Close Menu
TechReport.grTechReport.gr

    Subscribe to Updates

    Get the latest creative news from FooBar about art, design and business.

    What's Hot

    Οι ανθρωπιστικοί ισχυρισμοί για κυβερνοεπιθέσεις αυτοματοποιημένες με Claude AI συναντήθηκαν με αμφιβολία

    14 Νοεμβρίου 2025

    Η σειρά Pluribus Apple TV παίρνει το χιουμοριστικό βιβλίο «Bloodsong of Wycaro»

    14 Νοεμβρίου 2025

    Οι συσκευές χειρός παιχνιδιών Android είναι υπέροχες, αλλά υπάρχει μια άσχημη πλευρά στον χώρο που βαρέθηκα να αγνοώ. Ακολουθεί μια γεύση από το ταξίδι μου στον απογοητευτικό κόσμο των καθυστερημένων συσκευών χειρός παιχνιδιών Android και τι αποκαλύπτει για έναν από τους μεγαλύτερους παίκτες της αγοράς

    14 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram
    • Home
    • Πολιτική απορρήτου
    • Σχετικά με εμάς
    • Contact With TechReport
    • Greek Live Channels IPTV 2025
    Facebook X (Twitter) Instagram Pinterest Vimeo
    TechReport.grTechReport.gr
    • Phones
      • iPhone – iOS
      • Android
      • Samsung
    • Computer
    • Internet
      • Security
    • Entertainment
      • Gaming
    • Business
    • Cryptos
    • Gadgets
    • Technology
      • Science
      • Reviews
      • How-To
    • Health
      • Psychology
    TechReport.grTechReport.gr
    Αρχική » Οι ανθρωπιστικοί ισχυρισμοί για κυβερνοεπιθέσεις αυτοματοποιημένες με Claude AI συναντήθηκαν με αμφιβολία
    Security

    Οι ανθρωπιστικοί ισχυρισμοί για κυβερνοεπιθέσεις αυτοματοποιημένες με Claude AI συναντήθηκαν με αμφιβολία

    Marizas DimitrisBy Marizas Dimitris14 Νοεμβρίου 2025Δεν υπάρχουν Σχόλια5 Mins Read
    Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
    Share
    Facebook Twitter LinkedIn Pinterest Email


    Το Anthropic αναφέρει ότι μια κινεζική κρατική ομάδα απειλών, η οποία παρακολουθείται ως GTG-1002, πραγματοποίησε μια επιχείρηση κυβερνοκατασκοπείας που αυτοματοποιήθηκε σε μεγάλο βαθμό μέσω της κατάχρησης του μοντέλου Claude Code AI της εταιρείας.

    Ωστόσο, οι ισχυρισμοί του Anthropic προκάλεσαν αμέσως εκτεταμένο σκεπτικισμό, με τους ερευνητές ασφαλείας και τους επαγγελματίες τεχνητής νοημοσύνης να αποκαλούν την αναφορά “φτιαγμένο» και κατηγορώντας την εταιρεία ότι υπερεκτίμησε το περιστατικό.

    Άλλοι υποστήριξαν ότι η έκθεση υπερέβαλλε τι μπορούν να επιτύχουν ρεαλιστικά τα σημερινά συστήματα AI.

    Wiz

    “Αυτό το Anthropic πράγμα είναι χάρμα μάρκετινγκ. Η τεχνητή νοημοσύνη είναι μια σούπερ ώθηση, αλλά δεν είναι το Skynet, δεν σκέφτεται, δεν είναι στην πραγματικότητα τεχνητή νοημοσύνη (αυτό είναι ένα πράγμα μάρκετινγκ στο οποίο βρήκαν οι άνθρωποι)”, δημοσίευσε ο ερευνητής κυβερνοασφάλειας Κάρτα Ντάνιελ.

    Μεγάλο μέρος του σκεπτικισμού προέρχεται από το Anthropic που δεν παρέχει δείκτες συμβιβασμού (ΔΟΕ) πίσω από την εκστρατεία. Επιπλέον, τα αιτήματα της BleepingComputer για τεχνικές πληροφορίες σχετικά με τις επιθέσεις δεν απαντήθηκαν.

    Οι επιθέσεις αξιώσεων ήταν κατά 80-90% αυτοματοποιημένες με AI

    Παρά την κριτική, η Anthropic ισχυρίζεται ότι το περιστατικό αντιπροσωπεύει την πρώτη δημόσια τεκμηριωμένη περίπτωση δραστηριότητας αυτόνομης εισβολής μεγάλης κλίμακας που διεξήχθη από μοντέλο AI.

    Η επίθεση, η οποία Λέει ο Anthropic διακόπηκε στα μέσα Σεπτεμβρίου 2025, χρησιμοποίησε το μοντέλο του Κώδικα Claude για να στοχεύσει 30 οντότητες, συμπεριλαμβανομένων μεγάλων εταιρειών τεχνολογίας, χρηματοπιστωτικών ιδρυμάτων, κατασκευαστών χημικών και κυβερνητικών φορέων.

    Αν και η εταιρεία λέει ότι μόνο ένας μικρός αριθμός εισβολών πέτυχε, επισημαίνει την επιχείρηση ως την πρώτη του είδους της σε αυτήν την κλίμακα, με την τεχνητή νοημοσύνη να διεξάγει αυτόνομα σχεδόν όλες τις φάσεις της ροής εργασιών της κυβερνοκατασκοπείας.

    “Ο ηθοποιός πέτυχε αυτό που πιστεύουμε ότι είναι η πρώτη τεκμηριωμένη περίπτωση κυβερνοεπίθεσης που εκτελέστηκε σε μεγάλο βαθμό χωρίς ανθρώπινη παρέμβαση σε κλίμακα – η τεχνητή νοημοσύνη ανακάλυψε αυτόνομα τρωτά σημεία… τα εκμεταλλεύτηκε σε ζωντανές λειτουργίες και στη συνέχεια πραγματοποίησε ένα ευρύ φάσμα δραστηριοτήτων μετά την εκμετάλλευση”, εξηγεί η Anthropic. έκθεση.

    «Το πιο σημαντικό είναι ότι αυτό σηματοδοτεί την πρώτη τεκμηριωμένη περίπτωση πράκτορα AI που αποκτά με επιτυχία πρόσβαση σε επιβεβαιωμένους στόχους υψηλής αξίας για συλλογή πληροφοριών, συμπεριλαμβανομένων μεγάλων εταιρειών τεχνολογίας και κυβερνητικών υπηρεσιών».

    Αρχιτεκτονική επίθεσης
    Αρχιτεκτονική επίθεσης
    Πηγή: Anthropic

    Η Anthropic αναφέρει ότι οι Κινέζοι χάκερ κατασκεύασαν ένα πλαίσιο που χειραγωγούσε τον Claude ώστε να ενεργεί ως αυτόνομος πράκτορας εισβολής στον κυβερνοχώρο, αντί να λαμβάνει απλώς συμβουλές ή να χρησιμοποιεί το εργαλείο για τη δημιουργία θραυσμάτων πλαισίων επίθεσης, όπως φαίνεται σε προηγούμενα περιστατικά.

    Το σύστημα χρησιμοποίησε το Claude σε συνδυασμό με τυπικά βοηθητικά προγράμματα δοκιμών διείσδυσης και μια υποδομή βασισμένη στο Model Context Protocol (MCP) για σάρωση, εκμετάλλευση και εξαγωγή πληροφοριών χωρίς άμεση ανθρώπινη επίβλεψη για τις περισσότερες εργασίες.

    Οι ανθρώπινοι χειριστές επενέβησαν μόνο σε κρίσιμες στιγμές, όπως η έγκριση κλιμακώσεων ή η αναθεώρηση δεδομένων για διήθηση, που η Anthropic εκτιμά ότι είναι μόλις 10-20% του επιχειρησιακού φόρτου εργασίας.

    Η επίθεση διεξήχθη σε έξι διακριτές φάσεις, οι οποίες συνοψίζονται ως εξής:

    • Φάση 1 – Οι ανθρώπινοι χειριστές επέλεξαν στόχους υψηλής αξίας και χρησιμοποίησαν τακτικές παιχνιδιού ρόλων για να εξαπατήσουν τον Claude να πιστέψει ότι εκτελούσε εξουσιοδοτημένες εργασίες ασφάλειας στον κυβερνοχώρο, παρακάμπτοντας τους ενσωματωμένους περιορισμούς ασφαλείας.
    • Φάση 2 – Ο Claude σάρωσε αυτόνομα την υποδομή δικτύου σε πολλούς στόχους, ανακάλυψε υπηρεσίες, ανέλυσε μηχανισμούς ελέγχου ταυτότητας και εντόπισε ευάλωτα τελικά σημεία. Διατήρησε ξεχωριστά επιχειρησιακά πλαίσια, επιτρέποντας παράλληλες επιθέσεις χωρίς ανθρώπινη επίβλεψη.
    • Φάση 3 – Η τεχνητή νοημοσύνη δημιούργησε προσαρμοσμένα ωφέλιμα φορτία, πραγματοποίησε δοκιμές εξ αποστάσεως και επικύρωσε ευπάθειες. Δημιούργησε λεπτομερείς αναφορές για ανθρώπινη ανασκόπηση, με τους ανθρώπους να παρεμβαίνουν μόνο για να εγκρίνουν την κλιμάκωση στην ενεργό εκμετάλλευση.
    • Φάση 4 – Ο Claude εξήγαγε δεδομένα ελέγχου ταυτότητας από διαμορφώσεις συστήματος, δοκίμασε την πρόσβαση διαπιστευτηρίων και χαρτογράφησε εσωτερικά συστήματα. Πλοηγούσε ανεξάρτητα σε εσωτερικά δίκτυα, έχοντας πρόσβαση σε API, βάσεις δεδομένων και υπηρεσίες, ενώ οι άνθρωποι εξουσιοδοτούσαν μόνο τις πιο ευαίσθητες εισβολές.
    • Φάση 5 – Ο Claude χρησιμοποίησε την πρόσβασή του σε βάσεις δεδομένων ερωτημάτων, εξάγει ευαίσθητα δεδομένα και προσδιορίζει την αξία νοημοσύνης. Κατηγοριοποίησε τα ευρήματα, δημιούργησε επίμονες κερκόπορτες και δημιούργησε συνοπτικές αναφορές, που απαιτούσαν ανθρώπινη έγκριση μόνο για την τελική εξαγωγή δεδομένων.
    • Φάση 6 – Καθ’ όλη τη διάρκεια της καμπάνιας, ο Claude τεκμηρίωσε κάθε βήμα σε δομημένη μορφή, συμπεριλαμβανομένων στοιχείων ενεργητικού, διαπιστευτηρίων, μεθόδων εκμετάλλευσης και εξαγόμενων δεδομένων. Αυτό επέτρεψε την απρόσκοπτη μεταβίβαση μεταξύ ομάδων παραγόντων απειλών και υποστήριξε τη μακροπρόθεσμη επιμονή σε παραβιασμένα περιβάλλοντα.
    Οι φάσεις της επίθεσης
    Οι φάσεις της επίθεσης
    Πηγή: Anthropic

    Η Anthropic εξηγεί περαιτέρω ότι η καμπάνια βασίστηκε περισσότερο σε εργαλεία ανοιχτού κώδικα παρά σε εξατομικευμένο κακόβουλο λογισμικό, αποδεικνύοντας ότι η τεχνητή νοημοσύνη μπορεί να αξιοποιήσει άμεσα διαθέσιμα εργαλεία για τη διεξαγωγή αποτελεσματικών επιθέσεων.

    Ωστόσο, ο Claude δεν ήταν άψογος, καθώς, σε ορισμένες περιπτώσεις, παρήγαγε ανεπιθύμητες «παραισθήσεις», κατασκευασμένα αποτελέσματα και υπερεκτιμημένα ευρήματα.

    Απαντώντας σε αυτήν την κατάχρηση, η Anthropic απαγόρευσε τους προσβλητικούς λογαριασμούς, βελτίωσε τις δυνατότητες ανίχνευσης και μοιράστηκε πληροφορίες με συνεργάτες για να βοηθήσει στην ανάπτυξη νέων μεθόδων ανίχνευσης για εισβολές που βασίζονται σε τεχνητή νοημοσύνη.


    Wiz

    Είτε καθαρίζετε παλιά κλειδιά είτε τοποθετείτε προστατευτικά κιγκλιδώματα για κώδικα που δημιουργείται από AI, αυτός ο οδηγός βοηθά την ομάδα σας να χτίζει με ασφάλεια από την αρχή.

    Πάρτε το φύλλο εξαπάτησης και αφαιρέστε τις εικασίες από τη διαχείριση μυστικών.



    VIA: bleepingcomputer.com

    Related Posts


    Οι χάκερ που συνδέονται με την Κίνα εκμεταλλεύτηκαν το ελάττωμα του Lanscope ως ημέρα μηδέν σε επιθέσεις
    Security

    Το τεστ ransomware AI-Slop εισέρχεται κρυφά στην αγορά VS Code
    Security

    Το OpenAI σχεδιάζει να κυκλοφορήσει τα GPT-5.1, GPT-5.1 Reasoning και GPT-5.1 Pro
    Security
    #τεχνητή νοημοσύνη API mcp Ανθρωπικό κατασκοπεία Κίνα Κυβερνο-κατασκοπεία Ο Κλοντ Όλα συμπεριλαμβάνονται
    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Previous ArticleΗ σειρά Pluribus Apple TV παίρνει το χιουμοριστικό βιβλίο «Bloodsong of Wycaro»
    Marizas Dimitris
    • Website
    • Facebook

    Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες της Samsung. Αγαπά να εξερευνά νέες ιδέες, να λύνει προβλήματα και να μοιράζεται τρόπους που κάνουν την τεχνολογία πιο ανθρώπινη και απολαυστική.

    Related Posts

    Technology

    Το OpenAI λέει ότι έχει επιδιορθώσει το πρόβλημα με τις παύλες του ChatGPT

    14 Νοεμβρίου 2025
    Security

    Κακόβουλο πακέτο npm με 206.000 λήψεις που επιτίθενται σε αποθετήρια που ανήκουν στο GitHub για εξαγωγή διακριτικών

    14 Νοεμβρίου 2025
    Security

    Το Fortinet επιβεβαιώνει την αθόρυβη ενημέρωση κώδικα για το FortiWeb zero-day που χρησιμοποιείται σε επιθέσεις

    14 Νοεμβρίου 2025
    Add A Comment
    Leave A Reply Cancel Reply

    Top Posts

    Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

    13 Νοεμβρίου 20251.155 Views

    Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

    30 Οκτωβρίου 2025567 Views
    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

    12 Νοεμβρίου 2025465 Views
    Stay In Touch
    • Facebook
    • YouTube
    • TikTok
    • WhatsApp
    • Twitter
    • Instagram
    Latest News
    Security

    Οι ανθρωπιστικοί ισχυρισμοί για κυβερνοεπιθέσεις αυτοματοποιημένες με Claude AI συναντήθηκαν με αμφιβολία

    Marizas Dimitris14 Νοεμβρίου 2025
    iPhone - iOS

    Η σειρά Pluribus Apple TV παίρνει το χιουμοριστικό βιβλίο «Bloodsong of Wycaro»

    Marizas Dimitris14 Νοεμβρίου 2025
    Android

    Οι συσκευές χειρός παιχνιδιών Android είναι υπέροχες, αλλά υπάρχει μια άσχημη πλευρά στον χώρο που βαρέθηκα να αγνοώ. Ακολουθεί μια γεύση από το ταξίδι μου στον απογοητευτικό κόσμο των καθυστερημένων συσκευών χειρός παιχνιδιών Android και τι αποκαλύπτει για έναν από τους μεγαλύτερους παίκτες της αγοράς

    Marizas Dimitris14 Νοεμβρίου 2025
    Most Popular

    Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

    13 Νοεμβρίου 20251.155 Views

    Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

    30 Οκτωβρίου 2025567 Views
    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

    12 Νοεμβρίου 2025465 Views
    About TechReport.gr

    Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
    • Email: [email protected]
    • Phone: +30 6980 730 713
    Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
    Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

    Our Picks

    Οι ανθρωπιστικοί ισχυρισμοί για κυβερνοεπιθέσεις αυτοματοποιημένες με Claude AI συναντήθηκαν με αμφιβολία

    14 Νοεμβρίου 2025

    Η σειρά Pluribus Apple TV παίρνει το χιουμοριστικό βιβλίο «Bloodsong of Wycaro»

    14 Νοεμβρίου 2025

    Οι συσκευές χειρός παιχνιδιών Android είναι υπέροχες, αλλά υπάρχει μια άσχημη πλευρά στον χώρο που βαρέθηκα να αγνοώ. Ακολουθεί μια γεύση από το ταξίδι μου στον απογοητευτικό κόσμο των καθυστερημένων συσκευών χειρός παιχνιδιών Android και τι αποκαλύπτει για έναν από τους μεγαλύτερους παίκτες της αγοράς

    14 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram Pinterest
    • Home
    • Technology
    • Gaming
    • Phones
    • Buy Now
    © 2025 TechBit.gr Designed and Developed by Dimitris Marizas.

    Type above and press Enter to search. Press Esc to cancel.