Коротко: За даними звіту про кіберзагрози від компанії Anthropic, групи, пов’язані з російськими спецслужбами, використовували інструмент штучного інтелекту Claude для проведення масштабних кібератак проти українських та західних установ. Американська компанія повідомила, що їй вдалося припинити діяльність зловмисників протягом останніх шести місяців. Вона ідентифікувала групу Midnight Blizzard, пов’язану з російською Службою зовнішньої розвідки (СЗР), та оператора під псевдонімом “JackPoterz”. Атаки були спрямовані проти українських міністерств, дипломатичних місій, ланцюжків постачання військових дронів, а також акаунтів WhatsApp високопосадовців.

Хакерські та кіберзлочинні групи, пов’язані з російськими спецслужбами, використовували інструмент штучного інтелекту Claude для посилення операцій, спрямованих проти українських та західних установ. Про це йдеться у звіті розробника Claude, компанії Anthropic.
Протягом останніх шести місяців Anthropic вдалося припинити серію кібератак, у яких Claude використовувався для проведення “кампаній проти багатьох жертв, що ще рік тому вимагали б великої кількості кваліфікованих операторів та спеціальних знань”, – зазначила американська технологічна компанія у своєму звіті.
Одним із зловмисників, ідентифікованих у звіті, є Midnight Blizzard – хакерська група, яку Microsoft описує як “російського зловмисника, якого уряди США та Великої Британії відносять до Служби зовнішньої розвідки Російської Федерації”.
“Один з операторів [Midnight Blizzard] – це російськомовний користувач під псевдонімом ‘JackPoterz’, чиї методи та цілі відповідають російській державній шпигунській діяльності”, – написала Anthropic у своєму звіті ‘Detecting and countering misuse of AI’, опублікованому 10 вересня.
Військові та урядові цілі
Операції Midnight Blizzard були спрямовані проти “урядових міністерств, оборонних та розвідувальних органів, посольств та дипломатичних місій, аналітичних центрів та компаній оборонно-промислового комплексу, зосереджених в Україні та Європі, але які поширюються на Близький Схід та урядові установи, пов’язані з морським транспортом, в Азії”, – повідомляє Anthropic.

Серед цілей були облікові записи WhatsApp високопосадовців. Найчастіше жертвами ставали “українські урядові, військові та дипломатичні співробітники”, йдеться у звіті.
“Зловмисник сканував електронні сервіси та системи віддаленого доступу в понад двох десятках українських урядових організацій”, – зазначено у звіті. “Поширеною темою націлювання були Україна, постачальники технологій для військових дронів та відповідні ланцюжки поставок”.
У звіті також міститься застережлива оцінка: “Оскільки моделі продовжують розвиватися та вдосконалюватися, ми вважаємо, що все більше зловмисників, від одинаків до організованих утворень, продовжуватимуть впроваджувати фреймворки ШІ для здійснення більш складних кібератак зі зростаючою швидкістю та масштабом”.
