Спецслужбы РФ использовали нейросеть Claude для атак на военные и государственные органы Украины и Европы

Фото: Unsplash
Американская компания Anthropic опубликовала доклад о масштабах злоупотребления возможностями её нейросети Claude. В частности, бота использовали для подготовки операций российского кибершпионажа.
По данным разработчиков, хакерская группировка, известная как Midnight Blizzard, которую спецслужбы США и Великобритании связывают с СВР России, активно задействовала чат-бот для взлома государственных, военных и дипломатических структур Украины и стран Европы. Под ударом оказались более двух десятков организаций.
В докладе отмечается, что хакеры интегрировали искусственный интеллект практически во все этапы своей работы — от поиска потенциальных жертв и составления фишинговых писем до обработки украденных баз данных. Одной из ключевых функций Claude стала автоматическая пересборка вредоносного софта: ИИ-агенты непрерывно модифицировали код программ, пока те не переставали определяться антивирусами. После этого программы размещали на одноразовых серверах и запускали в атаку.
С помощью нейросети хакеры полностью выгрузили почтовые ящики нескольких производителей компонентов для беспилотников и похитили ПО для системы компьютерного зрения БПЛА, получив доступ к непубличным разработкам. Кроме того, киберпреступники тайком подключались к аккаунтам WhatsApp бывших высокопоставленных украинских чиновников через сторонние сервисы, считывая их переписку без отображения меток о прочтении.
Для слежки за целями в европейских странах хакеры применяли метод CaptiveCrunch: они взламывали системы Wi-Fi в отелях и подменяли DNS-настройки, перенаправляя трафик постояльцев через подконтрольные серверы. Ранее кампанию по взлому гостиничных роутеров также расследовала компания Microsoft. Помимо этого, злоумышленники находили уязвимости в сервисах видеонаблюдения, похищая токены доступа для просмотра прямых трансляций с камер.
Поделиться: