Anthropic: Rusiya Dövlət Hakerləri Claude AI İlə Malware Aşkarlanmasını Aşır
Anthropic şirkəti, Rusiya dövlətinin dəstəklədiyi haker qrupunun kiberkampaniyasına müdaxilə etdiyini və onların Claude süni intellektindən sui-istifadə edərək aşkar edilmədən yayınmaq üçün AI dəstəkli iş axınları yaratdığını açıqlayıb. Şirkətin cümə axşamı verdiyi məlumata görə, bu, təhlükəsizlik sistemlərinin öhdəsindən gəlmək məqsədi daşıyan xüsusi bir səy idi.
Sözügedən əməliyyat, Anthropic tərəfindən GTG-20006 (“Generative Threat Group”un qısaltması) adlandırılan kiber casusluq qrupuna aid edilib. Bu qrup, geniş miqyaslı hesabatlarda Midnight Blizzard (həmçinin Nobelium və ya APT29 kimi tanınan) ilə əlaqəli olduğu deyilən bir qrupla üst-üstə düşür. Midnight Blizzard, dövlət səviyyəsində yüksək profilli kiberhücumları ilə tanınan və əsasən kəşfiyyat toplamaq üçün fəaliyyət göstərən bir qrupdur.
Hakerlər Claude süni intellektini, aşkarlandıqdan sonra Malware-i yenidən qurmaq üçün istifadə edirdilər. Bu yanaşma, ənənəvi təhlükəsizlik həllərinin imtina etdiyi imza əsaslı aşkarlama mexanizmlərini qabaqlamağa yönəlmişdi. AI alətlərindən yararlanmaqla, onlar zərərli kodun yeni, tanınmayan versiyalarını yaratmağa, bununla da təhlükəsizlik divarlarından sərbəst keçməyə çalışırdılar.
Bu insident, dövlət dəstəkli kiber aktorların kiberhücumlar üçün süni intellekt alətlərindən necə istifadə etməyə başladığını açıq şəkildə nümayiş etdirir. Təhlükəsizlik mütəxəssisləri, AI-ın həm müdafiə, həm də hücum tərəfində artan rolunu nəzərə alaraq, kiber müdafiə strategiyalarını davamlı olaraq yeniləməli və inkişaf etdirməlidir. Süni intellektin bu cür sui-istifadə halları, gələcək kiber mübarizənin daha mürəkkəb olacağını göstərir.