Anthropic a publicat în septembrie 2026 un raport despre utilizări malițioase ale modelelor sale. Într-un caz de operațiune de spionaj cibernetic, compania spune că un actor pe care îl leagă probabil de activitatea Midnight Blizzard a folosit Claude pentru a monitoriza dacă instrumentele sale erau detectate și pentru a identifica, modifica și redeploya artefactele semnalate. Anthropic afirmă că a întrerupt activitatea și a aplicat măsuri suplimentare de protecție.
Raportul indică ținte din Ucraina și Europa, inclusiv organizații guvernamentale, diplomatice și din apărare. The Record și Reuters au relatat independent informațiile. Atribuirea este totuși o evaluare a Anthropic bazată pe suprapuneri de tactici și activitate; sursele publice nu publică o decizie judiciară, lista completă a victimelor sau o măsură a tuturor compromiterilor reușite.
Nu este dovada că AI a eliminat apărarea
Fapta relevantă nu este că un model ar fi acționat singur, fără supraveghere. Anthropic descrie oameni care folosesc fluxuri de lucru cu AI pentru sarcini de recunoaștere, dezvoltare, monitorizare și adaptare. Phishingul, credențialele compromise, serviciile expuse și vulnerabilitățile rămân căi de acces esențiale, după cum notează și relatările independente.
Pentru un responsabil de risc, concluzia nu este să caute o semnătură generică de „atac AI”. Este să reducă timpul în care un semnal devine o decizie verificabilă: cine validează alerta, cine izolează activul, ce credențiale pot fi afectate, ce dovezi păstrăm și cum verificăm recuperarea.
Ce este confirmat și ce rămâne necunoscut
- Confirmat de Anthropic: compania a investigat și a întrerupt conturi folosite într-o operațiune de spionaj și descrie utilizarea Claude pentru monitorizarea detecției și modificarea artefactelor.
- Raportat independent: operațiunea a vizat organizații guvernamentale, diplomatice și de apărare, în principal legate de Ucraina și Europa; relatarea publică include contextul atribuirii la Midnight Blizzard.
- Necunoscut public: toate victimele, numărul compromiterilor reușite, persistenta rămasă în medii individuale și ce artefacte au fost folosite împotriva unei anumite organizații.
- Nu rezultă: că orice alertă EDR este inutilă sau că orice campanie cu phishing este asistată de AI. Un indicator trebuie validat în contextul propriului mediu.
Trei decizii care reduc avantajul de viteză
- Definește o cale de urgență pentru alertele cu impact ridicat: prag de escaladare, responsabil tehnic, responsabil de business, opțiuni aprobate de izolare și un interval țintă până la prima decizie. O alertă fără proprietar poate sta deschisă cât timp adversarul își schimbă instrumentele.
- Leagă detecția de identitate și acces: verifică sesiunile, token-urile, cheile API, regulile de forwarding, modificările DNS și conturile privilegiate relevante pentru activul afectat. Închiderea unui hash sau a unui domeniu nu dovedește că accesul inițial a dispărut.
- Păstrează o cronologie cu semnalul, măsurile de contenție, schimbările făcute, dovada validării și excepțiile. Aceasta ajută atât investigația, cât și managementul riscului și continuitatea, fără a înlocui evaluarea legală a notificărilor.
Un exercițiu de 30 de minute pentru conducere și echipa de răspuns
Scenariu Awarely, nu un incident atribuit raportului: EDR detectează un script pe un laptop administrativ, iar în aceeași zi apar două variante cu comportament asemănător. Echipa nu are dovada că ele sunt legate, dar contul utilizatorului a avut acces la un proiect sensibil și la un portal de furnizor. Conducerea trebuie să decidă în 30 de minute ce se izolează, cine contactează furnizorul și care procese pot continua manual.
Măsoară timpul până la izolarea sigură, completitudinea evidenței de acces, timpul până la rotația credențialelor justificate și calitatea validării înainte de reluarea serviciului. Awarely Monitor poate lega semnalele de active, responsabili și dovezi de închidere; Awarely Learning poate exersa deciziile pe roluri, iar Secretus poate proteja transferul temporar de materiale de recuperare. Acestea susțin procesul, nu stabilesc atribuirea și nu garantează conformitatea.
Surse și verificare
Deschide sursele originale pentru context, actualizări și formularea exactă a afirmațiilor.