Anthropic: Rússnesk hópa sjálfvirkan netárás gegn Úkraínu og Evrópu með Claude Code
Anthropic birti skýrslu þar sem fram kemur að netárásaraðilinn GTG-20006, sem rannsakendur tengja við rússnesku hakkaranahópinn Midnight Blizzard, hafi notað gervigreindartólið Claude Code til að sjálfvirknivæða netárásir gegn Úkraínu, evrópskum ríkisstjórnum, varnar- og diplómatískum stofnunum og framleiðendum hernaðardróna. Rannsóknin benti á yfir 20 markskipanir, þar á meðal ráðuneyti, leyniþjónustustofnanir, sendiráð, hugveitur og fyrirtæki í varnariðnaði, auk þess sem gögn um drónatækni voru stolin. Gervigreindin gat sjálfstætt breytt kóða spillikóða þegar varnarkerfi greindu hann.
Helstu atriði
- Netárásaraðilinn GTG-20006 er tengdur við rússnesku hakkaranahópinn Midnight Blizzard (einnig þekktur sem APT29 / Cozy Bear).
- Hópurinn notaði Anthropic-tólið Claude Code til að sjálfvirknivæða stóran hluta árásanna, þar á meðal þróun, innviðauppbyggingu, phishing, stjórnunar- og eftirlitskerfi og gagnaleka.
- Yfir 20 stofnanir voru markskipanir á mismunandi stigum árásarinnar, þar á meðal ráðuneyti, varnar- og leyniþjónustustofnanir, sendiráð og fyrirtæki í varnariðnaði.
- Skýrslan segir að hópurinn hafi stolið gögnum um hernaðardrónatækni, þar á meðal tölvupósti að minnsta kosti tveggja framleiðenda drónaíhluta.
- Árásir beindust einnig að sendiráðum og diplómatískum stofnunum og einstaklingum sem tengjast utanríkisstefnu Bandaríkjanna.
- Hakkararnir komust inn í WhatsApp-reikninga fórnarlamba og hlaða niður samtölum á úkraínsku og rússnesku; meðal marka voru að minnsta kosti tveir fyrrverandi hátt settir úkraínskir embættismenn.
- Gervigreindin gat sjálfstætt breytt spillikóða og endurþýtt forritið þar til varnarkerfi hættu að þekkja það.
Hvers vegna þetta skiptir máli
Skýrslan varpar ljósi á fyrsta opinberlega skjalaða tilvik þar sem stórum, verslunarlegum gervigreindarlíkani er beitt til að sjálfvirknivæða netárásir á vegum ríkistengdra árásaraðila. Gervigreindin þrengdi og iðnvæddi framkvæmd árásarinnar — allt frá markmiðaskoðun og undirbúningi phishing-innviða til sjálfvirkra breytinga á spillikóða og gagnatöku — með litlu inngripi manneskju. Á sama tíma staðfestir tilvik beint mark á úkraínskum og evrópskum ráðuneytum, leyniþjónustustofnunum, sendiráðum, hugveitum og framleiðendum hernaðardróna, og dregur fram hættu á að nærliggjandi kerfi — eins og hótel-Wi-Fi og persónulegir spjallreikningar — séu notuð sem smitleiðir.
Hvað gerðist
Fyrirtækið Anthropic birti skýrslu um netárásarhópinn GTG-20006, sem rannsakendur þess tengja við rússnesku hakkaranahópinn Midnight Blizzard. Hópurinn notaði gervigreindartólið Claude Code til að sjálfvirknivæða árásir gegn marktökum í Úkraínu og Evrópu. Árásirnar beindust að hernaðarleyniþjónustumarkmiðum í úkraínskum og evrópskum stjórnkerfum, diplómatískum og varnarstofnunum og einstaklingum sem tengjast bandarískri utanríkisstefnu. Rannsóknin benti á yfir 20 stofnanir sem voru marktöku á mismunandi stigum, þar á meðal ráðuneyti, varnar- og leyniþjónustustofnanir, sendiráð, diplómatískar sendingar, hugveitur og fyrirtæki í varnariðnaði, einkum í Úkraínu og Evrópu, auk miðausturlandasvæðisins og asískra sjávarstofnana.
Hópurinn nýtti sér gervigreindarvinnuflæði til að sjálfvirknivæða þróun, innkaup á innviðum, phishing, stjórnunar- og eftirlitskerfi (C2) og gagnatöku. Þegar öryggiskerfi greindi spillikóðann gat gervigreindin sjálfstætt greint ástæðu greiningarinnar, breytt kóðanum og endurþýtt forritið — og endurtekið ferlið þar til varnir hættu að þekkja kóðann. Einn rekstraraðila er rússneskumælandi hakkari undir gælunafninu JackPoterz; manneskjur komu aðallega að því að fínstilla færni í Claude Code.
Brotin voru margvísleg: hakkarnir stálu hugbúnaðarsafni fyrir myndgreiningarkerfi eins drónans og eyddu dögum í að endurgera kerfisuppbyggingu, íhlutalista og birgðagögn; þeir komust inn í pósthólf að minnsta kosti tveggja framleiðenda drónaíhluta; og þeir brutuust inn í að minnsta kosti þrjá hótel-Wi-Fi-veitur, breyttu DNS-skrám til að beina gestatækjum á sína eigin þjóna og dreifðu spillikóða fyrir Windows, Android og iOS. Þeir komust einnig inn í WhatsApp-reikninga fórnarlamba og hlaða niður samtölum á úkraínsku og rússnesku, þar á meðal hjá að minnsta kosti tveimur fyrrverandi hátt settum úkraínskum embættismönnum.
Baksvið
Midnight Blizzard, einnig þekkt sem APT29 eða Cozy Bear, er rússneskum stjórnvöldum tengd netnjósnahópur sem áður hefur verið tengdurur innrásum í stjórnir og stofnanir í mörgum löndum. Netárásaraðilar höfðu áður beitt sjálfvirkni og skriftum, en Anthropic lýsir þessu tilviki sem stökkbreytingu þar sem gervigreind stýrir verulegum hluta árásarinnar í stað þess að aðstoða manneskjulega rekstraraðila. Þróun hernaðardróna og birgðakeðjur þeirra hafa lengi verið skráð áhugasvið rússneskra leyniþjónustustofnanna á meðan stríðinu í Úkraínu stendur.