Conform Mediafax: AI-ul, tot mai prezent în atacurile cibernetice, coordonează și execută operațiuni complexe, reducând intervenția umană la rolul de supraveghere, relevă un raport al companiei Anthropic. Printre cazurile investigate se numără o presupusă campanie de spionaj cibernetic asociată Rusiei, dar și operațiuni atribuite unor companii chineze care ar fi încercat să extragă și să reproducă capacitățile modelelor AI precum Claude.
Atacuri cibernetice extinse cu implicare AI
Compania Anthropic detaliază în cel mai recent raport de Threat Intelligence modul în care inteligența artificială este tot mai frecvent utilizată în atacuri cibernetice. Sistemele AI nu mai oferă doar asistență hackerilor, ci coordonează și execută o parte semnificativă a operațiunilor. În multe dintre situațiile analizate, implicarea umană directă în fiecare etapă a fost redusă, oamenii având mai degrabă un rol de supraveghere. Operațiunile facilitate de AI au implicat execuție directă sau orchestrarea unor sarcini complexe, adesea prin integrarea în cadre cu mai mulți agenți AI capabili să desfășoare activități complexe în cadrul unei operațiuni. Utilizarea AI a depășit simplul schimb de mesaje de la un chatbot, conform declarațiilor companiei.
Companii chineze, suspectate de copierea modelelor AI
Anthropic susține că a identificat și întrerupt operațiuni provenite de la șapte laboratoare din China, printre entitățile menționate numărându-se Alibaba, Moonshot, DeepSeek și Xiaomi. Compania afirmă că operatorii asociați Alibaba au desfășurat cel mai amplu atac de „distilare ilicită” observat de aceasta. Scopul presupus ar fi fost extragerea capacităților modelelor Claude și utilizarea rezultatelor pentru îmbunătățirea modelelor Qwen, dezvoltate de Alibaba.
Între lunile mai și iulie 2026, au fost înregistrate peste 151 de milioane de schimburi de mesaje atribuite Alibaba, atingând un vârf de aproape trei milioane de interacțiuni zilnice și implicând peste 3.500 de conturi considerate frauduloase. Distilarea este o tehnică prin care rezultatele generate de modele AI mari și costisitoare sunt utilizate pentru antrenarea unor modele mai mici, cu scopul de a reduce costurile și resursele necesare dezvoltării.
În cazul companiilor DeepSeek și Moonshot, cea din urmă fiind dezvoltatorul chatbotului Kimi, metodele de extragere a datelor ar fi fost diferite. Aceste companii ar fi direcționat conversații reale ale utilizatorilor prin intermediul Claude și ar fi folosit răspunsurile generate de model ca date pentru antrenarea propriilor sisteme. Anthropic avertizează că unele dintre aceste conversații ar fi putut conține informații sensibile. Acuzațiile sunt formulate de Anthropic în raportul său și reflectă poziția companiei asupra activităților identificate.
Legătura cu atacuri cibernetice atribuite Rusiei
Raportul menționează și o operațiune care prezenta caracteristici asociate grupării rusești Midnight Blizzard. Țintele acestei operațiuni ar fi inclus instituții guvernamentale, militare și diplomatice din Ucraina. Potrivit companiei, atacatorii ar fi utilizat AI în aproape toate etapele operațiunii, de la campanii de phishing și compromiterea conexiunilor Wi-Fi din hoteluri, până la preluarea unor conturi de WhatsApp.
Anthropic subliniază astfel cum evoluția modelelor de inteligență artificială schimbă paradigma atacurilor cibernetice, prin automatizarea unor activități care, în trecut, necesitau o implicare umană considerabilă.
Sursa: Mediafax