Anthropic รายงานว่า Claude ถูกใช้ในกิจกรรมโจมตีไซเบอร์และสอดส่องดูแล

chaincatcherchaincatcher
ในรายงานข่าวกรองภัยคุกคามที่เผยแพร่เมื่อวันพฤหัสบดี Anthropic ระบุว่าผู้ใช้ชาวรัสเซียและจีนกำลังใช้โมเดล AI Claude ของตนเพื่อทำให้การโจมตีไซเบอร์เป็นระบบอัตโนมัติ ในจำนวนนี้มีผู้ปฏิบัติการชาวรัสเซียที่ใช้ชื่อรหัสว่า "JackPoterz" ได้ทำให้ขั้นตอนส่วนใหญ่ของห่วงโซ่การโจมตีเป็นระบบอัตโนมัติผ่านเวิร์กโฟลว์ที่ขับเคลื่อนด้วย AI แบบปรับแต่งเอง โดยมุ่งเป้าไปที่องค์กรกว่า 20 แห่ง รวมถึงหน่วยงานรัฐบาลและหน่วยข่าวกรอง ตลอดจนสถานทูตและคณะทูตในยูเครนและประเทศยุโรปหลายประเทศ ผู้ใช้ชาวจีนกำลังใช้ Claude เป็นชั้นวิศวกรรมและการประสานงานสำหรับการวิจัยช่องโหว่ โดยเวิร์กโฟลว์หนึ่งสามารถสร้างช่องโหว่ zero-day ที่อาจเกิดขึ้นได้มากกว่าสิบรายการในเฟิร์มแวร์อุปกรณ์เครือข่ายภายในหนึ่งเดือน Anthropic ชี้ให้เห็นว่า AI กำลังเปลี่ยนแปลงเศรษฐศาสตร์ของการโจมตีไซเบอร์ ทำให้ผู้ปฏิบัติการรายเดียวสามารถดำเนินการบุกรุกให้เสร็จสิ้นได้ภายในสองถึงสามชั่วโมงและจัดการเหยื่อหลายสิบรายพร้อมกัน นอกจากนี้ รายงานยังเปิดเผยว่าที่ปรึกษาอิสระต้องสงสัยซึ่งตั้งอยู่ในบามาโกและร่วมมือกับหน่วยข่าวกรองแห่งชาติของมาลี ได้ใช้ Claude เป็นกำลังวิศวกรรมหลักในการสร้างระบบสอดส่องดูแลภายในประเทศขนาดใหญ่ที่ครอบคลุมซิมการ์ดประมาณ 25 ล้านใบจากผู้ให้บริการมือถือทั้งสามรายในประเทศ ระบบนี้ติดตั้งในพื้นที่และทำงานโดยใช้โมเดลท้องถิ่น โดยมี Claude ให้การสนับสนุนด้านการออกแบบซอฟต์แวร์และวิศวกรรม ทำให้สามารถสร้างโปรไฟล์ข่าวกรองเกี่ยวกับหมายเลขโทรศัพท์ได้โดยไม่ต้องมีหมายศาล

เนื้อหานี้จัดทำขึ้นโดยมีวัตถุประสงค์เพื่อแจ้งข้อมูลและให้ความรู้เท่านั้น และไม่ถือว่าเป็นคำแนะนำด้านการลงทุนที่เกี่ยวข้องกับ BTCC แต่อย่างใด BTCC ใช้ความพยายามอย่างเต็มที่ แต่ไม่สามารถรับประกันความจริงแท้ ความถูกต้อง หรือความเป็นต้นฉบับของเนื้อหาข้างต้นได้