Η Anthropic δημοσίευσε την Πέμπτη την έκθεση πληροφοριών απειλών του Σεπτεμβρίου 2026, «Ανίχνευση και αντιμετώπιση της κατάχρησης της τεχνητής νοημοσύνης», περιγράφοντας πώς η ομάδα της Threat Intelligence εντόπισε και διέκοψε τους παράγοντες απειλών που έκαναν κατάχρηση του Claude μεταξύ Δεκεμβρίου 2025 και Αυγούστου 2026. Οι υποθέσεις καλύπτουν επτά διαφορετικούς τομείς επιβλαβών βλαβών: επιχειρήσεις στον κυβερνοχώρο, καταχρηστικές επιρροές, επιρροές, απάτες επιρροής. ανάπτυξη συμβατικών όπλων και παράνομη απόσταξη μοντέλων. Σύμφωνα με την εταιρεία, κάθε καμπάνια που περιγράφει διαταράχθηκε και οι πληροφορίες κοινοποιήθηκαν με τις αρχές και τους εταίρους του κλάδου όπου ήταν απαραίτητο.
Η έκθεση προσγειώνεται σε μια στιγμή έντονου ελέγχου για τον κλάδο της τεχνητής νοημοσύνης και ειδικότερα για την Anthropic, καθώς οι έκτακτες ειδήσεις για την τεχνητή νοημοσύνη αυτή την εβδομάδα κυριαρχούν οι αποκαλύψεις ασφάλειας, οι λογαριασμοί πληροφοριοδοτών και η αυξανόμενη πίεση από τους νομοθέτες. Φτάνει επίσης μαζί με ρεπορτάζ από τους New York Times και το Politico, που τονίζουν τις προσπάθειες οπλισμού μοντέλων συνόρων — συμπεριλαμβανομένων μπλοκαρισμένων προσπαθειών που σχετίζονται με την ανάπτυξη βιολογικών όπλων.
Πώς η Anthropic παρακολουθεί ηθοποιούς απειλών με δυνατότητα AI
Το Anthropic παρακολουθεί τους ηθοποιούς στην έκθεσή του με εσωτερικούς χαρακτηρισμούς γνωστούς ως Generative Threat Groups ή GTG. Κάθε μελέτη περίπτωσης μετρά αυτό που η εταιρεία ονομάζει ανύψωση - την ενίσχυση ικανότητας που η τεχνητή νοημοσύνη δίνει σε μια λειτουργία σε τρεις διαστάσεις: ταχύτητα, κλίμακα και βάθος. Οι υποθέσεις κακής χρήσης αφορούσαν μοντέλα Claude Haiku, Sonnet και Opus. Κανένα δεν αφορούσε τα μοντέλα Fable ή Mythos της εταιρείας, με εξαίρεση μία περίπτωση παράνομης απόσταξης.
Η Anthropic χαρακτηρίζει την προθυμία της να δημοσιεύσει ως καθήκον και όχι ως άσκηση μάρκετινγκ, δηλώνοντας στην έκθεση ότι "πιστεύουμε ότι έχουμε ευθύνη να αποκαλύψουμε κακόβουλη κατάχρηση των υπηρεσιών μας".
Μια λειτουργία συνδεδεμένη με Midnight Blizzard που δημιούργησε ξανά το δικό της κακόβουλο λογισμικό
Η πιο εκτεταμένη υπόθεση της έκθεσης στον κυβερνοχώρο, η οποία παρακολουθείται ως GTG-20006, περιγράφει έναν ηθοποιό του οποίου η απόδοση σύμφωνα με την Anthropic είναι σύμφωνη με τις δημόσιες αναφορές που τη συνδέουν με τη Midnight Blizzard, τη ρωσική κρατική ομάδα hacking γνωστή παλαιότερα ως Nobelium ή APT29. Ένας από τους χειριστές του, ένα άτομο που χρησιμοποιεί τη λαβή "JackPoterz", είναι Ρωσόφωνος.
Σύμφωνα με την έκθεση, η ομάδα είχε στόχο περισσότερες από 20 οργανώσεις, συγκεντρωμένες μεταξύ των ουκρανικών κυβερνητικών, στρατιωτικών και διπλωματικών σωμάτων. Παραβίασε τουλάχιστον τρεις πωλητές ξενοδοχείων WiFi για να κλέβουν αρχεία DNS, ανέλαβε τους λογαριασμούς WhatsApp τουλάχιστον δύο πρώην υψηλού επιπέδου Ουκρανών αξιωματούχων και έκλεψε περισσότερα από 300.000 εθνικά αρχεία ταυτότητας μαζί με δεδομένα εμπορικού μητρώου που καλύπτουν περισσότερες από μισό εκατομμύριο εταιρείες από μια κυβερνητική τεχνολογική αρχή της Βόρειας Αφρικής.
Η πιο εντυπωσιακή λεπτομέρεια είναι η αυτόνομη προσαρμογή: Η Anthropic αναφέρει ότι οι πράκτορες τεχνητής νοημοσύνης του ηθοποιού τροποποίησαν και ανακατασκεύασαν το κακόβουλο λογισμικό της ομάδας όποτε το εντόπιζαν προϊόντα ασφαλείας - ένας βρόχος που προηγουμένως απαιτούσε εξειδικευμένους προγραμματιστές κατά παραγγελία.
Συγκομιδή διαπιστευτηρίων σε κλίμακα και αυτόνομο κυνήγι μηδενικής ημέρας
Μια δεύτερη υπόθεση, το GTG-50014, καλύπτει χειριστές που είναι ύποπτοι για σύνδεση με τη συλλογικότητα ShinyHunters. Οι αγωγοί συλλογής διαπιστευτηρίων τους κατέβασαν μαζικά 1,8 εκατομμύρια Android APK και τα σάρωναν για κρυφά μυστικά. Σε έναν συμβιβασμό ενός παρόχου τεχνολογίας, διείσδυσαν περισσότερα από ένα terabyte δεδομένων, συμπεριλαμβανομένων εκατομμυρίων αρχείων καρτών πληρωμής. Μια άλλη θυγατρική εξήγαγε δεδομένα από περίπου 200 μεταγενέστερους πελάτες ενός παρόχου λογισμικού ως υπηρεσίας που είχε παραβιαστεί και πέταξε περισσότερα από 2.100 σετ διακριτικών Azure AD που καλύπτουν πάνω από 40 εταιρικούς ενοικιαστές σε περίπου 34 ώρες — με πράκτορες τεχνητής νοημοσύνης να εκτελούν σχεδόν όλη την εργασία, σύμφωνα με την αναφορά.
Το GTG-10007 είναι ακόμα πιο νηφάλιο για τους αμυντικούς. Η Anthropic αποδίδει αυτό το σύμπλεγμα σε κινεζόφωνους χειριστές που πιθανόν να εδρεύουν στην Τσανγκσά του Χουνάν - δύο από τους οποίους προσδιόρισε ως προπτυχιακούς φοιτητές - οι οποίοι στόχευαν περίπου πενήντα οργανισμούς και διεξήγαγαν ένα αυτόνομο ερευνητικό πρόγραμμα ευπάθειας. Μία ροή εργασίας, που επαναλαμβάνεται σε συσκευές δικτύου, απέδωσε περισσότερα από δώδεκα πιθανά ευρήματα μηδενικής ημέρας σε έναν μόνο μήνα.
Εκβιασμός, ένας μοναχικός hacktivist και μια αποτυχημένη επιδρομή στα AI Labs
Η κακή χρήση με οικονομικά κίνητρα έχει εξέχουσα θέση. Ο GTG-50020, ένας ρωσόφωνος ηθοποιός, απέσπασε περίπου 26 gigabyte από ένα θύμα και ζήτησε από 1,5 έως 2,5 εκατομμύρια δολάρια για εκβιασμό. Στη συνέχεια, η ίδια ομάδα επιτέθηκε σε περίπου τριάντα εταιρείες τεχνητής νοημοσύνης σε περίπου τέσσερις ημέρες με τον δηλωμένο στόχο να αποκτήσει πρόσβαση σε ένα μοντέλο Claude πριν από την κυκλοφορία. Η Anthropic λέει ότι κάθε απόπειρα διαδρομής απέτυχε και τα δικά της συστήματα δεν παραβιάστηκαν ποτέ.
Στο άλλο άκρο του φάσματος, ο GTG-50029 ήταν ένας μόνο γαλλόφωνος hacktivist που εκμεταλλεύτηκε μια προηγουμένως μη τεκμηριωμένη συνθήκη αγώνα επανεγκατάστασης του WordPress σε τουλάχιστον τέσσερις τοποθεσίες, απέκτησε εσωτερική πρόσβαση σε τουλάχιστον 14 από τους 42 παρακολουθούμενους στόχους και διέφυγε περίπου 140.000 από τις πολιτικές απόψεις μιας πλατφόρμας χρηστών. Στη συνέχεια, ο ηθοποιός έφτιαξε μια πλατφόρμα doxxing, fafsearch, φορτωμένη με δεκάδες εκατομμύρια σειρές.
Επιδράσεις Επιρροής από την Κεντροαφρικανική Δημοκρατία στη Μαλαισία
Εννέα περιπτώσεις επιχειρήσεων επιρροής στην έκθεση προήλθαν από τη Ρωσία, το Ιράν, την Τουρκία, τον Κόλπο, τη Νότια Ασία, την Αφρική και την Ευρώπη, με την εμβέλεια να μετράται στην κλίμακα Breakout του Ινστιτούτου Brookings. Σε μια περίπτωση, ο GTG-04001, ένας ρωσόφωνος ηθοποιός με έδρα το Bangui παρήγαγε καθημερινό περιεχόμενο για το Radio Lengo Songo, έναν σταθμό Anthropic που συνδέεται με την Politology — το Africa Corps και το τμήμα επιρροής Wagner που εκτιμά ότι τέθηκε υπό τον έλεγχο της Ρωσικής Υπηρεσίας Εξωτερικών Πληροφοριών στα τέλη του 2023. αξιολογείται ως κατηγορία τέταρτη στην κλίμακα.
Ένα άλλο δίκτυο, το GTG-54002, εντοπίστηκε στην LKM Company, μια ψηφιακή διαφημιστική εταιρεία με έδρα τη Γαλλία που διαχειρίζεται περίπου 70 κατασκευασμένους ειδησεογραφικούς ιστότοπους, 70 αντίστοιχους λογαριασμούς X και περισσότερους από 250 λογαριασμούς μη αυθεντικών σχολίων. Το δίκτυο δημοσίευσε τουλάχιστον 8.913 άρθρα σε περίπου 20 γλώσσες, 318 από τα οποία επικεντρώθηκαν στη Λαϊκή Δημοκρατία του Κονγκό.
Στόχος ήταν και οι εκλογές. Το GTG-84005, μια εμπορική πλατφόρμα χειραγώγησης εκλογών που στοχεύει στη Μαλαισία και η Anthropic συνδέθηκε με την BBS Bilisim Teknolojileri με έδρα την Κωνσταντινούπολη, διαχειρίστηκε περίπου 1.000 ψεύτικους λογαριασμούς X σε όλες τις 222 κοινοβουλευτικές περιφέρειες της Μαλαισίας και κατασκεύασε φακέλους εναντίον ενός πολιτικού της αντιπολίτευσης. Ένα ξεχωριστό σύμπλεγμα, το GTG-24015, χρησιμοποίησε τέσσερις λογαριασμούς ως γραφείο σύνταξης με τη βοήθεια AI που τροφοδοτούσε τα ρωσικά κρατικά μέσα ενημέρωσης.
Γιατί έχει σημασία η αποκάλυψη
Η Anthropic λέει ότι διέκοψε τη δραστηριότητα σε κάθε περίπτωση, χρησιμοποίησε τα ευρήματα για να ενισχύσει τις διασφαλίσεις της και μοιράστηκε πληροφορίες με τις αρχές και τους εταίρους του κλάδου όπου κρίθηκε απαραίτητο. Η δημοσίευση λεπτομερών περιπτωσιολογικών μελετών — πλήρης με αναλύσεις αποτυχίας των δικών της ανιχνεύσεων — παραμένει σπάνια μεταξύ των συνοριακών εργαστηρίων και η εταιρεία υποστηρίζει ότι η διαφάνεια αυξάνει τη βάση για ολόκληρο τον κλάδο.
Η έκθεση υπογραμμίζει επίσης μια αλλαγή που οι ομάδες ασφαλείας δεν μπορούν πλέον να αγνοήσουν: οι πιο επικίνδυνες λειτουργίες με δυνατότητα τεχνητής νοημοσύνης που περιγράφονται εδώ δεν ήταν υποθετικές επιδείξεις αλλά ζωντανές εκστρατείες εναντίον κυβερνήσεων, εταιρειών και εκλογών. Καθώς τα μοντέλα γίνονται πιο ικανά, τα δεδομένα της Anthropic υποδηλώνουν ότι η άνοδος που παρέχουν στους αποφασιστικούς αντιπάλους επιδεινώνεται - και η καλύτερη διαθέσιμη απάντηση των υπερασπιστών, προς το παρόν, είναι η ορατότητα, η αποκάλυψη και η ταχύτερη επανάληψη των διασφαλίσεων.
---
Μείνετε μπροστά από την τεχνητή νοημοσύνηΛάβετε τα τελευταία νέα, αναλύσεις και ανακαλύψεις AI — όλα σε ένα μέρος.
Διαβάστε περισσότερα νέα AI →