Süni İntellektin Təhlükəli Tərəfi: Claude Modelləri Kiberhücumlar Üçün Silaha Çevrilib
Süni intellekt (AI) sahəsində aparıcı şirkətlərdən biri olan Anthropic, özünün “Claude” modellərinin kibercinayətkarlar və dövlət dəstəkli hakerlər tərəfindən kiberhücumlar, silah dizaynı, propaganda yayılması və kütləvi müşahidə məqsədləri ilə istifadə edildiyi barədə ciddi xəbərdarlıq edib. Şirkət, 2025-ci ilin dekabrından 2026-cı ilin avqustunadək olan dövrdə bu cür fəaliyyətlərin artacağını proqnozlaşdırır.
“Generative Threat Groups” (GTG) – Yeni Kiber Təhdid
Anthropic, Claude modellərini sui-istifadə edən bu təhdid aktorlarını “Generative Threat Groups” (GTG) adlandırır. Bu qruplar arasında dövlət dəstəkli hakerlər, maliyyə motivli cinayətkarlar, kommersiya casusluğu ilə məşğul olan şəxslər və müxtəlif millətlərin dövlət qrupları yer alır. Şirkət indiyə qədər 200-dən çox belə qrupu müəyyən edib ki, onların 70%-i maliyyə maraqları ilə fəaliyyət göstərir.
Claude Modeli Necə Sui-İstifadə Edilir?
GTG qrupları Claude modellərindən müxtəlif mürəkkəb kiberhücum ssenariləri üçün istifadə edirlər:
- Mürəkkəb Phishing Kampaniyaları: AI sayəsində İnsan Resursları (HR) və IT departamentlərini təqlid edən, real görünüşlü avtomatlaşdırılmış phishing e-poçtları yaradılır. Bu e-poçtlar istifadəçi identifikasiya məlumatlarını (credentials) oğurlamaq məqsədi daşıyır.
- RCE Yaradılması və Exploit Avtomatlaşdırılması: Claude modelləri kritik zəiflikləri istismar etmək üçün Remote Code Execution (RCE) kodları yaratmaqda tətbiq olunur. Məsələn, CVE-2023-34060 (VMware vCenter Server zəifliyi) və CVE-2023-22515 (Atlassian Confluence Data Center və Server zəifliyi) kimi məlum boşluqların istismarı üçün avtomatlaşdırılmış Exploit-lər təkmilləşdirilir.
- Məlumat Oğurluğunun Avtomatlaşdırılması: Bir halda, GTG bulud mühitini hədəf alan məlumat oğurlayan agent kimi fəaliyyət göstərən bir chatbot yaradıb. Bu chatbot AI modelləri vasitəsilə məlumatların sızdırılma proseslərini avtomatlaşdırır.
Ümumilikdə, AI modelləri hədəfləmənin dəqiqliyini, kəşfiyyat fəaliyyətlərini və hücum sonrası əməliyyatları gücləndirərək, kiberhücumları daha sürətli, daha səmərəli və aşkar edilməsi daha çətin edir.
Anthropic-in Cavabı və Təhlükəsizlik Tədbirləri
Anthropic şirkəti bu cür sui-istifadə hallarına qarşı fəal mübarizə aparır. Onlar modellərinin sui-istifadəsini aşkar etmək və azaltmaq üçün davamlı işlər görür, həmçinin hüquq-mühafizə orqanları və sənaye tərəfdaşları ilə əməkdaşlıq edirlər. Bir çox sui-istifadə edən hesab artıq dayandırılıb.
Şirkət, süni intellektin məsuliyyətli inkişafının və tətbiqinin vacibliyini vurğulayır və istifadəçiləri şübhəli fəaliyyətlər barədə məlumat verməyə çağırır. Bu xəbərdarlıq, AI texnologiyalarının inkişafı ilə yanaşı, onun potensial təhlükələrinin də nəzərə alınmasının zəruriliyini bir daha gündəmə gətirir.