AI i sajberšpijunaža dobili su novu dimenziju nakon kampanje u kojoj je grupa povezana s Rusijom koristila Claude protiv više od 20 organizacija. Mete su uključivale ukrajinske državne službenike, vojsku, diplomate i kompanije iz lanca proizvodnje dronova. Kompanija Anthropic navodi da je napad prekinut i da su aktivnosti praćene od decembra 2025. do avgusta 2026. godine.
Claude korišten u napadima na organizacije
Anthropic je kampanju povezao s grupom Midnight Blizzard, poznatom i kao APT29 i Cozy Bear. Zapadne obavještajne službe tu grupu povezuju s ruskom Spoljnom obavještajnom službom (SVR), a njene aktivnosti obuhvatile su državne, diplomatske, obavještajne i odbrambene organizacije.
Napadači su kompromitovali provajdere hotelskih Wi-Fi mreža kako bi korisnike preusmjeravali na infrastrukturu pod svojom kontrolom. Na taj način pokušavali su doći do pripadnika ukrajinske vlade, vojske i diplomatskog osoblja, ali i do kompanija povezanih s proizvodnjom dronova.
Prema navodima Anthropicа, hakeri su prodrli u imejl naloge dva proizvođača komponenti za dronove. Tako su došli do kompletnog softverskog razvojnog paketa sistema za vizuelno navođenje jednog drona, koji je potom analiziran uz pomoć Claudea.
Ukradeni podaci otkrili arhitekturu drona
Vještačka inteligencija pomogla je napadačima da rekonstruišu arhitekturu proizvoda, identifikuju hardverske komponente i dobavljače. Došli su i do informacija o proizvodu koji u trenutku napada još nije bio javno predstavljen, navodi kompanija Anthropic.
Posebnu pažnju privukli su sistemi za upravljanje vojnim dronovima i softver povezan s AI tehnologijama za obradu slike. Slučaj pokazuje kako ukradeni tehnički materijal može biti brzo obrađen kada napadači imaju pristup naprednim alatima umjetne inteligencije.
Claude nije služio samo za analizu već pribavljenih podataka. Hakeri su ga koristili i za provjeru da li njihovi alati mogu biti otkriveni sigurnosnim sistemima, a nakon detekcije analizirali su razloge i prilagođavali napadačke alate.
AI ubrzava sajber napade, ali metode ostaju poznate
Anthropic upozorava da ovakav način upotrebe AI tehnologije može ubrzati trku između napadača i stručnjaka za sajber bezbjednost. Kompanija je zabilježila i slučajeve u kojima su druge grupe koristile Claude za pronalaženje pristupnih podataka, analizu kompromitovanih sistema i krađu informacija.
U jednom slučaju, prema navodima kompanije, napadaču su bila potrebna oko tri sata da od ukradenog pristupnog tokena dođe do potpunog administratorskog pristupa cloud okruženju žrtve. Zabilježene su i aktivnosti grupa povezanih s Kinom i francuskog haktiviste.
Iako AI i sajberšpijunaža mijenjaju brzinu i obim napada, tradicionalne metode ostaju ključne. Phishing, ukradeni kredencijali, nezaštićeni servisi i softverske ranjivosti i dalje su glavne ulazne tačke, dok AI omogućava bržu analizu i prilagođavanje napada.

