FOTO: ARHIVA
Vještačka inteligencija na djelu: Hakeri pomoću AI došli do osjetljivih podataka o dronovima
15.09.2026. | 20:08 Dodaj BL Portal kao Google izvorKompanija Anthropic otkrila je i prekinula aktivnosti hakerske grupe povezane sa Rusijom koja je koristila Claude.
Kako se navodi u saopštenju, Claude je korišćen u sajberšpijunskoj kampanji protiv više od 20 državnih, obavještajnih, diplomatskih i odbrambenih organizacija.
Među metama su bili ukrajinski državni službenici, pripadnici vojske i diplomate, kao i kompanije povezane sa proizvodnjom dronova.
Anthropic je aktivnosti povezao sa grupom Midnight Blizzard, poznatom i kao APT29 i Cozy Bear, koju zapadne obavještajne službe povezuju sa ruskom Spoljnom obavještajnom službom (SVR). Kampanja je dio aktivnosti koje je Anthropic pratio od decembra 2025. do avgusta 2026. godine.
Hakeri su, između ostalog, kompromitovali provajdere hotelskih Wi-Fi mreža kako bi putnike preusmjeravali na infrastrukturu pod svojom kontrolom. Na taj način ciljali su pripadnike ukrajinske vlade, vojske i diplomatskog osoblja, ali i kompanije iz lanca snabdijevanja dronovima.
Nakon što su prodrli u imejl naloge dva proizvođača komponenti za dronove, napadači su došli do kompletnog softverskog razvojnog paketa (SDK) sistema za vizuelno navođenje jednog drona. Ukradeni materijal analizirali su uz pomoć Claudea.
Vještačka inteligencija im je pomogla da rekonstruišu arhitekturu proizvoda, identifikuju hardverske komponente i dobavljače, kao i da dođu do informacija o proizvodu koji još nije bio predstavljen javnosti. Posebno su ih zanimali sistemi za upravljanje vojnim dronovima i softver povezan sa AI sistemima za obradu slike.
Claude nije korišćen samo za analizu ukradenih podataka. Hakeri su ga koristili i za proveru da li bezbjednosni sistemi prepoznaju njihove alate. Kada bi neki alat bio označen kao maliciozan, AI im je pomogao da utvrde zbog čega je otkriven, izmjene problematične dijelove i ponovo ga koriste.
Otkriveno još slučajeva
Anthropic upozorava da ovakva upotreba AI-ja može značajno ubrzati trku između napadača i stručnjaka za sajber bezbjednost. Hakeri sada mogu mnogo brže da analiziraju način na koji bezbjednosni alati otkrivaju njihove programe, izmjene ih i ponovo pokrenu napade.
Ruska grupa nije jedina koja je pokušala da iskoristi Claude. Anthropic je otkrio i slučajeve u kojima su sajber kriminalci povezani sa grupom ShinyHunters koristili AI za pronalaženje kredencijala, analizu kompromitovanih sistema i krađu podataka radi iznude.
U jednom slučaju napadaču su bila potrebna oko tri sata da od ukradenog pristupnog tokena dođe do potpunog administratorskog pristupa cloud okruženju žrtve.
Kompanija je zabilježila i aktivnosti grupe iz Kine koja je Claude koristila za automatizovano istraživanje ranjivosti, kao i francuskog haktiviste koji ga je koristio u napadima na evropske političke stranke, medije i istraživačke organizacije, prenosi b92.net . Anthropic ocjenjuje da ovi slučajevi pokazuju kako vještačka inteligencija smanjuje količinu vremena, rada i stručnog znanja potrebnog za izvođenje složenih sajber napada.
Ipak, AI nije zamijenio tradicionalne metode. Phishing, ukradeni kredencijali, nezaštićeni servisi i softverske ranjivosti i dalje imaju ključnu ulogu u uspješnim napadima.
