VJEŠTAČKA INTELIGENCIJA U SLUŽBI HAKERA: Pomoću AI došli do osjetljivih podataka o vojnim dronovima

Vještačka inteligencija sve više postaje oružje u rukama sajber kriminalaca i obavještajnih grupa. Kompanija Anthropic otkrila je i prekinula kampanju u kojoj je grupa povezana s Rusijom koristila Claude za sajberšpijunažu protiv više od 20 državnih, diplomatskih, obavještajnih i odbrambenih organizacija.

Među metama su bili ukrajinski državni službenici, pripadnici vojske i diplomate, ali i kompanije povezane s proizvodnjom dronova.

Anthropic je aktivnosti povezao sa grupom Midnight Blizzard, poznatom i kao APT29 i Cozy Bear, koju zapadne obavještajne službe povezuju sa ruskom Spoljnom obavještajnom službom (SVR).

- TEKST NASTAVLJA ISPOD OGLASA -

Kampanja je, prema navodima kompanije, praćena od decembra 2025. do avgusta 2026. godine.

AI analizirao ukradene podatke o dronu

Hakeri su, između ostalog, kompromitovali provajdere hotelskih Wi-Fi mreža kako bi korisnike preusmjeravali na infrastrukturu pod njihovom kontrolom.

Na taj način pokušavali su doći do pripadnika ukrajinske vlade, vojske i diplomatskog osoblja, ali i kompanija koje učestvuju u lancu snabdijevanja dronovima.

- TEKST NASTAVLJA ISPOD OGLASA -

Nakon što su prodrli u imejl naloge dva proizvođača komponenti za dronove, napadači su došli do kompletnog softverskog razvojnog paketa (SDK) sistema za vizuelno navođenje jednog drona.

Ukradeni materijal potom su analizirali uz pomoć Claudea.

Vještačka inteligencija im je, prema Anthropicovim navodima, pomogla da rekonstruišu arhitekturu proizvoda, identifikuju hardverske komponente i dobavljače, kao i da dođu do informacija o proizvodu koji još nije bio javno predstavljen.

Posebnu pažnju privukli su im sistemi za upravljanje vojnim dronovima i softver povezan sa AI tehnologijama za obradu slike.

Claude koristili i za izbjegavanje detekcije

AI nije služio samo za analizu ukradenih podataka.

Hakeri su ga koristili i za provjeru da li njihovi alati mogu biti otkriveni sigurnosnim sistemima. Kada bi neki alat bio označen kao zlonamjeran, Claude im je pomagao da analiziraju razlog detekcije i prilagode napadačke alate.

Anthropic upozorava da upravo ovakav način korištenja AI tehnologije može značajno ubrzati trku između napadača i stručnjaka za sajber bezbjednost.

Nije samo ruska grupa koristila AI

Anthropic je zabilježio i druge slučajeve zloupotrebe Claudea.

Sajber kriminalci povezani sa grupom ShinyHunters koristili su AI za pronalaženje pristupnih podataka, analizu kompromitovanih sistema i krađu podataka koji su kasnije mogli biti iskorišteni za iznudu.

U jednom slučaju napadaču je, prema navodima kompanije, bilo potrebno oko tri sata da od ukradenog pristupnog tokena dođe do potpunog administratorskog pristupa cloud okruženju žrtve.

Zabilježene su i aktivnosti grupe povezane s Kinom koja je Claude koristila za automatizovano istraživanje ranjivosti, kao i francuskog haktiviste koji je AI koristio u napadima na evropske političke stranke, medije i istraživačke organizacije.

AI ubrzava napade, ali ne zamjenjuje stare metode

Anthropic ocjenjuje da ovi slučajevi pokazuju kako vještačka inteligencija smanjuje količinu vremena, rada i stručnog znanja potrebnog za izvođenje složenih sajber napada.

Ipak, tradicionalne metode i dalje ostaju ključne.

Phishing, ukradeni kredencijali, nezaštićeni servisi i softverske ranjivosti i dalje predstavljaju glavne ulazne tačke za napadače.

Ono što se mijenja jeste brzina – AI hakerima omogućava da ukradene informacije brže obrade, ranjivosti lakše analiziraju i svoje napade prilagođavaju u znatno kraćem roku.

NAJNOVIJE

Ostalo iz kategorije

Najčitanije