Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

anthropiccybersecuritydive+1anthropicΟι χάκερ που συνδέονται με κρατικούς φορείς και οι οργανώσεις κυβερνοεγκλήματος ξεπερνούν πλέον τον απλό πειραματισμό με την τεχνητή νοημοσύνη και κατασκευάζουν αυτόνομα, πρακτορικά συστήματα ικανά να σαρώνουν στόχους, να εκμεταλλεύονται ευπάθειες και να εξάγουν δεδομένα με ελάχιστη ανθρώπινη παρέμβαση, σύμφωνα με δύο εκθέσεις πληροφοριών απειλών που κυκλοφόρησαν αυτή την εβδομάδα από την Google Alphabet Inc. και την Anthropic.
Ο δείκτης απειλών AI για το τρίτο τρίμηνο του 2026 της Google Threat Intelligence Group, που δημοσιεύθηκε στις 8 Σεπτεμβρίου, καταγράφει μια μετατόπιση από την απλή χρήση εντολών (prompting) σε επιχειρησιακά πλαίσια AI πολλαπλών πρακτόρων σε ένα ευρύ φάσμα αντιπάλων. "Σε αυτό το σημείο, μπορούμε να υποθέσουμε ότι όλοι οι δράστες απειλών χρησιμοποιούν AI με κάποια ιδιότητα και οι επιχειρήσεις τους έχουν επωφεληθεί", δήλωσε ο John Hultquist, επικεφαλής αναλυτής της GTIG.cybersecuritydive+1
Η έκθεση της Google περιγράφει αρκετές εκστρατείες όπου η AI ενσωματώθηκε σε ολόκληρο τον κύκλο ζωής της επίθεσης. Μια ομάδα κατασκοπείας που συνδέεται με την Κίνα δημιούργησε έναν αγωγό εκμετάλλευσης με υποστήριξη AI χρησιμοποιώντας ένα εργαλείο που ονομάζεται CC Switch για να λειτουργεί πολλαπλά μεγάλα γλωσσικά μοντέλα, συμπεριλαμβανομένων των Claude, Gemini και Codex, προκειμένου να δημιουργεί προσαρμοσμένα σενάρια εκμετάλλευσης και δολώματα spear-phishing. Μια άλλη ομάδα που συνδέεται με την Κίνα, η Basin Castle, υπέβαλε ερωτήματα σε LLM για να σκιαγραφήσει στόχους υψηλής αξίας και να γράψει προσαρμοσμένο κακόβουλο λογισμικό, ενώ μια ομάδα που συνδέεται με το Ιράν, η Calanque Ion, χρησιμοποίησε παραγωγική AI για αναγνώριση, κοινωνική μηχανική και αντίστροφη μηχανική λογισμικού.cybersecuritydive
Η Google προειδοποίησε επίσης για συντονισμένες εκστρατείες απόσταξης μοντέλων, με ορισμένες να ξεπερνούν τα 100 εκατομμύρια εντολές, στοχεύοντας τα μοντέλα AI της σε μια προσπάθεια εξαγωγής δυνατοτήτων συλλογισμού και διαδικασιών σκέψης.cybersecuritydive
Η δική της έκθεση πληροφοριών απειλών της Anthropic, που κυκλοφόρησε στις 10 Σεπτεμβρίου, προσέφερε μια συμπληρωματική και πιο λεπτομερή εικόνα. Η εταιρεία αποκάλυψε ότι εντόπισε και διέκοψε επιχειρήσεις από ύποπτες κρατικά υποστηριζόμενες ομάδες, οικονομικά παρακινούμενους εγκληματίες και ακτιβιστές χάκερ που έκαναν κατάχρηση του Claude μεταξύ Δεκεμβρίου 2025 και Αυγούστου 2026.anthropic+1
Μεταξύ των πιο λεπτομερών περιπτώσεων ήταν η GTG-20006, ένας δράστης που η Anthropic συνέδεσε με τη ρωσική Midnight Blizzard, η οποία χρησιμοποίησε το Claude για την αυτοματοποίηση υποδομών phishing, την αναδόμηση κακόβουλου λογισμικού και την εξαγωγή δεδομένων με στόχο ουκρανικούς κυβερνητικούς και στρατιωτικούς παρόχους τεχνολογίας drone. Η ροή εργασίας του δράστη, καθοδηγούμενη από AI, μπορούσε να αναδομεί αυτόνομα το κακόβουλο λογισμικό μέχρι να αποφύγει τα προϊόντα ασφαλείας. Η Anthropic διέκοψε επίσης συνεργάτες της συλλογικότητας ShinyHunters, ένας εκ των οποίων κατέβασε μαζικά 1,8 εκατομμύρια αρχεία APK για Android για να συλλέξει σκληρά κωδικοποιημένα διαπιστευτήρια και χρησιμοποίησε κλεμμένα κλειδιά API AI για να τροφοδοτήσει περαιτέρω εισβολές.anthropic
Η Microsoft προσέθεσε στις αποκαλύψεις της εβδομάδας με μια ανάρτηση στο ιστολόγιο της στις 10 Σεπτεμβρίου, τεκμηριώνοντας εκστρατείες που υποδύονται επωνυμίες AI, συμπεριλαμβανομένων των ChatGPT, Copilot, DeepSeek και Claude, για την παροχή κιτ phishing και κακόβουλου λογισμικού, με μία εκστρατεία με θέμα το ChatGPT να στέλνει έως και 100.000 μηνύματα ηλεκτρονικού ταχυδρομείου σε μία μόνο ημέρα.microsoft
Τα συλλογικά ευρήματα υποδεικνύουν μια δομική αλλαγή. Η Anthropic κατέληξε στο συμπέρασμα ότι η AI "έχει αντιστρέψει το κόστος υπέρ των επιτιθέμενων", επιτρέποντάς τους να παρακάμπτουν τις ανιχνεύσεις ταχύτερα από ό,τι μπορούν να τις αναπτύξουν οι ομάδες ασφαλείας. Όπως προειδοποίησε ο Hultquist, η πρόκληση θα ενταθεί "καθώς εφαρμόζεται με πρακτορικό τρόπο, δημιουργώντας έναν κλιμακούμενο, ταχύτερο αντίπαλο".anthropic+1