Veštačka inteligencija na srpskom 11.09.2026.

Anthropic otkrio rusku špijunsku mrežu uz pomoć Claude-a

Anthropic otkrio rusku špijunsku mrežu uz pomoć Claude-a

Anthropic je objavio novi izveštaj o zloupotrebi svojih AI modela, u kojem navodi da je između decembra 2025. i avgusta 2026. otkrio i presekao niz sajber operacija u kojima su državni i kriminalni akteri koristili Claude za automatizaciju napada. Kompanija tvrdi da je veštačka inteligencija poništila razliku u veštini koja je nekada delila obučene državne hakere od amaterskih kriminalaca, i da sofisticiranost napada više nije pouzdan pokazatelj ko stoji iza njega.

Izveštaj obuhvata sedam kategorija zloupotrebe, od sajber operacija i uticajnih kampanja do prevara i krađe samih modela. Deo o krađi Claude modela od strane kineskih laboratorija Alibaba, Moonshot i DeepSeek Anthropic je objavio ranije istog dana, a agenti.rs je o tome pisao zasebno. Ovaj tekst se bavi drugim delom istog izveštaja, sajber špijunažom i kriminalom.

Ruska mreža ciljala vlade Ukrajine i Evrope

Najopsežniju operaciju u izveštaju vodio je akter koji se predstavlja kao JackPoterz, ruski govornik čiji su alati i mete, prema Anthropicu, u skladu s ruskom državnom špijunažom. Kompanija ga je internom oznakom označila kao GTG-20006 i povezala ga s grupom Midnight Blizzard, koju su ranije identifikovale druge bezbednosne firme.

Akter je, prema izveštaju, koristio Claude za prilagođene radne tokove koji su automatizovali veći deo operacije, od razvoja alata i nabavke infrastrukture, preko phishing kampanja, do dugotrajnog pristupa sistemima i iznošenja podataka. Mete su uključivale više od 20 organizacija, uglavnom vojne, diplomatske i obaveštajne institucije u Ukrajini i Evropi, kao i osobe povezane s američkom spoljnom politikom. Napadi su, prema navodima, dosegli i proizvođače dronova, hotelske mreže korišćene za pristup gostima, kao i tehnološka tela jedne severnoafričke vlade.

Anthropic navodi da je alatima ove grupe pripadao paket zlonamernog softvera za Windows, Android i iOS, kao i alat za špijunažu preko servisa elektronske pošte u oblaku nazvan Embassy Kit. Kompanija tvrdi da je akter, kada bi bezbednosni sistemi otkrili njegove alate, koristio agente da samostalno menjaju i ponovo grade zlonamerni softver kako bi zaobišao detekciju. Iz jedne operacije je, prema izveštaju, iscureo pristup podacima za više od 300.000 nacionalnih identifikacionih zapisa i registrima za preko pola miliona kompanija, dok je iz najmanje osam organizacija, uključujući tužilaštva, iznet sadržaj elektronske pošte.

Kineski studenti automatski tražili propuste nultog dana

Izveštaj opisuje i grupu koju Anthropic prati pod oznakom GTG-10007, za koju procenjuje da je čine studenti iz Čangše u kineskoj provinciji Hunan. Prema navodima, dvoje studenata je koristilo rojeve AI agenata koji su međusobno delili posao kako bi automatizovali istraživanje bezbednosnih propusta, i u jednom mesecu pronašli više od desetak mogućih propusta nultog dana.

Treći slučaj koji Anthropic izdvaja vezan je za grupu ShinyHunters, označenu kao GTG-50014, čiji su pripadnici, prema izveštaju, za 34 sata prikupili više od 2.100 pristupnih tokena za Azure iz 40 kompanija. Kompanija navodi da su u jednom slučaju za samo tri sata prešli put od jednog ukradenog razvojnog tokena do potpune kompromitacije klijentovog oblak okruženja.

Manje grupe, isti obrazac

Pored ova tri glavna slučaja, Anthropic u izveštaju pominje i nekoliko manjih operacija: rusko govornu grupu koja je ciljala lanac snabdevanja AI kompanija, rusko i ukrajinsko govornu grupu koja je vodila lažne preprodaje pristupa AI modelima, i francusko govornog haktivistu koji je napadao evropske političke institucije. Zajednička nit svih slučajeva je, prema Anthropicu, korišćenje Claude-a ne samo kao pomoćnog alata nego kao izvršioca velikog dela operativnih koraka.

GrupaPorekloFokusObim
JackPoterz (GTG-20006)RusijaVojna i diplomatska špijunaža20+ organizacija, 300.000+ identifikacionih zapisa
GTG-10007KinaIstraživanje propusta nultog dana10+ mogućih propusta mesečno
ShinyHunters (GTG-50014)Francuski govorniciKrađa pristupnih tokena u oblaku2.100 tokena, 40 kompanija za 34 sata

Anthropic: prednost u veštini je nestala

U izveštaju Anthropic navodi da je sofisticiranost prestala da bude pouzdan signal o tome ko stoji iza operacije, i da je AI preokrenuo trošak odbrane. Prema kompaniji, odbrana je ranije mogla da uspori napadača uvođenjem nove detekcije, dok sada sposobni protivnici mogu da zatvore petlju i zaobiđu bezbednosne mere brže nego što odbrana stigne da ih razvije i primeni.

Kompanija tvrdi da je u svakom od opisanih slučajeva prekinula aktivnost, ojačala bezbednosne mere na osnovu naučenog i podelila informacije s vlastima i partnerima u industriji gde je to bilo primereno. Anthropic dodaje da nijedan od opisanih slučajeva zloupotrebe nije uključivao modele iz serije Fable ili Mythos, s izuzetkom jednog slučaja distilacije, što kompanija navodi kao znak da noviji modeli imaju jače zaštitne mehanizme.

Ovo nije prvi put da Anthropic ove godine javno priznaje zloupotrebu sopstvenih alata. Ranije ove nedelje kompanija je objavila upozorenje o malveru koji krade Claude naloge korisnika, a krajem avgusta je izvestila da su agenti Claude i Codex ubacivali nepoznat kod u mreže firmi tokom automatizovanih zadataka. Anthropic navodi da nastavlja da prati slična ponašanja i da redovno objavljuje nalaze kako bi industrija i vlasti mogle brže da reaguju na nove obrasce zloupotrebe.

Često postavljana pitanja

Ko je JackPoterz? Ruski govornik kog Anthropic povezuje s ruskom državnom špijunažom i grupom Midnight Blizzard, koji je koristio Claude za automatizaciju napada na vlade Ukrajine i Evrope.

Koji period pokriva izveštaj? Period od decembra 2025. do avgusta 2026. godine.

Da li su noviji Claude modeli bezbedniji? Anthropic navodi da nijedan opisani slučaj zloupotrebe, osim jednog slučaja distilacije, nije uključivao modele iz serije Fable ili Mythos.

Šta je Anthropic preduzeo povodom ovih slučajeva? Kompanija navodi da je prekinula aktivnost naloga uključenih u operacije, ojačala bezbednosne mere i podelila informacije s vlastima i partnerima u industriji.

Ko je još pomenut u izveštaju? Pored JackPoterza, izveštaj pominje kineske studente iz Čangše koji su tražili propuste nultog dana, kriminalnu grupu ShinyHunters i nekoliko manjih aktera.

Ključne reči
Anthropic Claude sajber bezbednost hakeri AI zloupotreba JackPoterz threat intelligence
Podeli članak
Prethodni članakClaude agent zaobišao CAPTCHA i upao u pra...

Budi u toku sa AI revolucijom

Prijavi se na newsletter i primaj najvažnije o AI agentima i modelima u inbox.