Китайські хакери провели перше в історії ШІ-кібершпигунство

china internet

 

Кібершпигуни з Китаю використовували Claude Code AI для багаторівневої атаки на близько тридцяти великих компаній та держустанов.

 

Група GTG-1002, що зв’язується з владою Китаю, провела масштабну кібератакію, використавши інструмент Claude Code AI. Це перший задокументований випадок, коли подібну операцію провели практично без активної участі людей. Під прицілом опинилися технологічні компанії, фінансові організації, виробники хімічної продукції та структури державного сектора.

 

Подробиці хакерського злому китайцями

 

Після виявлення підозрілої активності Anthropic розпочала внутрішнє розслідування для встановлення обсягу інциденту. За десять днів компанія блокувала облікові записи, які могли бути задіяні в атаці, попереджала постраждалих клієнтів та координувала подальші кроки з відповідальними органами. Компанія також оприлюднила докладний звіт, в якому описано перебіг подій.

 

У ході розслідування з’ясувалося, що кібератака спиралася на можливості моделей штучного інтелекту, які ще рік тому не використовувалися в подібних сценаріях. ШІ Claude отримав доступ до різних програмних інструментів за допомогою відкритих стандартів типу Model Context Protocol. Це дозволило йому самостійно збирати дані з інтернету, виконувати пошук, проводити технічні операції та застосовувати програмне забезпечення з функціями мережевого сканування та злому паролів.

 

Як використовували ШІ при зломі?

 

У звіті пояснюється, що розроблений операторами фреймворк використав Claude для побудови та управління складною структурою кібероперації. Система створила кілька субагентів, кожен із яких відповідав за окремі етапи атаки: від формування карти потенційних зон проникнення та аналізу інфраструктури до пошуку вразливостей та розробки способів їх використання. Після генерування експлойтів та підготовки корисних навантажень людина лише переглядала результати роботи штучного інтелекту та дозволяла подальші дії. Це займало від двох до десяти хвилин.

 

На наступних етапах субагенти виконували операції з пошуку облікових даних, підвищення привілеїв, пересування по мережі та отримання доступу до конфіденційної інформації. Завершальна фаза передбачала отримання даних, яке також затверджувалося оператором після перевірки результатів роботи моделі.

 

Подібні інциденти стають дедалі частіше. Як повідомлялося раніше, група Kimsuky, що пов’язується з Північною Кореєю, застосувала штучний інтелект ChatGPT для створення підробленого військового посвідчення Південної Кореї, що дозволило підвищити ефективність атаки фішингу.


Не пропустіть цікаве!

Підписуйтесь на наші канали та читайте анонси хай-тек новин, тестів та оглядів у зручному форматі!

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *





Статті & тестиArticles

Огляд смартфона Oppo A6 Pro: амбітний Oppo A6 Pro (CPH2799)

Новий смартфон Oppo A6 Pro – середнячок з функціональністю смартфонів преміум-класу. Виробник наділив його кількома характеристиками, властивими більш дорожчим телефонам. Але не обійшлось і без компромісів. Як саме збалансований Oppo A6 Pro – розповімо в огляді.


Топ новин 2025 року сайту hi-tech.ua Top news 2025

Традиційно щороку наша редакція підбиває підсумки. Найкращі пристрої за версією редакції ми показали нещодавно. Тепер настав час розповісти про топу новин сайту hi-tech.ua у 2025 році.


НовостиNews
| 16.49
LG представила перший у світі монітор 5K MiniLED з ШІ-апскейлінгом, 39” 5K2K OLED та 52” 5K2K   
LG UltraGear evo GX9

LG після недавнього анонсу сенсорного 32-дюймового 4K-монітора з підставкою на коліщатках оголосила про запуск нового преміального бренду ігрових дисплеїв UltraGear evo

| 13.59
Чверть YouTube Shorts згенеровані штучним інтелектом  
YouTube Shorts

Для дослідження компанія створила новий обліковий запис на YouTube і проаналізувала перші 500 відео, які алгоритм показав у стрічці Shorts