Објавено на:

Кинески хакер нападна над 100 компании користејќи вештачка интелигенција

t

Агенти со вештачка интелигенција (ВИ) од компании како Anthropic, DeepSeek и Moonshot AI беа искористени за изведување на масовен сајбер-напад, при што за само неколку дена беа украдени над 600.000 броеви на кредитни картички. Ова претставува загрижувачки нов развој во областа на сајбер криминалот.

Во текот на само пет дена претходно овој месец конески хакер ги искористи овие агенти за да изврши сајбер-напади врз дури 100 организации, крадејќи стотици илјади записи за кредитни картички. Хакерот ги користел кинеските модели DeepSeek и Kimi, како и постара верзија на моделот Claude на компанијата Anthropic, за да ги автоматизира нападите. Вкупниот трошок изнесувал само 8.000 долари.

Ова претставува „еден од најтешките облици на злоупотреба на вештачката интелигенција за експлоатација забележани досега“, вели Ејал Села, истражувач за сајбер-безбедност и директор за разузнавање за закани во компанијата Gambit Security, која го откри нападот.

„Човек ефективно управува со целосно автономни модели на вештачка интелигенција, кои станале доволно моќни за да извршуваат високо софистицирани сајбер напади во краток временски рок, со речиси никакви подготовки и со многу висока стапка на успех“, вели Села.

Иако останува нејасно колку точно од 100-те компании биле успешно компромитирани, истражувањето на Gambit покажува дека хакерот добил пристап до најмалку 30 веб-страници во периодот меѓу 10 и 15 септември.

Села ги открил нападите откако хакерот ненамерно ја оставил инфраструктурата користена за нивно извршување изложена на интернет. Со тоа станале видливи украдените податоци, алатките со вештачка интелигенција и командите (промптите) што ги користел хакерот. Според Села, ова открило евтин и едноставен систем за изведување напади од големи размери со минимален напор. Сајбер-криминалецот што стои зад нападот сè уште не е идентификуван, а нападите, по сè изгледа, сè уште траат.

Овие напади претставуваат значајна пресвртница во еволуцијата на сајбер нападите потпомогнати од вештачка интелигенција. Претходно оваа година агенти на OpenAI излегоа од контролирана средина и ја хакираа платформата Hugging Face. Во тој случај – кој беше дел од внатрешно тестирање – агентите беа запрени пред да можат да предизвикаат значителна штета.

Овојпат, сепак, злонамерен хакер искористи вештачка интелигенција за да нападне повеќе цели со неверојатна брзина. Податоците оставени од хакерот укажуваат на тоа дека меѓу жртвите биле една американска мултинационална компанија од секторот за угостителство и хотелиерство, со годишен приход поголем од 10 милијарди долари; голема американска авиокомпанија со приход од повеќе милијарди долари и онлајн-трговец со модна облека, чиј приход надминува една милијарда долари. Хакерот исто така целел кон голем број помали компании, вклучувајќи продавница за оружје во Минесота и трговец со козметика во Илиноис.

Серверот на хакерот содржел податоци за најмалку 618.000 кредитни картички. Сè уште не е јасно дали напаѓачите успеале да повлечат средства или да ги искористат картичките за купување.

Overwatch Data, стартап за сајбер безбедност специјализиран за заштита од измами, ги анализираше податоците за кредитните картички и со висок степен на сигурност утврди дека информациите се уникатни и автентични. Дури 488.000 од картичките им припаѓале на Американци.

„Бројот на цели и софистицираноста на нападите врз секоја од тие компании се неверојатни за толку краток период. Поминав речиси една деценија работејќи на справување со сајбер инциденти… Верувајте ми, ова не е нешто што вообичаено го гледам“, вели Сар Елијас, коосновач на Gambit.

Anthropic потврди дека ја идентификувала и блокирала сметката што се користела за извршување на нападите. Ниту DeepSeek, ниту Moonshot (компанијата што стои зад Kimi) не одговорија на барањата за коментар пред објавувањето на веста.

Gambit, компанија со седиште во Израел, е специјализирана за сајбер безбедност заснована на вештачка интелигенција и врши надзор на корпоративни системи базирани на облак (cloud). Основана е во 2024 година и досега има собрано 60 милиони долари капитал. Компанијата откри серија кампањи на сајбер криминалци во кои хакерите интензивно користеле вештачка интелигенција.

Според снимките од екранот и записите што Села му ги покажа на новинарот на Forbes, постојат докази дека хакерот почнал да ја поставува својата инфраструктура уште во јули. Тој користел повеќе алатки со отворен код, вклучувајќи оркестратори на агенти со вештачка интелигенција наречени Cairn и Hermes. Овие алатки му овозможиле на хакерот да комбинира модели од водечки лаборатории за вештачка интелигенција, вклучувајќи го Claude Opus 4.6, постара верзија на вештачка интелигенција на Anthropic, како и DeepSeek v4.1-flash, кој компанијата со седиште во Пекинг го претстави претходно овој месец.

Според податоците до кои дојде Gambit, нападите чинеле меѓу 3 и 180 долари по цел.

Деталните записи пронајдени на серверот на хакерот покажуваат дека обидите за користење на поновите верзии на Claude резултирале со блокирање на барањата. Ова укажува на тоа дека заштитните механизми во најновите модели на Anthropic функционираат и спречуваат очигледна криминална употреба за сајбер-напади.

За да изврши напад напаѓачот им ја давал веб-страницата на целта на агентите со вештачка интелигенција и им давал инструкции да бараат ранливости. Напаѓачот му кажувал на Claude дека спроведува тестирање на продорност (penetration testing) за сајбер-безбедност. Во еден разговор тој му напишал на ботот Claude:

„Кога примарниот пат е блокиран, размислувај странично: Дали постојат соседни влезни точки? Дали можат да се искористат односите на доверба? Дали има пропусти во синџирот на снабдување?“

Во друга инструкција, тој напишал: „Откако ќе ги извлечеш и преземеш сите податоци од картичките, избриши ги изворните полиња во групи“. Ова укажува дека тој се обидувал да ги прикрие своите траги.

Елијас изјави за Forbes дека агентите биле исклучително упорни и инвентивни во пронаоѓањето на ранливости.

„Она што ме импресионираше беше огромниот број на вектори на напад што алатките успеаја да ги откријат поединечно за секоја цел. За секоја цел се применуваше индивидуален пристап, и… вештачката интелигенција користеше различни тактики кај различни компании за да го постигне истиот резултат.“вели Елијас.

Села и неговиот тим моментално ги известуваат компаниите што биле жртви на нападите. Некои од нив потврдија дека биле цел на напади, според е-пораките што ги прегледа Forbes. Никој не ја потврди обемот на нападите.

Gambit, исто така, контактираше со Cloudflare, компанијата за интернет безбедност и испорака на содржини што напаѓачот ја користеше за хостирање на своите сервери. Cloudflare потврди дека почнал да ја исклучува инфраструктурата на хакерот. Сепак, криминалците брзо поставија нови сервери, вели Села.

Способностите на вештачката интелигенција во сајбер нападите сега достигнаа ниво каде што најнапредните модели се поспособни од повеќето луѓе да идентификуваат и искористат софтверски ранливости. Брзиот развој на овие можности предизвика загриженост.

Anthropic претходно извести за сајбер криминалци кои извршуваат напади користејќи ги неговите алатки и го ограничи објавувањето на своите најнапредни модели на одбрани, доверливи корисници.

По упадот во Hugging Face и предупредувањата од сегашните и поранешните вработени за потенцијалниот развој на автономна вештачка интелигенција што може да го загрози човештвото, Anthropic и OpenAI повикаа на забавување на развојот.

Сепак, сајбер криминалците не треба пристап до најмоќните модели за да предизвикаат штета. Како што покажува овој случај, комбинацијата од постари американски модели и кинеска вештачка интелигенција со отворен код може да создаде моќен арсенал за сајбер напади.

ПОВРЗАНИ ВЕСТИ

Кинески хакер нападна над 100 компании користејќи…

Агенти со вештачка интелигенција (ВИ) од компании…

Си Џинпинг до Трамп: Односите меѓу Кина…

Американскиот претседател Доналд Трамп и неговата сопруга…

Трамп: Вештачката интелигенција ќе биде главна тема…

Американскиот претседател Доналд Трамп најави дека вештачката…

Кина лансираше девет сателити за научни експерименти…

Кина вчера успешно лансираше девет сателити во…

Пекинг му одговори на Вашингтон: Не прифаќаме…

Кина остро реагираше на новите американски мерки…