Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

anthropiccybersecuritydive+1anthropicValtiolliset hakkerit ja kyberrikollisjärjestöt ovat siirtyneet pelkästä tekoälykokeilusta autonomisten, agenttipohjaisten järjestelmien rakentamiseen, jotka kykenevät skannaamaan kohteita, hyödyntämään haavoittuvuuksia ja varastamaan tietoja minimaalisella ihmisen valvonnalla. Tiedot käyvät ilmi Google Alphabet Inc:n ja Anthropicin tällä viikolla julkaisemista uhkatiedusteluraporteista.
Google Threat Intelligence Groupin vuoden 2026 kolmannen neljänneksen AI Threat Tracker -raportti, joka julkaistiin 8. syyskuuta, dokumentoi siirtymän peruskehotteista operatiivisiin moniagenttisiin tekoälykehyksiin useiden eri hyökkääjien keskuudessa. "Tässä vaiheessa voimme olettaa, että kaikki uhkatoimijat käyttävät tekoälyä jossain muodossa, ja heidän toimintansa on tehostunut", sanoi GTIG:n pääanalyytikko John Hultquist.cybersecuritydive+1
Googlen raportti yksilöi useita kampanjoita, joissa tekoäly on kudottu osaksi koko hyökkäyksen elinkaarta. Kiinaan kytkeytyvä vakoiluryhmä rakensi tekoälyavusteisen hyökkäysputken käyttäen CC Switch -työkalua, joka ohjaa useita suuria kielimalleja – mukaan lukien Claude, Gemini ja Codex – luodakseen räätälöityjä hyökkäysskriptejä ja kalastelusyöttejä. Toinen Kiinaan kytkeytyvä ryhmä, jota seurataan nimellä Basin Castle, käytti kielimalleja korkean profiilin kohteiden profilointiin ja haittaohjelmien kirjoittamiseen, kun taas Iraniin kytkeytyvä Calanque Ion käytti generatiivista tekoälyä tiedusteluun, sosiaaliseen manipulointiin ja ohjelmistojen käänteismallinnukseen.cybersecuritydive
Google varoitti myös koordinoiduista mallien tislaus-kampanjoista, joista osa ylitti 100 miljoonaa kehotetta, tavoitteenaan purkaa tekoälymallien päättelykykyjä ja ketjutettuja ajatteluprosesseja.cybersecuritydive
Anthropicin oma uhkatiedusteluraportti, joka julkaistiin 10. syyskuuta, tarjosi täydentävän ja yksityiskohtaisemman näkökulman. Yhtiö paljasti tunnistaneensa ja keskeyttäneensä toimintaa, jota harjoittivat epäillyt valtiolliset toimijat, taloudellisesti motivoituneet rikolliset ja aktivistihakkerit, jotka väärinkäyttivät Claudea joulukuun 2025 ja elokuun 2026 välisenä aikana.anthropic+1
Yksityiskohtaisimpia tapauksia oli GTG-20006, toimija, jonka Anthropic yhdisti Venäjän Midnight Blizzard -ryhmään. Se käytti Claudea kalasteluinfrastruktuurin automatisointiin, haittaohjelmien muokkaamiseen ja tietojen varastamiseen Ukrainan hallinnon ja sotilasdroneteknologian tarjoajilta. Toimijan tekoälyohjattu työnkulku kykeni autonomisesti rakentamaan havaitun haittaohjelman uudelleen, kunnes se ohitti tietoturvatuotteet. Anthropic keskeytti myös ShinyHunters-kollektiivin tytäryhtiöiden toimintaa; yksi niistä latasi massiivisesti 1,8 miljoonaa Android APK -tiedostoa kerätäkseen kovakoodattuja tunnuksia ja käytti varastettuja tekoälyn API-avaimia uusien tunkeutumisten mahdollistamiseen.anthropic
Microsoft täydensi viikon paljastuksia 10. syyskuuta julkaistulla blogikirjoituksella, joka dokumentoi tekoälybrändejä – kuten ChatGPT, Copilot, DeepSeek ja Claude – matkivia kampanjoita. Niiden tarkoituksena on levittää kalastelupaketteja ja haittaohjelmia; eräs ChatGPT-aiheinen kampanja lähetti jopa 100 000 sähköpostia yhden päivän aikana.microsoft
Kollektiiviset havainnot osoittavat rakenteellista muutosta. Anthropic totesi, että tekoäly "on kääntänyt kustannukset puolustajien vahingoksi", mikä mahdollistaa hyökkääjien ohittavan tietoturvavalvonnan nopeammin kuin tiimit ehtivät reagoida. Kuten Hultquist varoitti, haaste syvenee "kun sitä sovelletaan agenttisesti, mikä luo skaalautuvan ja nopeamman vastustajan".anthropic+1