Conform Mediafax: Inteligenta artificială devine un instrument tot mai performant în orchestrarea atacurilor cibernetice, depășind simpla asistență oferită hackerilor. Cel mai recent raport de Threat Intelligence al companiei Anthropic subliniază că AI-ul este utilizat direct pentru coordonarea și executarea unor operațiuni complexe, în care implicarea umană este redusă la supraveghere.

Atacuri cibernetice cu intervenție umană minimă

Printre cazurile investigate de Anthropic se numără o presupusă campanie de spionaj cibernetic asociată Rusiei, precum și operațiuni atribuite unor companii chineze de inteligență artificială. Acestea din urmă ar fi încercat să extragă și să reproducă anumite capacități ale modelelor Claude, dezvoltate de Anthropic. Raportul detaliază cum AI-ul este integrat în cadre cu mai mulți agenți autonomi, capabili să desfășoare activități complexe în cadrul unei operațiuni.

Companii chineze acuzate de copierea modelelor Claude

Anthropic afirmă că a întrerupt operațiuni provenite de la șapte laboratoare din China, printre entitățile menționate figurând Alibaba, Moonshot, DeepSeek și Xiaomi. Compania susține că operatorii asociați Alibaba au desfășurat cel mai amplu atac de „distilare ilicită” observat de ea. Scopul declarat ar fi fost extragerea capacităților modelelor Claude pentru a îmbunătăți propriile modele Qwen. Între lunile mai și iulie 2026, au fost înregistrate peste 151 de milioane de schimburi de mesaje atribuite Alibaba, atingând un vârf de aproape trei milioane de interacțiuni zilnice și implicând peste 3.500 de conturi considerate frauduloase. Distilarea este o tehnică prin care rezultatele modelelor AI mari și costisitoare sunt folosite pentru antrenarea unor modele mai mici, optimizând resursele.

În cazul companiilor DeepSeek și Moonshot, metodele ar fi fost diferite. Anthropic susține că aceste companii ar fi direcționat conversații reale ale utilizatorilor prin Claude, folosind răspunsurile generate ca date de antrenament pentru propriile sisteme. Unele dintre aceste conversații ar fi putut conține informații sensibile.

Legătura cu un atac cibernetic de origine rusă

Raportul menționează și o operațiune cu caracteristici asociate grupării rusești Midnight Blizzard. Țintele vizate ar fi inclus instituții guvernamentale, militare și diplomatice din Ucraina. Potrivit Anthropic, atacatorii au utilizat inteligența artificială în aproape toate etapele operațiunii, de la campanii de phishing la compromiterea conexiunilor Wi-Fi din hoteluri și preluarea unor conturi de WhatsApp. Această evoluție semnalează o schimbare fundamentală în peisajul cibernetic, prin automatizarea unor activități care anterior necesitau intervenție umană substanțială.

Sursa: Mediafax