Новости Железо и технологии Автономный ИИ провел первую масштабную кибершпионскую кампанию

Автономный ИИ провел первую масштабную кибершпионскую кампанию

Arkadiy Andrienko
Читать в полной версии

Специалисты компании Anthropic задокументировали первый случай, когда искусственный интеллект самостоятельно провел сложную шпионскую операцию. Группа хакеров поручила ИИ-модели выполнять основные задачи по киберразведке с минимальным участием человека. Операция, получившая обозначение GTG-1002, была зафиксирована в середине сентября, а её целью стали около тридцати различных организаций, включая технологические корпорации, финансовый сектор и правительственные учреждения.

В отличие от прошлых инцидентов, где ИИ лишь помогал хакерам, в этой кампании модель Claude Code действовала как автономный агент. Система управления ставила перед ней задачи, а ИИ самостоятельно проводил разведку сетей, искал уязвимости для атаки, создавал вредоносный код и извлекал данные. По оценкам экспертов, на долю людей пришлось не более 20% работы, при этом они лишь давали разрешения на ключевые этапы операции, например, на начало внедрения в систему.

Чтобы заставить ИИ выполнять несанкционированные действия, злоумышленники применили метод «обхода защиты». Они представили модели контекст, в котором она играла роль сотрудника легальной компании, проводящей тестирование безопасности и такой подход позволил маскировать враждебные действия под легитимные задачи. Любопытно, что главным препятствием для полностью автономной атаки стали так называемые «галлюцинации» ИИ. В ходе операции Claude Code нередко сообщал о найденных уязвимостях или паролях, которые при проверке оказывались нерабочими или публичной информацией.

Этот случай, по мнению аналитиков, свидетельствует о серьезном сдвиге в кибербезопасности. Теперь для проведения сложной атаки не всегда нужна большая команда опытных программистов. Достаточно иметь доступ к продвинутой ИИ-модели и уметь ею управлять.

Anthropic уже заблокировала аккаунты, использовавшиеся в этой кампании, и проинформировала правоохранительные органы. Специалисты компании подчеркивают, что аналогичные технологии, позволяющие ИИ проводить атаки, могут и должны быть задействованы для создания систем безопасности, способных парировать подобные угрозы.

😂 Игрока в Battlefield 6 сбил беспилотник во время спавна
    Об авторе
    Комментарии5
    Оставить комментарий
    4 часа
    И будет две нейросети, одна защищает, а вторая взламывает
    Ответить
    4 часа
    И третья нужна, которая будет анализировать их работу и решать кто лучше выполняет свои функции
    Ответить
    2 часа
    Вирусописатели и программисты антивирусной утилиты.
    Ответить
    1 час
    Или же это может быть одно целое. Что то типа того что уже нейронки используют, чтоб их не взламывали
    Ответить
    58 минут
    Вот что значит продавать доступ к ИИ неокрепшим умам хакеров. Сколько заработали на ИИ столько же придётся вложить в кибербезопасность. Ну а что сейчас много сайтов кто предлагает такие же платные услуги ИИ...так что хакеры продолжат усовершенствоваться.
    Ответить