Conform Mediafax: AI-ul transformă atacurile cibernetice, reducând intervenția umană la rolul de supraveghere, relevă un raport al companiei Anthropic. Printre cazurile investigate se numără o presupusă campanie de spionaj cibernetic asociată Rusiei, precum și operațiuni atribuite unor companii chineze de inteligență artificială, care ar fi încercat să extragă și să reproducă capacitățile modelelor Claude.
AI-ul este folosit tot mai mult în atacuri cibernetice, nu doar pentru a oferi asistență hackerilor, ci pentru a coordona și executa o parte importantă a operațiunilor. În multe dintre cazurile analizate, oamenii nu au mai fost implicați direct în fiecare etapă a atacului, ci au avut mai degrabă rolul de supraveghetori, susține Anthropic.
Atacuri cibernetice cu AI, supravegheate de oameni
Majoritatea operațiunilor investigate au fost facilitate de AI prin execuție directă sau prin orchestrarea unor sarcini complexe. Sistemele AI ar fi fost integrate în cadre cu mai mulți agenți, capabili să desfășoare activități extinse din cadrul unei operațiuni. Utilizarea AI a depășit simplele interacțiuni de tip chatbot, conform raportului companiei.
Anthropic afirmă că a întrerupt operațiuni provenite de la șapte laboratoare din China. Printre entitățile menționate se numără Alibaba, Moonshot, DeepSeek și Xiaomi.
Companii chineze acuzate de copierea modelelor Claude
Compania susține că operatorii asociați Alibaba au desfășurat cel mai amplu atac de „distilare ilicită” observat de aceasta. Scopul presupus ar fi fost extragerea capacităților modelelor Claude și utilizarea rezultatelor pentru îmbunătățirea modelelor Qwen dezvoltate de Alibaba.
Între mai și iulie 2026, au fost observate peste 151 de milioane de schimburi atribuite Alibaba. Activitatea ar fi atins un vârf de aproape trei milioane de interacțiuni pe zi, implicând peste 3.500 de conturi considerate frauduloase de către companie. Distilarea este o tehnică prin care rezultatele generate de modele AI mari și costisitoare sunt folosite pentru antrenarea unor modele mai mici, vizând reducerea costurilor și resurselor de dezvoltare.
DeepSeek și Moonshot, acuzații de folosire a conversațiilor reale
În cazul Moonshot, compania din spatele chatbotului Kimi, și al DeepSeek, Anthropic susține că metodele ar fi fost diferite. Cele două companii ar fi direcționat conversații reale ale utilizatorilor prin Claude și ar fi folosit răspunsurile generate de model drept date pentru antrenarea propriilor sisteme. Unele dintre aceste conversații ar fi putut conține informații sensibile. Acuzațiile sunt formulate de Anthropic în raportul său și reflectă poziția companiei cu privire la activitățile identificate.
Legătura unui atac cibernetic cu Rusia
Raportul descrie și o operațiune cu caracteristici asociate grupării rusești Midnight Blizzard. Țintele ar fi inclus instituții guvernamentale, militare și diplomatice din Ucraina. Atacatorii ar fi utilizat AI în aproape toate etapele operațiunii, inclusiv în campanii de phishing, compromiterea conexiunilor Wi-Fi din hoteluri și preluarea unor conturi WhatsApp. Anthropic avertizează că evoluția modelelor de inteligență artificială schimbă modul în care pot fi desfășurate atacurile cibernetice, prin automatizarea unor activități care anterior necesitau intervenție umană semnificativă.
Sursa: Mediafax



