🤖 Російські хакери з APT29 використали штучний інтелект Claude для автоматичного оновлення шкідливого ПЗ
Аналітики компанії Anthropic заблокували діяльність хакерського угруповання GTG-20006 (відомого як Midnight Blizzard або APT29), пов’язаного з російськими спецслужбами. Зловмисники застосовували модель штучного інтелекту Claude для автоматизації кібератак та створення шкідливого програмного забезпечення. ШІ-агенти хакерів у режимі реального часу відстежували виявлення їхніх вірусів антивірусними системами і самостійно переписували вихідний код, щоб обійти статичні правила захисту.
Основними цілями кампанії стали урядові, військові та дипломатичні структури України й країн Європи. Для первинного проникнення нападники зламували мережі Wi-Fi у готелях, підміняли DNS-записи та перенаправляли трафік жертв на фішингові ресурси. Окрім модифікації вірусів, штучний інтелект сприяв автоматичній реєстрації доменів, перехопленню акаунтів WhatsApp та викраденню цифрових сертифікатів і облікових даних користувачів.
