Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

anthropiccybersecuritydive+1anthropicՊետության հետ կապված հաքերները և կիբերհանցավոր կազմակերպությունները դուրս են գալիս AI-ի պարզ փորձարկումներից և կառուցում են ինքնավար, գործակալային համակարգեր, որոնք ունակ են սկանավորել թիրախները, օգտագործել խոցելի կետերը և տվյալներ հանել նվազագույն մարդկային վերահսկողությամբ, ըստ Google Alphabet Inc.-ի և Anthropic-ի կողմից այս շաբաթ հրապարակված սպառնալիքների հետախուզական զեկույցների:
Google Threat Intelligence Group-ի 2026 թվականի երրորդ եռամսյակի AI սպառնալիքների հետագծողը, որը հրապարակվել է սեպտեմբերի 8-ին, փաստում է հիմնական հուշումներից դեպի գործառնական բազմագործակալ AI շրջանակներ անցումը հակառակորդների լայն շրջանակում: «Այս պահին մենք կարող ենք ենթադրել, որ բոլոր սպառնալիքներ ստեղծողները որոշակի չափով օգտագործում են AI, և նրանց գործողությունները օգուտ են քաղել դրանից», — ասել է GTIG-ի գլխավոր վերլուծաբան Ջոն Հալտկվիստը:cybersecuritydive+1
Google-ի զեկույցում մանրամասն նկարագրված են մի քանի արշավներ, որտեղ AI-ն ներկառուցված է եղել հարձակման ամբողջ կենսացիկլի մեջ: Չինաստանի հետ կապված լրտեսական խումբը կառուցել է AI-ի օգնությամբ շահագործման խողովակաշար՝ օգտագործելով CC Switch գործիքը՝ բազմաթիվ մեծ լեզվական մոդելներ կառավարելու համար, ներառյալ Claude-ը, Gemini-ն և Codex-ը, որպեսզի ստեղծեն հատուկ շահագործման սկրիպտներ և ֆիշինգային խայծեր: Չինաստանի հետ կապված մեկ այլ խումբ՝ Basin Castle-ը, հարցումներ է կատարել LLM-ներին՝ բարձր արժեք ունեցող թիրախների պրոֆիլավորման և հատուկ վնասակար ծրագրեր գրելու համար, մինչդեռ Իրանի հետ կապված Calanque Ion խումբը օգտագործել է գեներատիվ AI հետախուզության, սոցիալական ինժեներիայի և ծրագրային ապահովման հակադարձ ինժեներիայի համար:cybersecuritydive
Google-ը նաև զգուշացրել է մոդելների թորման համակարգված արշավների մասին, որոնցից ոմանք գերազանցում են 100 միլիոն հուշումը՝ նպատակ ունենալով AI մոդելներից դուրս բերել դատողության կարողություններ:cybersecuritydive
Anthropic-ի սեփական սպառնալիքների հետախուզական զեկույցը, որը հրապարակվել է սեպտեմբերի 10-ին, առաջարկել է ավելի մանրամասն պատկեր: Ընկերությունը բացահայտել և խափանել է պետության կողմից հովանավորվող խմբերի, ֆինանսական շահագրգռվածություն ունեցող հանցագործների և հակտիվիստների գործողությունները, որոնք 2025 թվականի դեկտեմբերից մինչև 2026 թվականի օգոստոսը չարաշահել են Claude-ը:anthropic+1
Ամենամանրամասն դեպքերից էր GTG-20006-ը, մի դերակատար, որին Anthropic-ը կապել է ռուսական Midnight Blizzard-ի հետ, որն օգտագործել է Claude-ը ֆիշինգային ենթակառուցվածքների ավտոմատացման, վնասակար ծրագրերի վերազինման և ուկրաինական կառավարական ու ռազմական անօդաչու թռչող սարքերի տեխնոլոգիաներ մատակարարողների տվյալների արտահոսքի համար: Դերակատարի AI-ի վրա հիմնված աշխատանքային հոսքը կարող էր ինքնուրույն վերակառուցել հայտնաբերված վնասակար ծրագիրը, մինչև այն շրջանցեր անվտանգության արտադրանքները:anthropic
Microsoft-ը սեպտեմբերի 10-ին հրապարակել է բլոգային գրառում, որտեղ փաստագրված են արշավներ, որոնք նմանակում են AI ապրանքանիշերին, ներառյալ ChatGPT-ին, Copilot-ին, DeepSeek-ին և Claude-ին, ֆիշինգային հավաքածուներ և վնասակար ծրագրեր առաքելու համար, ընդ որում ChatGPT-ի թեմատիկայով մեկ արշավ մեկ օրում ուղարկել է մինչև 100,000 էլեկտրոնային նամակ:microsoft
Հավաքական բացահայտումները մատնանշում են կառուցվածքային տեղաշարժ: Anthropic-ը եզրակացրել է, որ AI-ն «ծախսերը տեղափոխել է պաշտպանվողների վրա»՝ հնարավորություն տալով հակառակորդներին ավելի արագ շրջանցել անվտանգության համակարգերը, քան անվտանգության թիմերը կարող են դրանք տեղակայել: Ինչպես զգուշացրել է Հալտկվիստը, մարտահրավերը կխորանա, «քանի որ այն կիրառվում է գործակալային ձևով՝ ստեղծելով մասշտաբային և ավելի արագ հակառակորդ»:anthropic+1