Российская кибергруппа автоматизировала атаки с помощью Claude

По данным Anthropic, оператор GTG-20006 использовал ИИ для разведки, фишинга, кражи учётных данных и перемещения внутри сетей. Если антивирус обнаруживал вредоносную программу, ИИ самостоятельно переделывал её и повторял попытку. В подготовке и атаках фигурировали более 20 организаций, преимущественно европейские и украинские государственные, дипломатические и оборонные структуры; почта похищена как минимум у восьми организаций.

Методы и цели совпадают с известной деятельностью Midnight Blizzard, однако Anthropic формулирует атрибуцию осторожно и не называет её окончательно доказанной. Главный сдвиг здесь не в появлении нового вредоноса, а в скорости: ИИ помогает атакующему перестраиваться быстрее, чем защитники успевают выпускать новые правила обнаружения.

#новости #Anthropic #Claude #MidnightBlizzard #кибербезопасность #ИИ
@digitaltimeslv

Original in Telegram: https://t.me/digitaltimeslv/10567

Поделиться

TelegramFacebookLinkedInWhatsAppX