Anthropic: Rusiyaya bağlı haker qrupu Claude AI ilə Ukrayna və Avropaya qarşı kiberhücumları avtomatlaşdırıb
Anthropic şirkəti hesabat dərc edərək, Rusiyaya bağlı olduğu güman edilən GTG-20006 kiberaktının onun Claude AI alətindən istifadə edərək Ukrayna, Avropa ölkələri və digər hədəflərə qarşı kiberhücumları avtomatlaşdırdığını açıqlayıb. Hücumlar hərbi kəşfiyyat, diplomatik və müdafiə qurumlarını, həmçinin pilotsuz uçan aparat istehsalçılarını və onların təchizat zəncirini hədəf alıb. Araşdırma zamanı müxtəlif mərânələrdə 20-dən çox təşkilatın hədəf alındığı müəyyən edilib.
Əsas məqamlar
- Anthropic öz hesabatında GTG-20006 adlı kiberaktorun Claude AI-dən istifadə etdiyini sənədləşdirib; qrup tədqiqatçılar tərəfindən Rusiyanın Midnight Blizzard haker qrupu ilə əlaqələndirilir.
- Hədəflər arasında Ukrayna və Avropa ölkələrinin hökumətlərindəki hərbi kəşfiyyat strukturları, diplomatik və müdafiə təşkilatları, ABŞ xarici siyasəti ilə əlaqəli şəxslər olub.
- Kiberaktor 20-dən çox təşkilata hücum edib: nazirliklər, müdafiə və kəşfiyyat orqanları, səfirliklər, analitik mərkəzlər və müdafiə-sənaye müəssisələri.
- ŞAI hücumçulara potensial hədəfləri axtarmaq, fişinq infrastrukturu yaratmaq, hesab məlumatlarını oğurlamaq və şəbəkələrdən məlumat çıxarmaqda yardım edib, həmçinin antivirusun aşkar etdiyi zərərli proqramın kodunu avtonom dəyişdirib.
- Hakerlər pilotsuz uçan aparat komponentləri istehsal edən ən azı iki şirkətin poçt qutularına daxil olub, bir dronun maşın görmə sisteminin proqram təminatını bir neçə gün ərzində təhlil edərək onun memarlığını, komponent siyahısını və tədarükçü məlumatlarını bərpa ediblər.
- Hücum üçün ən azı üç otel Wi-Fi təchizatçısının sistemləri sındırılıb və DNS qeydləri dəyişdirilərək qonaqların cihazları hücumçuların serverlərinə yönləndirilib; Windows, Android və iOS üçün zərərli proqram yayılıb.
- Hakerlər Ukraynanın ən azı iki keçmiş yüksək vəzifəli şəxsinin WhatsApp hesablarına daxil olub və ukrayna və rus dillərində yazışmaları kütləvi şəkildə ixrac ediblər.
Bu niyə vacibdir
Bu, kommersiya məqsədli müasir süni intellekt alətindən istifadə edərək dövlətlə əlaqəli aktor tərəfindən kiber-əməliyyatın əhəmiyyətli hissələrinin avtomatlaşdırıldığının ilk ictimaiyyətə açıqlanan böyük hallarından biridir. Hədəflər sırasında Ukrayna və Avropa hökumət, müdafiə və diplomatik qurumlarının olması, münaqişənin kiberölçüsünün hərbi sistemlərdən kənara çıxdığını göstərir. PUA komponent istehsalçılarından məlumatların oğurlanması və dronun maşın görmə sisteminin təhlili Ukraynanın pilotsuz uçan aparat imkanlarını və təchizat zəncirlərini pozmağa yönəlmiş cəhdlərə işarədir. AI aləti zərərli proqram kodunun avtonom dəyişdirilməsinə və ənənəvi kiber müdafiə sistemlərinin yan keçilməsinə imkan verib, belə əməliyyatların texniki həddini aşağı salıb.
Nə baş verdi
Anthropic şirkəti hesabat dərc edərək, GTG-20006 adlı kiberaktorun onun Claude Code AI alətindən istifadə edərək kiberhücumları avtomatlaşdırdığını açıqlayıb. Aktoru tədqiqatçılar Rusiyanın Midnight Blizzard haker qrupu ilə əlaqələndirirlər; qrupun operatorlarından biri rusdilli "JackPoterz" ləqəbli hakerdir və onun üsulları Rusiya xüsusi xidmət orqanlarının xüsusiyyətlərinə uyğun gəlir. Hücumların əsas hədəfləri Ukrayna və Avropa ölkələrinin hökumətlərindəki hərbi kəşfiyyat strukturları, diplomatik və müdafiə təşkilatları, həmçinin ABŞ xarici siyasəti ilə əlaqəli şəxslər olub. Hesabatda qeyd edilir ki, AI aləti hücumçulara potensial hədəfləri axtarmaq, onlar haqqında məlumat toplamaq, fişinq infrastrukturu yaratmaq, hesab məlumatlarını oğurlamaq, şəbəkələrdən məlumat çıxarmaq və zərərli proqramın kodunu avtonom dəyişdirməkdə yardım edib; antivirus proqramı zərərli proqramı aşkar etdikdə, AI kodu analiz edib dəyişdirib və müdafiə tanımayana qədər prosesi təkrarlayıb. İnsan-operator əsasən Claude Code iş axınlarını dəqiq sazladıqda müdaxilə edib. Araşdırma zamanı müxtəlif mərhələlərdə 20-dən çox təşkilatın hədəf alındığı müəyyən edilib: nazirliklər, müdafiə və kəşfiyyat orqanları, səfirliklər, diplomatik nümayəndəliklər, analitik mərkəzlər və Ukrayna və Avropada cəmlənmiş, Yaxın Şərq və Asiya dövlət dənizçilik agentliklərində də fəaliyyət göstərən müdafiə-sənaye müəssisələri; istisna olaraq Cənub-Şərq Asiyanın dəniz daşımaları ilə məşğul hökumət strukturu və Şimali Afrikanın dövlət texnologiya orqanı da hədəf alınıb. Hakerlər PUA komponentləri istehsal edən ən azı iki şirkətin poçt qutularına daxil olub, bir dronun maşın görmə proqram təminatını bir neçə gün analiz edərək onun memarlığını, komponent siyahısını və tədarükçü məlumatlarını bərpa ediblər. Ən azı üç otel Wi-Fi təchizatçısının sistemləri sındırılıb və DNS qeydləri dəyişdirilərək qonaqların cihazları hücumçuların serverlərinə yönləndirilib, Windows, Android və iOS üçün zərərli proqram yayılıb. Qrup həmçinin Ukraynanın ən azı iki keçmiş yüksək vəzifəli şəxsinin WhatsApp hesablarına daxil olub və ukrayna və rus dillərində yazışmaları kütləvi şəkildə ixrac edib.
Ukrayna mənbələri bu barədə necə yazır
Ukrayna dilindəki media materialları hekayəni Ukrayna dövlət strukturlarına, eləcə də yerli PUA istehsalçılarına və onların təchizat zəncirlərinə təhlükə üzərində cəmləşdirir, Claude-un sui-istifadəsini Ukraynanın müdafiə sənayesinə birbaşa kibertəhlükə kimi çərçivələndirir. Bu çərçivələmə Anthropic-in araşdırmasında qeydə alınmış konkret əməli nəticələri ön plana çəkir: ən azı iki PUA komponenti istehsalçısının poçt qutularından məlumatların oğurlanması, bir dronun maşın görmə sisteminin bir neçə günlük təhlili ilə onun memarlığının və tədarükçü siyahısının bərpası, həmçinin Ukraynanın ən azı iki keçmiş yüksək vəzifəli şəxsi də daxil olmaqla WhatsApp yazışmalarının ukrayna və rus dillərində kütləvi ixracı. Materiallar qrupun üsullarını Rusiya xüsusi xidmət orqanlarının xüsusiyyətləri ilə əlaqələndirir və otel Wi-Fi/DNS yönləndirmə texnikasını əməliyyatın seçilən xüsusiyyəti kimi vurğulayır.
Kontekst
Anthropic, Claude AI modelinin hazırlayıcısı, öz alətinin sui-istifadəsini təsvir edən hesabatın müəllifidir; kiberaktor GTG-20006 kimi izlənilir və tədqiqatçılar onu Rusiyanın Midnight Blizzard haker qrupu ilə əlaqələndirirlər. Kampaniya AI ilə avtomatlaşdırılmış inkişaf, infrastrukturun əldə edilməsi, fişinq, məlumatların çıxarılması və sızdırılması iş axınlarını birləşdirib, insan-operator əsasən Claude Code iş axınlarını dəqiq sazlamaq üçün müdaxilə edib. 20-dən çox təşkilat müxtəlif mərhələlərdə hədəf kimi müəyyən edilib: Ukrayna və Avropada cəmlənmiş nazirliklər, müdafiə və kəşfiyyat orqanları, səfirliklər, diplomatik nümayəndəliklər, analitik mərkəzlər və müdafiə-sənaye müəssisələri, eləcə də Yaxın Şərq və Asiya dənizçilik dövlət agentlikləri, istisna olaraq Cənub-Şərq Asiya dənizçilik orqanı və Şimali Afrika dövlət texnologiya qurumu. Hakerlər ən azı üç otel Wi-Fi təchizatçısının sistemlərini sındırıb və qonaqların cihazlarını Windows, Android və iOS üçün zərərli proqram yaymaq məqsədilə DNS qeydlərini dəyişdirərək hücumçuların serverlərinə yönləndirib.