Conform Mediafax: AI-ul devine un instrument tot mai sofisticat în atacurile cibernetice, coordonând și executând operațiuni cu o intervenție umană redusă, potrivit unui raport recent al companiei Anthropic. Printre cazurile investigate se numără o presupusă campanie de spionaj cibernetic asociată Rusiei, precum și operațiuni atribuite unor companii chineze de inteligență artificială care ar fi încercat să extragă și să reproducă capacități ale modelelor Claude.
Atacuri cibernetice AI cu intervenție umană redusă
Raportul de Threat Intelligence al companiei subliniază că inteligența artificială este utilizată în atacuri nu doar pentru a asista hackerii, ci și pentru a orchestra și desfășura o parte semnificativă a operațiunilor. În multe dintre situațiile analizate, implicarea oamenilor a fost redusă la rolul de supraveghetori, sistemele AI gestionând etape complexe ale atacurilor.
Compania afirmă că majoritatea operațiunilor investigate au fost facilitate de AI prin execuție directă sau prin orchestrarea unor sarcini complexe. Sistemele AI au fost integrate în cadre cu mai mulți agenți, capabili să desfășoare activități detaliate în cadrul unei operațiuni cibernetice, . Utilizarea AI a depășit simpla interacțiune de tip chatbot, ajungând să coordoneze procese complexe.
Anthropic acuză companii chineze că au încercat să copieze Claude
Anthropic susține că a întrerupt operațiuni provenite de la șapte laboratoare din China, printre acestea numărându-se Alibaba, Moonshot, DeepSeek și Xiaomi. Compania acuză, în mod specific, operatorii asociați Alibaba că ar fi desfășurat cel mai amplu atac de „distilare ilicită” observat de până acum. Scopul ar fi fost extragerea capacităților modelelor Claude pentru a îmbunătăți propriile modele Qwen.
Între mai și iulie 2026, au fost înregistrate peste 151 de milioane de schimburi de mesaje atribuite Alibaba, cu un vârf de aproape trei milioane de interacțiuni zilnice. Aceste activități ar fi implicat peste 3.500 de conturi catalogate drept frauduloase. Distilarea, o tehnică prin care datele generate de modele AI mari sunt folosite pentru antrenarea unor modele mai mici, vizează reducerea costurilor și a resurselor necesare dezvoltării.
DeepSeek și Moonshot ar fi folosit conversații reale
În cazul companiilor DeepSeek și Moonshot (din spatele chatbotului Kimi), metodele ar fi fost diferite. Anthropic afirmă că acestea ar fi direcționat conversații reale ale utilizatorilor prin Claude și ar fi folosit răspunsurile modelului pentru antrenarea propriilor sisteme. Există suspiciuni că unele dintre aceste conversații ar fi putut conține informații sensibile. Aceste acuzații fac parte din raportul companiei și reflectă poziția sa cu privire la activitățile identificate.
Anthropic leagă un atac cibernetic de Rusia
Raportul descrie, de asemenea, o operațiune cu caracteristici asociate grupării rusești Midnight Blizzard. Țintele ar fi vizat instituții guvernamentale, militare și diplomatice din Ucraina. Atacatorii ar fi utilizat AI în aproape toate etapele operațiunii, inclusiv în campanii de phishing, compromiterea conexiunilor Wi-Fi din hoteluri și preluarea unor conturi WhatsApp.
Anthropic avertizează că evoluția modelelor de inteligență artificială schimbă fundamental modul în care pot fi desfășurate atacurile cibernetice, prin automatizarea unor activități care anterior necesitau intervenție umană semnificativă.
Sursa: Mediafax



