Hackerii pun inteligența artificială să acționeze în locul lor: avertismentul companiei Anthropic

3 Min Citire

Rolul AI în atacurile cibernetice automate

Compania Anthropic atrage atenția asupra utilizării tot mai frecvente a inteligenței artificiale (AI) în atacuri cibernetice, în care sistemele AI coordonează și execută o parte importantă a operațiunilor, iar implicarea umană devine redusă.

Potrivit raportului Threat Intelligence al companiei, în multe dintre cazurile analizate, oamenii nu au mai fost implicați direct în fiecare etapă a atacului, ci au avut mai degrabă rolul de supraveghetori. Astfel, AI este folosit nu doar pentru asistență, ci și pentru orchestrarea unor sarcini complexe în cadrul atacurilor cibernetice. Aceste sisteme ar fi integrate în cadre cu mai mulți agenți AI, capabili să desfășoare activități diverse necesare pentru finalizarea operațiunilor.

Acuzații privind companii chinezești și tehnici de extragere a modelelor AI

Anthropic afirmă că a întrerupt ceea ce descrie drept operațiuni provenite de la șapte laboratoare din China, printre care Alibaba, Moonshot, DeepSeek și Xiaomi. În mod particular, Alibaba este acuzată că operatorii săi au desfășurat cel mai amplu atac de „distilare ilicită” observat de companie, cu scopul extragerii capacităților modelelor Claude pentru a îmbunătăți modelele Qwen dezvoltate de Alibaba. Între mai și iulie 2026, au fost observate peste 151 de milioane de schimburi atribuite Alibaba, cu un vârf de aproape trei milioane de interacțiuni pe zi și peste 3.500 de conturi catalogate drept frauduloase.

Distilarea este o tehnică prin care rezultatele generate de modele AI mari și costisitoare sunt folosite pentru antrenarea unor modele mai mici, reducând astfel costurile și resursele necesare dezvoltării acestora.

Publicitate
Ad Image

În cazul Moonshot, compania din spatele chatbotului Kimi, și al DeepSeek, Anthropic susține că metodele au fost diferite. Cele două companii ar fi direcționat conversații reale ale utilizatorilor prin Claude și ar fi folosit răspunsurile generate de model drept date pentru antrenarea propriilor sisteme. Unele dintre aceste conversații ar fi putut conține informații sensibile.

Operațiuni atribuite grupării rusești Midnight Blizzard

Raportul descrie și o operațiune despre care Anthropic spune că prezenta caracteristici asociate grupării rusești Midnight Blizzard. Țintele au inclus instituții guvernamentale, militare și diplomatice din Ucraina. Potrivit companiei, atacatorii au utilizat AI în aproape toate etapele operațiunii, inclusiv în campanii de phishing, compromiterea conexiunilor Wi-Fi din hoteluri și preluarea unor conturi WhatsApp.

Anthropic avertizează că evoluția modelelor de inteligență artificială schimbă modul în care pot fi desfășurate atacurile cibernetice, prin automatizarea unor activități care anterior necesitau intervenție umană semnificativă.

Distribuie acest articol
Niciun comentariu

Lasă un răspuns

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *