Firma Anthropic uchwyciła cyberatak przeprowadzony przez sztuczną inteligencję od początku do końca

Spis treści

JackPoterz nie napisał własnoręcznie ani jednej linii złośliwego oprogramowania. Nie musiał tego robić. Firma Anthropic opisała właśnie cyberatak przeprowadzony przez sztuczną inteligencję, który obejmował wszystkie etapy – od rozpoznania po wyciek danych – niemal bez żadnej interwencji człowieka przy klawiaturze.

Operator, którego metody działania nawiązują do grupy Midnight Blizzard, prowadził kampanie phishingowe i kradzieży danych uwierzytelniających, wspierane przez aktywną warstwę dowodzenia i kontroli, skierowane przeciwko ponad 20 celom rządowym i obronnym na Ukrainie i w Europie, a także częściowo na Bliskim Wschodzie i w Azji. Zestaw narzędzi obejmował implanty dla systemu Windows oraz zestaw exploitów dla urządzeń mobilnych, a także narzędzia stworzone w celu kradzieży danych uwierzytelniających z przeglądarek oraz podszywania się pod agencje rządowe w atakach phishingowych. Claude stworzył ten zestaw narzędzi i monitorował jego działanie. Gdy coś budziło podejrzenia, Claude przebudowywał go, korzystając z niestandardowych procesów opartych na sztucznej inteligencji, które operator skonfigurował, a następnie w większości pozostawił bez nadzoru.

Cyberatak z wykorzystaniem sztucznej inteligencji

To główny przypadek opisany we wrześniowym raporcie firmy Anthropic z 2026 r. dotyczącym zagrożeń, opracowanym na podstawie ośmiu miesięcy udaremnionych prób nadużyć. Jest to jak dotąd najwyraźniejszy znak, że cyberatak oparty na sztucznej inteligencji przestał być asystentem pisarskim pomagającym ludzkiemu hakerowi, a stał się samym hakerem.

Łańcuch zabijania działa teraz samodzielnie

GTG-20006 połączyło rozpoznanie, konfigurację infrastruktury, dostarczanie wiadomości phishingowych, utrzymywanie obecności, sterowanie i kontrolę oraz eksfiltrację danych w jedną pętlę sterowaną przez sztuczną inteligencję, obejmującą wszystkie etapy, które zespoły ds. bezpieczeństwa nauczyły się mapować na Łańcuch rażenia firmy Lockheed Martin. Człowiek pozostawał w kadrze wyłącznie po to, by wybierać cele i analizować uzyskane wyniki.

Najciekawszym elementem jest tutaj pętla konserwacyjna, działająca w tle samego zestawu narzędzi. Gdy oprogramowanie zabezpieczające wykrywało jeden z implantów, agenci nie czekali, aż człowiek wprowadziłby poprawkę. Przekompilowywali złośliwe oprogramowanie i ponownie testowali je pod kątem wykrywalności. Powtarzali ten proces, aż złośliwe oprogramowanie przeszło niezauważone, a następnie umieszczali je na serwerach jednorazowego użytku w celu przeprowadzenia kolejnej rundy ataków phishingowych i przejęcia DNS. Jeśli pominąć kwestię marki, pozostaje cyberatak oparty na sztucznej inteligencji działający w trybie automatycznym – pełny łańcuch ataku bez udziału człowieka.

Większość ludzi wciąż wyobraża sobie nieprawidłowy wizerunek napastnika

Powszechnie przyjęty model mentalny to chatbot tworzący przekonującą wiadomość phishingową. Raport firmy Anthropic opisuje coś bardziej zbliżonego do „koordynatora” – systemu, który przeprowadza rozpoznanie i wykorzystuje luki, a następnie samodzielnie zajmuje się wyciekiem danych w ramach struktury wieloagentowej, przy czym to człowiek wyznacza kierunek działania, zamiast wpisywać polecenia. Ta rozbieżność między tymi dwoma modelami mentalnymi jest właśnie powodem, dla którego większość osób odpowiedzialnych za ochronę przed cyberatakami błędnie oceni kolejny atak cybernetyczny z wykorzystaniem sztucznej inteligencji, z którym będą musiały się zmierzyć.

Frameworki takie jak PentAGI już oferują gotowe rozwiązania dla każdego, kto ich potrzebuje. Nie trzeba już dysponować budżetem na miarę państwa, by prowadzić łańcuch ataku na skalę państwową. Wystarczy lista celów. Właśnie taką zmianę zasygnalizowano w tym wpisie na blogu w Ataki cybernetyczne wykorzystujące sztuczną inteligencję kilka miesięcy przed opublikowaniem tego raportu, po prostu wszystko przebiegało szybciej niż się spodziewano.

Luka w umiejętnościach, która kiedyś cię chroniła, zniknęła

Anthropic nie jest jedyną firmą, która zwraca uwagę na ten trend w zakresie cyberataków z wykorzystaniem sztucznej inteligencji, a Raport firmy Forrester dotyczący zagrożeń w 2026 roku stwierdzono to już w czerwcu. “Podmioty państwowe wykorzystują obecnie sztuczną inteligencję typu agentowego do automatyzacji i skalowania ataków z prędkością przewyższającą możliwości ludzkich obrońców”. W tym samym raporcie stwierdzono również, że “ujawniono, iż podmiot powiązany z Chinami wykorzystywał Claude’a do cyberszpiegostwa”. Dwa niezależne raporty, opublikowane w odstępie sześciu miesięcy i pochodzące od dwóch różnych dostawców, dochodzą do tego samego wniosku.

Zaawansowanie techniczne było kiedyś dobrym wskaźnikiem tego, z kim miało się do czynienia. Niestandardowy implant w połączeniu z zestawem narzędzi do samonaprawy, działającym w pętli na żywo przeciwko systemowi EDR, oznaczał niegdyś dobrze finansowany i liczny zespół. W studiach przypadków firmy Anthropic pojawia się obecnie przykład haktywisty, który dysponował jedynie skradzionymi kluczami API, a mimo to przeprowadził operację tej samej klasy. Zaawansowanie techniczne przestało być wskaźnikiem skali działania lub pochodzenia ataku.

Co oznacza termin “samonaprawiające się złośliwe oprogramowanie”

Jeśli pominąć marketingowy bełkot dostawców, sprawa jest prosta. Agent obserwuje, czy Twoje narzędzia zabezpieczające wykrywają złośliwe oprogramowanie. Jeśli tak, modyfikuje kod i ponownie go pakuje. Następnie ponownie testuje nową wersję, w pętli, bez udziału człowieka. Działa to jak zamek, który zmienia swój kształt za każdym razem, gdy wycinasz nowy klucz. To właśnie mechaniczny rdzeń każdego cyberataku opartego na sztucznej inteligencji, działającego obecnie w trybie automatycznym.

Statyczne sygnatury dawały obrońcom kilka dni przewagi między wykryciem narzędzia a jego odtworzeniem przez atakującego. Ta przewaga maleje niemal do zera, gdy odtworzenie przebiega automatycznie, równolegle z resztą kampanii.

Co z tym zrobić?

Firma Anthropic udaremniła ten cyberatak przeprowadzony przez sztuczną inteligencję i opublikowała studium przypadku. Poinformowano o tym również partnerów i władze. Tak właśnie działa ten system i warto o tym pamiętać, zanim stanie się to powodem do ogólnej nieufności wobec dostawców rozwiązań opartych na sztucznej inteligencji.

Ta lekcja dotyczy twoich własnych założeń, zaczynając od tego, że twój plan wykrywania wciąż opiera się na tym, że uda się wykryć kolejny wariant za kilka dni. To założenie jest już nieaktualne, niezależnie od tego, jak wygląda samo złośliwe oprogramowanie. Za kontem sondującym waszą sieć może kryć się agent, który nigdy nie śpi i nigdy nie nudzi się przepisywaniem tej samej funkcji dwadzieścia razy, bez względu na to, jak prymitywna się wydaje, o ile tylko w końcu uda mu się przedrzeć. Kolejny cyberatak oparty na sztucznej inteligencji, z którym się zmierzycie, prawdopodobnie nie ogłosi się jako taki.

Źródło | https://www.anthropic.com/threat-intelligence-report-september-2026


Chcesz więcej? Subskrybuj The Dossier

Co tydzień w skrzynce odbiorczej:

📡 KANAŁ WYWIADOWCZY - 3-5 wyselekcjonowanych linków: [Badania] [Polityka] [Narzędzia] [Incydenty]
💡 JEDNA RADA - Jedna praktyczna wskazówka dotycząca AI/cyberbezpieczeństwa, z której możesz skorzystać już dziś

Komentarze

Dodaj komentarz

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone *