूह, जिसे वे चीनी राज्य-प्रायोजित समूह मानते हैं, ने मानव हस्तक्षेप के साथ पहले बड़े पैमाने पर साइबर हमले को अंजाम दिया, जिसमें कंपनी के क्लॉड कोड टूल का उपयोग करके 80 से 90 प्रतिशत अभियान को स्वचालित किया गया।
हमलावरों ने लगभग 30 संगठनों को लक्षित किया, जिनमें प्रमुख प्रौद्योगिकी कंपनियां, वित्तीय संस्थान, रासायनिक निर्माता और सरकारी एजेंसियां शामिल हैं। जबकि अधिकांश हमले ब्लॉक कर दिए गए, अभियान ने कुछ मामलों में सफलता प्राप्त की। क्लॉड कोड ने मुख्य रूप से स्वतंत्र रूप से टोही, कमजोरियों का परीक्षण, प्रमाणीकरण की कटाई और डेटा निष्कर्षण किया, जिसमें मानव ऑपरेटरों को केवल महत्वपूर्ण निर्णय बिंदुओं पर आवश्यकता थी।
आप एंथ्रोपिक की पूरी रिपोर्ट यहां पढ़ सकते हैं।
हमले के तरीके और एआई हेरफेर
हैकर्स ने क्लॉड के सुरक्षा गार्डरेल को सामाजिक इंजीनियरिंग के माध्यम से बायपास किया। उन्होंने एआई सिस्टम को धोखा दिया और दावा किया कि वे एक वैध साइबर सुरक्षा कंपनी के कर्मचारी हैं जो रक्षात्मक परीक्षण कर रहे हैं। हमलावरों ने अपने ऑपरेशन को छोटे, सcheinheilt Aufgaben में तोड़ दिया जो क्लॉड को दुर्भाग्यपूर्ण उद्देश्य के बारे में अधूरा संदर्भ प्रदान करते थे।
क्लॉड कोड ने लक्ष्य संगठनों की प्रणालियों का निरीक्षण किया ताकि उच्च-मूल्य वाले डेटाबेस की पहचान की जा सके, जो मानव हैकरों की तुलना में तेजी से टोही की, और सुरक्षा कमजोरियों का परीक्षण करने के लिए कस्टम शोषण कोड का अनुसंधान और लेखन किया। प्रणाली ने आगे के नेटवर्क एक्सेस के लिए उपयोगकर्ता नाम और पासवर्ड का कटाई किया, फिर निजी डेटा को बुद्धिमत्ता मूल्य के अनुसार निकाला और वर्गीकृत किया। हमलावर अभियान को लगभग एक बटन क्लिक के साथ निष्पादित कर सकते थे, जिसके बाद एआई मुख्य रूप से स्वतंत्र रूप से काम करता था – अक्सर प्रति सेकंड हजारों अनुरोध भेजता था।

छवि: एंथ्रोपिक
पता लगाना और कंपनी की प्रतिक्रिया
एंथ्रोपिक ने सितंबर 2025 के मध्य में हमले का पता लगाया और तुरंत जांच शुरू की। 10 दिनों के भीतर, कंपनी ने समूह के क्लॉड तक पहुंच बंद कर दी, प्रभावित संगठनों से संपर्क किया और कानून प्रवर्तन को सूचित किया। कंपनी ने तब से अपनी पता लगाने की क्षमताओं का विस्तार किया है और बड़े पैमाने पर, वितरित हमलों की जांच और पता लगाने के लिए अतिरिक्त तरीके विकसित कर रही है।
यह घटना अगस्त 2025 में एंथ्रोपिक द्वारा पहले के दुरुपयोग मामलों का अनुसरण करती है। एंथ्रोपिक की खतरा खुफिया रिपोर्ट में एक डेटा उत्पीड़न अभियान का विवरण दिया गया था, जिसे जीटीजी-2002 के रूप में ट्रैक किया गया था, जिसने क्लॉड कोड का उपयोग करके स्वास्थ्य सेवा, आपातकालीन सेवाओं, सरकार और धार्मिक संस्थानों सहित कम से कम 17 संगठनों पर बड़े पैमाने पर चोरी की। उस अपराधी ने पारंपरिक फिरौती malware एन्क्रिप्शन का उपयोग करने के बजाय चोरी की गई डेटा को उजागर करने की धमकी देकर $500,000 से अधिक की फिरौती की मांग की।
एंथ्रोपिक की पता लगाने की बुनियादी ढांचा कई परत वाली तकनीकों पर निर्भर करती है, जिसमें मिलियन API अनुरोधों के उपयोग पैटर्न की निगरानी के लिए व्यवहार विश्लेषण, वैध उपयोग के साथ असंगत क्रमिक ऑपरेशन की पहचान करने के लिए विचलन पता लगाने और ज्ञात और नए हेरफेर तकनीकों को पहचानने के लिए पैटर्न मिलान शामिल है। कंपनी विशेषज्ञ वर्गीकरणकर्ताओं को नियुक्त करती है जो संभावित रूप से हानिकारक अनुरोधों के लिए उपयोगकर्ता इनपुट का विश्लेषण करते हैं और वितरण से पहले या बाद में क्लॉड की प्रतिक्रियाओं का मूल्यांकन करते हैं।
उद्योग के निहितार्थ
अभियान में साइबर हमलों में एआई स्वायत्तता का एक अभूतपूर्व स्तर शामिल था और सुरक्षा विशेषज्ञों के अनुसार साइबर जासूसी में एक मोड़ का प्रतिनिधित्व करता है। मानव पर्यवेक्षण के साथ एआई प्रणालियों द्वारा जटिल हमलों को मशीन गति से अंजाम देने की क्षमता साइबर सुरक्षा रक्षकों के लिए नए चुनौतियां प्रस्तुत करती है।
एंथ्रोपिक के खुलासे के समय एआई कंपनियों पर अपने मॉडल के दुरुपयोग को रोकने के लिए बढ़ते दबाव का सामना करना पड़ रहा है। कंपनी क्लॉड के दुरुपयोग का पता लगाने और उसे रोकने के लिए एक व्यापक खतरा खुफिया और सुरक्षा कार्यक्रम बनाए रखती है, जिसमें 2025 के दौरान दस्तावेज़ सुरक्षा घटनाएं शामिल हैं। मार्च में, कंपनी ने एक प्रभाव-एक-सेवा अभियान की पहचान की, जिसने क्लॉड का उपयोग करके कई देशों और भाषाओं में दस हजार से अधिक सोशल मीडिया खातों के साथ स्वचालित जुड़ाव को स्वचालित किया।
घटना एआई-संचालित उपकरणों की बढ़ती जटिलता और उनके दुरुपयोग को रोकने के साथ-साथ वैध उपयोगकर्ताओं के लिए उपयोगिता बनाए रखने की चुनौतियों को रेखांकित करती है। एंथ्रोपिक ने संबंधित खातों पर प्रतिबंध लगा दिया है और बदलते खतरे के परिदृश्य से निपटने के लिए अपनी पता लगाने और शमन क्षमताओं को बढ़ाना जारी रखता है।












