Anthropic показывает, насколько быстро ИИ превращается из «помощника» в полноценного участника кибератак, слежки, пропаганды и разведки.
Anthropic опубликовала большой отчёт о том, как Claude пытались использовать в реальных вредоносных операциях с декабря 2025 по август 2026 года. Там есть еще несколько особенно показательных кейсов.
Российский кибершпионаж. Группа, которую Anthropic связывает с публичными данными о Midnight Blizzard, автоматизировала с помощью ИИ почти всю цепочку атаки: разведку, фишинг, проникновение, закрепление и кражу данных. Самая впечатляющая часть — AI-агенты следили, не начал ли антивирус обнаруживать вредоносное ПО. Если начинал, они автоматически модифицировали и пересобирали malware до тех пор, пока новая версия снова не становилась незаметной. Среди целей, по мнению Anthropic, могли быть украинские и европейские госструктуры, дипломатические организации и производители военных дронов.
Китайская «фабрика zero-day». Китайоязычная группа построила систему из AI-агентов, которая автономно анализировала firmware и программы безопасности, искала неизвестные уязвимости, писала exploits, тестировала их на стендах и повторяла цикл до успеха. Один главный агент раздавал задачи множеству подагентов. Некоторые процессы продолжали работать, пока операторы вообще отсутствовали. По данным Anthropic, группа атаковала около 50 организаций.
ShinyHunters превратили взлом почти в производство. Один оператор запустил десять AWS-серверов, которые скачали и проанализировали около 1,8 млн Android-приложений в поисках API-ключей, токенов и других секретов. Дальше украденные данные использовались для проникновений, перепродажи доступа и вымогательства. Масштаб работы, который раньше потребовал бы команды специалистов, теперь мог поддерживать один оператор с AI-агентами.
ИИ для государственной слежки. В Китае Claude использовали для автоматического анализа диссидентов, активистов, этнических меньшинств и диаспоры. Система оценивала политическую чувствительность публикаций и формировала внутренние правительственные сводки. В другом случае оператор, не знавший арабского языка, использовал Claude для многодневной операции по установлению контакта с уйгурскими целями в Сирии: модель писала сообщения на местном диалекте, переводила ответы и помогала поддерживать легенду.
Коммерческая разведка по соцсетям. Платформа, связанная Anthropic с компанией S2T Unlocking Cyberspace, анализировала пользователей из Ирана и стран Персидского залива: определяла местоположение, демографическую группу и предполагаемые политические взгляды. Параллельно создавался запас из более чем 255 синтетических аккаунтов.
«Влияние как услуга». В Малайзии коммерческая система управляла примерно тысячей фейковых аккаунтов X, собственным псевдо-СМИ и фальшивыми досье на политиков и общественные организации. Для таргетинга использовались реальные демографические и избирательные данные по всем 222 парламентским округам страны. Аккаунты предварительно «прогревались», чтобы выглядеть настоящими.
ИИ-фабрика fake news. В Бангладеш один человек, используя 29 аккаунтов Claude и собственные скрипты, сгенерировал не менее 1 500 заголовков, около 300 выдуманных историй и 1 500 промптов для изображений. Контент автоматически превращался в видео и ставился в очередь на YouTube на месяцы вперёд. Сам оператор называл свою продукцию «fake news».
4 700 виртуальных людей в приложениях знакомств. Китайская студия создала сеть более чем из 20 dating-приложений. За две недели Anthropic обнаружила свыше 4 700 AI-персон, которые общались как минимум с 25 тысячами пользователей и отправили около 2,36 млн сообщений. Для большей убедительности к ботам подмешивали настоящих людей: они подключались для видеозвонков и других ситуаций, где требовалось доказать, что собеседник «реален».
Есть и более тревожный раздел про биологические исследования двойного назначения. Anthropic обнаружила работу с gain-of-function исследованиями chikungunya, адаптацией птичьего гриппа к млекопитающим, ортопоксвирусами, токсинами и ядами. В одном случае Opus примерно за час помог подготовить полноценную исследовательскую заявку по ортопоксвирусам. При этом Anthropic подчёркивает: эти случаи не доказывают намерения создать биологическое оружие — проблема именно в том, что полезная биомедицина и потенциально опасные исследования часто используют одни и те же знания.
И, наконец, отдельная история — кража возможностей самих AI-моделей.
Anthropic утверждает, что Alibaba организовала крупнейшую выявленную ими кампанию distillation: более 151 млн взаимодействий за несколько месяцев, на пике почти 3 млн запросов в сутки. Целью было извлечение reasoning-возможностей Opus для обучения Qwen.
Главный вывод из отчёта довольно неприятный.
Мы обсуждали риск появления «сверхразумного ИИ», а гораздо раньше получили другое: дешёвое масштабирование человеческой злонамеренности. Один хакер превращается в небольшую хакерскую группировку. Один пропагандист — в редакцию и сеть из тысячи аккаунтов. Один аналитик спецслужбы — в круглосуточный центр мониторинга. Небольшая команда инженеров — в оружейное КБ.
И всё это происходит уже не в лабораторных benchmark-тестах, а в реальных операциях.
@gpt1n - нейроадаптированный анализ событий | от профи для профи
Post #6125
12.8K
Forwarded from Новости объясняет нейросеть