Хакери видавали себе за співробітника Anthropic заради секретів ШІ: що відомо
Хакери видавали себе за старшого співробітника Anthropic, щоб виманити довіру в американських експертів з політики штучного інтелекту. Ціллю були не гроші, а доступ до хмарних акаунтів аналітиків, які впливають на регулювання ШІ в США, повідомляє Futurism з посиланням на звіт компанії Proofpoint.
Як TA419 будувала довіру жертв
- Угруповання, яке дослідники Proofpoint назвали TA419, діяло без зайвого поспіху. Воно місяцями готувало легенду, перш ніж надіслати шкідливий файл.
- Хакери створювали фейковий «Консультативний комітет з політики ШІ» та запрошували туди експертів з аналітичних центрів, університетів і юридичних фірм.
- В одному з листів зловмисники видавали себе за представника Anthropic і просили «фідбек щодо військової інтеграції Claude».
- Після кількох обмінів листами жертвам надсилали документи з вбудованим шкідливим кодом, націленим на хмарні облікові записи.
- Дослідник Proofpoint Марк Келлі розповів, що компанія з високою впевненістю пов'язує хакерські атаки з китайським урядом.
Підписуйтеся на наші соцмережі
Чому Anthropic опинилась у центрі хакерської атаки
Серед тих, чию особу використали зловмисники, виявилась Лінн Едвардс Паркер, яка обіймала посаду головного заступника директора Управління з науки і технологічної політики Білого дому за президентства Джо Байдена. Вона розповіла, що схема викликала в неї не лише переживання за колег, а й особисте відчуття втрати.
Proofpoint прогнозує, що TA419 продовжить атакувати think tanks і експертів з технологій, важливих для Пекіна, та споофити особи реальних фахівців галузі.
Атаки розгортаються на тлі гострого протистояння навколо регулювання ШІ в США. Генеральний директор Anthropic Даріо Амодей закликає владу встановити правила для індустрії, побоюючись катастрофічних наслідків неконтрольованого штучного інтелекту.
Натомість адміністрація Дональда Трампа разом з такими фігурами, як Марк Цукерберг з Meta та Дженсен Хуанг з Nvidia, виступають проти жорсткого регулювання. Цього тижня Білий дім провів саміт, де представники галузі підписали документ, який Трамп назвав «морально зобов'язуючою» угодою про «потужне саморегулювання».
Одним з головних аргументів противників регулювання, включно з президентом, лишається побоювання втратити лідерство у гонці ШІ з Китаєм. «Хто виграє ШІ, той ВИГРАЄ!» написав Трамп у Truth Social.
Що робити українським компаніям, які користуються сервісами Anthropic
- Українські компанії, що працюють з американськими провайдерами хмарних ШІ-сервісів, зокрема Anthropic і Claude, опиняються у зоні побічного ризику: подібні схеми соціальної інженерії легко адаптуються під локальні аналітичні центри та держустанови, які консультуються з західними партнерами з питань безпеки й технологій.
- Для українських think tanks, що взаємодіють з американськими колегами з питань політики штучного інтелекту, випадок TA419 — привід переглянути протоколи верифікації вхідних листів від «іноземних експертів», особливо коли тема дотична до оборони чи військового застосування технологій.