Компания Anthropic, разработчик ИИ-модели Claude, обнаружила масштабную кибершпионскую операцию, в которой злоумышленники использовали искусственный интеллект для автоматической переработки вредоносного кода при каждом его обнаружении антивирусами. По данным компании, атака затронула более 20 организаций — правительственные ведомства, оборонные и разведывательные структуры, посольства, аналитические центры и предприятия оборонной промышленности, преимущественно на Украине и в Европе, а также на Ближнем Востоке и в Азии.
Схема, описанная Anthropic, была построена достаточно хитро: ИИ-система непрерывно отслеживала, обнаруживают ли антивирусные продукты вредоносное ПО злоумышленников. Как только один из инструментов оказывался «пойман», ИИ-агенты автоматически переписывали и пересобирали код заново — и повторяли это до тех пор, пока обновлённая версия вредоноса вновь не проходила незамеченной.
Самое тревожное в этой истории — то, что процесс шёл практически без участия человека. Стоило антивирусу «узнать» вредоносную программу, как ИИ почти мгновенно находил способ вновь обойти защиту. После успешной доработки инструмент готовили к реальному применению через временные серверы — его использовали для фишинга, атак типа ClickFix и манипуляций с DNS-записями.
Речь шла не о единичной программе, а о целом наборе инструментов: двух типах имплантов для Windows, средстве для взлома мобильных устройств, программе для кражи паролей, сохранённых в браузерах, фишинговой платформе, маскирующейся под государственные организации, и административной консоли для управления взломанными аккаунтами. По данным Anthropic, все эти инструменты постоянно дорабатывались с помощью ИИ, а автоматизированные рабочие процессы охватывали значительную часть операции — от разработки вредоносного ПО и захвата инфраструктуры до фишинга, удержания доступа к взломанным системам и выкачивания данных.
Человек всё же полностью из процесса не исчез: по данным расследования, специалисты дорабатывали возможности, используемые в Claude Code, когда требовалась точная настройка всей системы. Но рутинные операции после этого могли выполняться уже автоматически.
Именно в этом Anthropic видит главную угрозу. Обычно кибератаки развиваются по циклу: злоумышленник создаёт инструмент, защитные системы его обнаруживают и блокируют, после чего атакующему приходится разрабатывать новую версию — это требует времени, ресурсов и квалифицированных специалистов. ИИ способен резко сократить этот цикл: если система сама отслеживает, что именно засекла защита, и тут же переписывает и тестирует инструмент заново, весь процесс ускоряется многократно. Компания предупреждает, что классические статичные методы обнаружения могут перестать эффективно повышать издержки для злоумышленников, как это было раньше.
Подпишитесь на дайджест: главное о жизни в Чехии, раз в день. Без спама.
Заметной темой в переписке атакующих, по данным отчёта, были Украина, военные дроны и цепочки поставок. Anthropic связывает всю операцию с российским шпионажем — конкретно со спонсируемой государством группировкой Midnight Blizzard. По данным следствия, один из операторов использовал русский язык и действовал под псевдонимом JackPoterz.
Этот случай — лишь один из множества эпизодов, описанных в новом масштабном отчёте Anthropic о злоупотреблениях искусственным интеллектом. Помимо кибератак, в документе разбираются случаи вредоносных информационных операций, слежки за людьми, мошенничества, биологических исследований, разработки обычных вооружений и незаконного получения возможностей ИИ. Компания подчёркивает: это не случайные примеры бытового неправильного использования чат-бота, а отобранные её специалистами случаи, которые представляют существенный или принципиально новый риск безопасности.
Читайте также: Мобильный оператор в Чехии: какой выбрать в 2026 году
Источник: Novinky.cz
Комментарии (0)
Будьте вежливы. Спам и оскорбления удаляем.