Российские хакеры, поддерживаемые государством, используют Claude для обновления вредоносного ПО после его обнаружения
Компания Anthropic в четверг сообщила о том, что ей удалось сорвать кампанию, организованную российской группой хакеров, поддерживаемой государством, которая использовала Claude для разработки рабочего процесса с использованием искусственного интеллекта, чтобы опередить системы обнаружения вредоносного ПО. Операция была отнесена к кибершпионской группе, получившей название GTG-20006 (где "GTG" означает Generative Threat Group), что соответствует более широким сообщениям, связывающим эту группу с известной киберугрозой под именем Midnight.
По данным Anthropic, хакеры использовали возможности Claude для создания и модификации вредоносного ПО, что позволило им улучшить свои методы атаки и обойти существующие системы защиты. Использование искусственного интеллекта в кибератаках стало новой тенденцией, что вызывает обеспокоенность среди экспертов в области кибербезопасности.
GTG-20006 ранее была замечена в ряде атак на организации, занимающиеся исследованиями и разработками, что указывает на их интерес к получению доступа к конфиденциальной информации. Специалисты отмечают, что такие группы могут использовать AI для автоматизации процессов и повышения эффективности своих операций.
Anthropic подчеркивает, что борьба с подобными угрозами требует не только технологий, но и постоянного мониторинга и анализа новых методов, используемых злоумышленниками. Важно, чтобы компании и организации оставались бдительными и адаптировались к изменяющимся условиям киберугроз.
Эксперты также призывают к сотрудничеству между государственными и частными секторами для разработки более эффективных стратегий защиты от киберугроз, особенно в свете растущего использования искусственного интеллекта хакерами. Данная ситуация подчеркивает необходимость повышения уровня кибербезопасности и подготовки к новым вызовам в этой области.