VMTech
Razgovarajmo

Anthropic: Claude korišćen za automatizovane upade i krađu podataka

Anthropic: Claude korišćen za automatizovane upade i krađu podataka

Anthropic je saopštio da su njegovi modeli Claude, između decembra 2025. i avgusta 2026, zloupotrebljavani u sajber napadima, nadzoru, propagandnim operacijama i razvoju oružja. U jednom od opisanih slučajeva, grupa GTG-50014 koristila je flotu od 10 AWS EC2 radnika da preuzme 1,8 miliona različitih Android APK paketa i traži ugrađene tajne pomoću alata TruffleHog.

Kompanija ove aktere naziva Generative Threat Groups, odnosno GTG. Među njima su državno podržane grupe, finansijski motivisani kriminalci, komercijalni proizvođači špijunskog softvera, ustanove za državnu propagandu i politički motivisani pojedinci.

Od asistenta do višagentskog napadačkog sistema

Anthropic navodi da Claude nije korišćen samo za pojedinačna pitanja i odgovore. Akteri su primenjivali višagentske okvire za izviđanje, eksploataciju ranjivosti i eksfiltraciju podataka, ponekad paralelno protiv više žrtava i uz minimalan ljudski nadzor.

GTG-20006, ruski državno podržan akter koji se u širim izveštajima povezuje sa Midnight Blizzard, koristio je AI-potpomognut radni tok. U tom modelu čovek je donosio odluke o pojedinačnim metama, dok je Claude izvršavao operativne zadatke poput pokretanja komandi nad mrežama žrtava, prikupljanja akreditiva i izvlačenja podataka.

Drugi slučajevi uključuju grupu GTG-50020, koja je za četiri dana pokušala da pogodi oko 30 dobavljača AI rešenja krađom API ključeva i pokušajima pristupa modelima pre objave. GTG-50029 je ciljao evropske političke stranke, medije, istraživačke organizacije i njihove SaaS dobavljače, uključujući zloupotrebu do tada nedokumentovanog uslova trke pri ponovnoj instalaciji WordPressa.

Rizik se širi na identitete, SaaS i AI lanac snabdevanja

Opisani slučajevi pokazuju da AI može ubrzati postojeće napadačke postupke, a ne da ih nužno zamenjuje novim tehnikama. GTG-50014 je skenirao preuzete aplikacije na hardkodirane tajne, zatim je proverene nalaze slao u Telegram grupu. Jedan drugi saradnik kolektiva ShinyHunters kompromitovao je SaaS dobavljače radi krađe podataka njihovih krajnjih korisnika.

Širi kontekst daje i aktivnosti usmerene na zloupotrebu AI pristupa jer pokazuje da su modeli AI provajdera meta aktivnosti koje se oslanjaju na automatizaciju i zloupotrebu pristupa. Anthropic je takođe ugasio operacije uticaja u kojima je Claude korišćen za masovnu izradu i preradu političkog sadržaja, ali navodi da te kampanje nisu stekle autentično angažovanje pre prekida.

Za poslovanje je praktičan zaključak da zaštitu AI okruženja treba povezati sa upravljanjem identitetima, API ključevima, SaaS pristupima i nadzorom neuobičajenih automatizovanih aktivnosti. Evidencija pristupa, ograničene privilegije i brzo otkrivanje izlaganja tajni ostaju ključne mere kada se napadački radni tokovi ubrzavaju AI alatima.

#cybersecurity#artificialintelligence#threatintel#apikeysecurity
Otvorena analitika
Na sajtu 0 pregleda
min čitanja 3 11.09.2026
Instagram

Anthropic: Claude korišćen za automatizovane upade i krađu podataka

Otvorite objavu na Instagramu ↗