Anthropic narušil špionážnu operáciu, ktorá používala Claude pri kybernetických útokoch

Anthropic uvádza, že zablokoval účty spojené so skupinou GTG-20006, ktorá mala Claude využívať na automatizáciu častí špionážnych útokov proti cieľom na Ukrajine a v Európe.

Anthropic označil GTG-20006 za narušenú rusky hovoriacu špionážnu aktivitu, ktorej operátori podľa firmy používali model Claude na automatizáciu častí kybernetických útokov. Spoločnosť to uviedla v správe zverejnenej 10. septembra 2026. Nejde o zraniteľnosť v Claude ani o kompromitáciu systémov Anthropic; firma deklaruje, že účty aktérov zablokovala a zistenia zahrnula do svojich ochranných opatrení.

Podľa Anthropic skupina nasadzovala AI-riadené pracovné postupy pri vývoji nástrojov, obstarávaní infraštruktúry, phishingu, správe kompromitovaných systémov a exfiltrácii dát. Ľudskí operátori mali naďalej vyberať ciele a kontrolovať výsledky, zatiaľ čo model vykonával opakované technické úlohy.

Anthropic GTG-20006 po zistení zneužitia účtov

Anthropic identifikoval viac než 20 cieľových organizácií. Patrili medzi ne vládne ministerstvá, obranné a spravodajské orgány, ambasády, think-tanky aj firmy obranného priemyslu. Ciele sa nachádzali najmä na Ukrajine a v Európe, uvádza správa.

Firma opisuje využitie phishingu, krádeží prihlasovacích údajov a zneužívanie dodávateľov hotelových Wi-Fi sietí. AI mala pomáhať aj pri riadení systémov, ktoré už útočníci kompromitovali, a pri exfiltrácii dát z nich.

Jedným z podstatných zistení je postup pri malvéri. Automatizované agenty podľa Anthropic monitorovali, či bezpečnostné produkty škodlivý kód zachytili. Po detekcii mali malvér upraviť a znovu zostaviť s cieľom vyhnúť sa ďalšiemu rozpoznaniu.

Automatizácia známych techník, nie nová chyba v Claude

Opisovaná aktivita nepredstavuje potvrdenie novej bezpečnostnej chyby, ktorú by používatelia Claude museli opravovať aktualizáciou. Podľa dostupných informácií išlo o zneužitie modelu na podporu postupov, ktoré sú v špionážnych kampaniach dlhodobo známe: sociálne inžinierstvo, budovanie útočnej infraštruktúry, správa prístupov a úpravy škodlivého kódu.

Význam prípadu spočíva v miere automatizácie. Ak AI preberie opakované úkony, môže skrátiť čas potrebný na súbežné vedenie viacerých častí kampane. Anthropic však zároveň uvádza, že ľudia zostávali pri rozhodovaní o cieľoch a pri kontrole výstupov.

Súvislosť s Midnight Blizzard zatiaľ nie je nezávisle potvrdená

Anthropic spája operátorov GTG-20006 s verejne dostupnými zisteniami o skupine Midnight Blizzard. Reuters uviedol, že americké úrady už Midnight Blizzard pripísali ruskej zahraničnej spravodajskej službe SVR.

Priame a nezávislé verejné potvrdenie, že GTG-20006 je tá istá skupina alebo že patrí konkrétnej ruskej štátnej službe, však zverejnené nebolo. Rovnako nie sú menované dotknuté organizácie a verejne potvrdený nie je úplný rozsah deklarovaných prienikov, kompromitácií či odcudzených dát. Nie je známe ani to, či na zistenia reagovali ruské úrady alebo údajní operátori.

Čo majú sledovať potenciálne ciele

Pre organizácie s väzbami na Ukrajinu, obranu alebo diplomaciu je praktickým kontextom najmä phishing a zneužívanie prístupových údajov. Relevantné je preveriť odolnosť používateľov proti phishingu, nastavenie ochrany e-mailu a vzdialeného prístupu, DNS záznamy aj monitorovanie neobvyklých aktivít.

Ďalším dôležitým krokom bude, či Anthropic, Microsoft alebo iní obrancovia zverejnia konkrétne indikátory kompromitácie a presnejšie technické odporúčania. Sledovať treba aj prípadné nezávislé potvrdenie atribúcie GTG-20006 a ďalšie doložené prípady automatizovaného obchádzania detekcie prostredníctvom agentných AI pracovných postupov.

Zdroje

Overené a aktualizované: 11. 09. 2026 15:25

Zdieľanie