Хакери видавали себе за співробітника Anthropic заради секретів ШІ: що відомо

4 хвилин читання

Хакери видавали себе за старшого співробітника Anthropic, щоб виманити довіру в американських експертів з політики штучного інтелекту. Ціллю були не гроші, а доступ до хмарних акаунтів аналітиків, які впливають на регулювання ШІ в США, повідомляє Futurism з посиланням на звіт компанії Proofpoint.

Хакери з Китаю прикидались співробітниками Anthropic: навіщо. Reuters 

Як TA419 будувала довіру жертв

  • Угруповання, яке дослідники Proofpoint назвали TA419, діяло без зайвого поспіху. Воно місяцями готувало легенду, перш ніж надіслати шкідливий файл.
  • Хакери створювали фейковий «Консультативний комітет з політики ШІ» та запрошували туди експертів з аналітичних центрів, університетів і юридичних фірм.
  • В одному з листів зловмисники видавали себе за представника Anthropic і просили «фідбек щодо військової інтеграції Claude».
  • Після кількох обмінів листами жертвам надсилали документи з вбудованим шкідливим кодом, націленим на хмарні облікові записи.
  • Дослідник Proofpoint Марк Келлі розповів, що компанія з високою впевненістю пов'язує хакерські атаки з китайським урядом.
Читайте також: OpenAI планує залучити щонайменше $30 млрд нового фінансування після того, як компанія відклала вихід на біржу. За даними Bloomberg, стартап, який розробив ChatGPT, може отримати оцінку близько $1,4 трлн — без урахування коштів, залучених у новому раунді.

Підписуйтеся на наші соцмережі

Ми впевнені, що це загрозливий хакер, пов'язаний з урядом Китаю, виходячи з послідовного таргетингу відповідно до інтересів китайської влади, виявленої інфраструктури та технічних артефактів. 
Марк Келлі, дослідник Proofpoint

Чому Anthropic опинилась у центрі хакерської атаки

Серед тих, чию особу використали зловмисники, виявилась Лінн Едвардс Паркер, яка обіймала посаду головного заступника директора Управління з науки і технологічної політики Білого дому за президентства Джо Байдена. Вона розповіла, що схема викликала в неї не лише переживання за колег, а й особисте відчуття втрати.

Сум через те, що стосунки, які я будувала впродовж кар'єри, використали погані люди, щоб обманювати інших. 
Лінн Едвардс Паркер, колишня заступниця директора Управління з науки і технологічної політики Білого дому

Proofpoint прогнозує, що TA419 продовжить атакувати think tanks і експертів з технологій, важливих для Пекіна, та споофити особи реальних фахівців галузі.

Атаки розгортаються на тлі гострого протистояння навколо регулювання ШІ в США. Генеральний директор Anthropic Даріо Амодей закликає владу встановити правила для індустрії, побоюючись катастрофічних наслідків неконтрольованого штучного інтелекту. 

Натомість адміністрація Дональда Трампа разом з такими фігурами, як Марк Цукерберг з Meta та Дженсен Хуанг з Nvidia, виступають проти жорсткого регулювання. Цього тижня Білий дім провів саміт, де представники галузі підписали документ, який Трамп назвав «морально зобов'язуючою» угодою про «потужне саморегулювання».

Одним з головних аргументів противників регулювання, включно з президентом, лишається побоювання втратити лідерство у гонці ШІ з Китаєм. «Хто виграє ШІ, той ВИГРАЄ!» написав Трамп у Truth Social.

Що робити українським компаніям, які користуються сервісами Anthropic

  • Українські компанії, що працюють з американськими провайдерами хмарних ШІ-сервісів, зокрема Anthropic і Claude, опиняються у зоні побічного ризику: подібні схеми соціальної інженерії легко адаптуються під локальні аналітичні центри та держустанови, які консультуються з західними партнерами з питань безпеки й технологій. 
  • Для українських think tanks, що взаємодіють з американськими колегами з питань політики штучного інтелекту, випадок TA419 — привід переглянути протоколи верифікації вхідних листів від «іноземних експертів», особливо коли тема дотична до оборони чи військового застосування технологій.