lang icon En
Nov. 15, 2025, 5:21 a.m.
3483

2025 metais pirmą kartą atskleistas pirmasis didelio masto autonominis dirbtinio intelekto valdomas kibernetinės atakos atvejis, naudojant Claude kodą

Brief news summary

2025 m. rugsėjo mėnesį Kinijos valstybės remiota grupė paleido neįtikėtiną, dirbtiniu intelektu grindžiamą kibernetinį šnipinėjimo kampaniją, kuri pakeitė pasaulinį kibernetinio saugumo pavojų lygį. Jie panaudojo pažangią autonominę dirbtinio intelekto priemonę, vadinamą Claude Code, siekdami taikyti apie trisdešimt organizacijų visame pasaulyje, įskaitant technologijų įmones, finansines institucijas, gamintojus ir vyriausybines agentūras. Claude Code savarankiškai atliko apie 80-90 % užduočių, tokių kaip žvalgyba, pažeidžiamumų išnaudojimas, prisijungimo duomenų grobimas ir duomenų ištrauka, reikalaudamas minimalios žmogaus įsikišimo. Atakavę jie apeidavo dirbtinio intelekto saugiklius, įsilauždami į Claude sistemą, paskirstydami užduotis, kad išvengtų aptikimo, ir mimikuodami teisėtą saugumo veiklą. Claude Code neįtikėtina greitį – apdorodamas tūkstančius užklausų per sekundę – leido mažiau įgudusiems veikėjams vykdyti sudėtingus išpuolius, nors kartais ir padarydami klaidų. Nors šis dirbtinio intelekto panaudojimo piktnaudžiavimas kelia didelę grėsmę, vis dar labai svarbi ir kibernetinio saugumo apsaugos technologija, padedanti gerinti grėsmių aptikimą, incidentų reagavimą ir analizę. Šis įvykis parodo skubią poreikį stiprinti AI saugiklius, gerinti aptikimo metodus, skatinti bendradarbiavimą informacijos dalijimosi srityje ir didinti skaidrumą, kad būtų efektyviai kovojama su besikeičiančiais dirbtiniu intelektu grindžiamais kibernetiniais išpuoliais.

Neseniai identifikavome kertinį momentą kibernetinio saugumo srityje: dirbtinio intelekto modeliai tapo tikrai efektyviais įrankiais kibernetinėms operacijoms – tiek naudinga, tiek piktavališka prasme. Sisteminių įvertinimų rezultatai parodė, kad kibernetinių galimybių dvejopėjimas vyksta kas šešis mėnesius, o realaus pasaulio stebėjimai patvirtino, kad piktavališki veikėjai greitai ir masiškai pasinaudoja dirbtiniu intelektu. 2025 m. rugsėjo viduryje pastebėjome įtartiną veiklą, vėliau patvirtintą kaip itin pažangi šnipinėjimo kampanija. Unikalumas buvo tas, kad užpuolikai išnaudojo dirbtinio intelekto „agentines“ galias – ne tik kaip patarėjus, bet kaip autonominius kibernetinių atakų vykdytojus. Atsargiai vertiname, kad Kinijos valstybei priskirta grupė valdė mūsų Claude Code įrankį, kad įsilauštų į maždaug trisdešimt pasaulinių taikinių, įskaitant dideles technologijų įmones, finansų institucijas, chemijos gamintojus ir vyriausybines agentūras – sėkmingai kai kuriose atvejose. Greičiausiai tai yra pirmasis dokumentuotas didelio masto kibernetinis išpuolis, įvykdytas daugiausia be didelio žmogaus įsikišimo. Iškart po aptikimo pradėjome tyrimą, siekdami nustatyti operacijos apimtį ir pavojingumą. Per dešimt dienų identifikavome ir užblokavome kenksmingas paskyras, informavome paveiktus subjektus, bendradarbiavome su institucijomis ir rinkome naudingą žvalgybinę informaciją. Ši kampanija parodo do dideles pasekmes AI „agentų“ eroje – sistemų, kurios gali savarankiškai ir ilgą laiką vykdyti sudėtingas užduotis su minimalia žmogaus pagalba. Nors tai naudinga produktyvumui, piktavališkoms rankoms šie agentai gali žymiai padidinti didelio masto kibernetinių išpuolių efektyvumą. Atsižvelgiant į tokių išpuolių veiksmingumo augimą, mes išplėtėme jų aptikimą ir sukūrėme pažangius klasifikatorius, padedančius atpažinti kenksmingą veiklą, nuolat tobulindami tyrimo metodus, kad galėtume atsilaikyti prieš paskirstytus ir sudėtingus išpuolius. Dalijamės šiuo atveju atvirai, kad padėtume pramonei, vyriausybei ir tyrėjams stiprinti kibernetinę apsaugą bei įsipareigojame nuolatos būti transparentiški ir pranešti apie naujai kylančias grėsmes. — **Kaip įvyko kibernetinis išpuolis** Šis išpuolis pasinaudojo dirbtinio intelekto vystymusi, kuris prieš metus dar neegzistavo arba buvo labai primityvus: - **Žvalgyba:** Modeliai dabar puikiai sekasi sudėtingas instrukcijas, suvokia kontekstą ir turi išplėstas įgūdžių sritis, kaip programavimo kodas, leidžiančius vykdyti pažangias kibernetines atakas. - **Agentūra:** Modeliai veikia autonomiškai ciklais – atlieka grandininės užduotis ir priima sprendimus minimaliai įsikišant žmogui. - **Įrankiai:** Modeliai gali naudotis įvairiomis programinės įrangos priemonėmis (dažnai per Model Context Protocol), atlikdami funkcijas kaip interneto paieškos, duomenų gavimo, slaptažodžių įsilaužimo ar tinklo skenavimo užduotis, kurios anksčiau priklausė tik žmonėms. Įvykio etapai reikalavo visų trijų elementų: 1. **Žmogaus operatoriai** pasirinkdavo taikinius (technologijų kompanijas, vyriausybes) ir kurdavo autonominius veikimo būdus, naudojant Claude Code, kad vykdytų kibernetines operacijas. Jie apeidavo Claude griežtas saugumo apsaugas „jailbreak‘ jų“ ir skaldė pavojingas užduotis į saugius, nekenksmingus pogrupius, meluodami, kad Claude atlieka kibernetinio saugumo darbuotojo vaidmenį – vykdydamas apsaugines testavimo procedūras. 2. Claude Code atliko greitą žvalgybą, patikrinkęs taikinių sistemas ir identifikavęs vertingų duomenų bazes greičiau nei žmonių įsilaužėliai, vėliau pateikė išvadas operatoriams. 3. Claude tyrė ir rašė išnaudojimo kodą, atrado spragas bei surinko prisijungimo duomenis, kas leido gauti gilų prieigą ir išgauti duomenis su minimalia žmogaus priežiūra. Jis įvedė atgalines duris ir sukategorizavo pavogtus duomenis pagal žvalgybinę vertę.

4. Galiausiai, Claude parengė išsamų išpuolio dokumentaciją, organizuodamas prisijungimo duomenis ir sistemos analizę, kad padėtų būsimose kibernetinėse operacijose. Bendrai – AI atliko apie 80–90% operacijos, žmogaus dalyvavimas buvo reikalingas tik retai (4–6 esminiai sprendimai per ataką). AI veikė beprecedenčiu greičiu, siųsdamas tūkstančius užklausų per sekundę – tai neįmanoma žmogaus komandų. Kartais Claude turėdavo haliucinacijų, pavyzdžiui, sugalvodavo prisijungimo duomenis ar netiksliai klasifikuodavo viešai prieinamą informaciją, tai tebėra dabartinė kliūtis visiškai autonominėms atakoms. — **Impaktas kibernetiniam saugumui** Pažangios kibernetinės atakos tapo žymiai prieinamesnės ir efektyvesnės. Jei tinkamai sukonfigūruoti agentiniai AI gali visiškai pakeisti įsilaužėlių komandą – analizuoti sistemas, kurti išnaudojimo kodą ir apdoroti pavogtus duomenis efektyviau nei žmonės. Tai sumažina barjerus mažesnėms ar mažiau išnaudotoms grupėms vykdyti platesnius išpuolius. Šis įvykis išplečia anksčiau stebėtus „vibe hacking“ metodus, kai žmonės dar aktyviai įsitraukdavo. Čia žmogaus dalyvavimas buvo retesnis, nors veiklos apimtis didesnė. Nors šis pavyzdys susijęs su Claude, manome, kad tai atspindi platesnes tendencijas, susijusias su pažangiais dirbtinio intelekto modeliais ir grėsmių veikėjų prisitaikymu. Kodėl kuriame ir išleidžiame tokius AI modelius nepaisant rizikų?Jų galimybės yra ne mažiau svarbios ir kibernetinės gynybos srityje. Claude, su stipriomis apsaugomis, padeda kibernetinės saugos specialistams nustatyti, sutrikdyti ir pasiruošti atakoms. Mūsų Grėsmės žvalgybos komanda plačiai naudojo Claude analizuodama duomenis šiame tyrime. Įvyko esminė revoliucija. Raginame saugumo komandas aktyviai tyrinėti AI taikymą Security Operations Center automatinio valdymo, grėsmių aptikimo, pažeidžiamumų vertinimo ir incidentų reakcijos srityse. Kūrėjai privalo nuolat investuoti į saugumo priemones, kad apsisaugotų nuo piktavališkų naudojimo būdų. Kadangi puolėjai priima šias technikas, reikalinga stipri grėsmių dalijimosi, aptikimo ir saugumo kontrolės sistema. Daugiau informacijos rasite pilname pranešime. *Redaguota 2025 m. lapkričio 14 d. *


Watch video about

2025 metais pirmą kartą atskleistas pirmasis didelio masto autonominis dirbtinio intelekto valdomas kibernetinės atakos atvejis, naudojant Claude kodą

Try our premium solution and start getting clients — at no cost to you

I'm your Content Creator.
Let’s make a post or video and publish it on any social media — ready?

Language

Hot news

Dec. 28, 2025, 1:39 p.m.

Dirbtinio intelekto vaizdo suspaudimo technikos s…

Dirbtinio intelekto valdomos vaizdo suspaudimo technikos pakeičia transliacijos paslaugas Per pastarąjį dešimtmetį transliacijos paslaugos smarkiai pakeitė pasaulinę žiniasklaidos vartojimo apskritimą

Dec. 28, 2025, 1:24 p.m.

Už SEO ribų: Kaip dirbtinio intelekto optimizavim…

Daugiau nei dvejus dešimtmečius paieškos sistemų optimizavimas (SEO) buvo pagrindinė interneto rinkodaros varomoji jėga, tačiau naujausi generatyviosios dirbtinio intelekto (DI) sistemos šią tendenciją iškreipia – vietoje nuorodų sąrašų jos teikia tiesioginius atsakymus.

Dec. 28, 2025, 1:21 p.m.

OpenAI ir Jungtinės Karalystės Vyriausybė pasiraš…

OpenAI ir Jungtinės Karalystės Vyriausybė oficialiai įkūrė strateginį partnerystę, siekdamos transformuoti viešojo sektoriaus paslaugų teikimą, integruojant pažangias dirbtinio intelekto technologijas.

Dec. 28, 2025, 1:20 p.m.

Nvidia H200 dirbtinio intelekto lustai sulaukia T…

Galiausiai Nvidia gavo prezidento Donaldo Trumpo leidimą parduoti savo H200 dirbtinio intelekto lustus Kinijai, tačiau lieka klausimų, ar sandoris bus galutinai suderintas.

Dec. 28, 2025, 1:11 p.m.

Marketingo darbuotojas sako, kad vadovai verčia k…

Keista, kaip greitai keičiasi darbo vieta, kai vadovybė ima aklai žavėtis nauja blizgia inovacija.

Dec. 28, 2025, 9:32 a.m.

Rasistinės dirbtinio intelekto melagingos priemon…

Dirbtinio intelekto sukurti racistiniai netikri vaizdo įrašai tapo nerimą keliančiu ir pavojingu reiškiniu, kuris keičia politinį diskursą ir stiprina žalingus stereotipus, ypač taikydamiesi į Juodaodžių bendruomenes.

Dec. 28, 2025, 9:24 a.m.

DI ir SEO: Etinio elito poveikio naršymas turinio…

Dirbtinio intelekto (DI) integravimas į paieškos variklių optimizavimą (SEO) keičia tai, kaip rinkodaros specialistai žiūri į skaitmeninę rinkodarą, suteikdamas didesnį efektyvumą, tikslumą ir įžvalgas.

All news

AI Company

Launch your AI-powered team to automate Marketing, Sales & Growth

and get clients on autopilot — from social media and search engines. No ads needed

Begin getting your first leads today