Anthropic Perşembe günü, Rus devlet destekli bir tehdit aktörünün yürüttüğü ve tespitleri atlatmak için yapay zekâ destekli bir iş akışı geliştirmek amacıyla Claude’u kötüye kullandığı bir kampanyayı engellediğini açıkladı.
Operasyon, Anthropic’in GTG-20006 adını verdiği bir siber casusluk grubuna atfedildi. GTG, Generative Threat Group yani Üretken Tehdit Grubu anlamına geliyor. Bu atıf, grubun Midnight Blizzard ile ilişkilendirildiği daha geniş raporlarla uyumlu; Midnight Blizzard aynı zamanda APT29 ve Cozy Bear olarak da biliniyor.
Aktörün, araç seti güvenlik ürünleri tarafından tespit edildiğinde otomatik olarak yeniden oluşturup yeniden dağıtacak yapay zekâ destekli bir süreç geliştirdiği belirtiliyor. Bu yöntem, savunma tarafının statik tespitlerle zararlıları engelleme kabiliyetini zayıflatıyor.
GTG-20006’nın düzenlediği saldırılar Ukrayna ve Avrupa hükümetlerindeki askeri istihbarat hedeflerini, diplomatik ve savunma kuruluşlarını ile ABD dış politikasıyla bağlantılı kişileri hedef aldı.
Araç seti bir dizi program içeriyor:
- İki adet Windows tabanlı implant
- Bir mobil sömürü kiti
- Tarayıcı parola depolarını hedefleyen bir kimlik bilgisi çalma aracı
- Öncelikli hedefleri, örneğin devlet kuruluşları gibi, taklit etmeye yönelik bir kimlik avı platformu
- Ele geçirilmiş hesapları yönetmek için kullanılan bir yönetim konsolu
Anthropic açıklamasında, “Aktör ayrıca araçlarının bilinen güvenlik savunmalarından ne kadar iyi kaçtığını izlemek için yapay zekâ kullandı.” dedi. “İzleme yapay zekâ ajanları, dağıtılan zararlı yazılımlardan herhangi birinin bir güvenlik ürünü tarafından tespit edildiğini belirlediğinde, ajanlar mevcut tespitleri atlatmak için zararlı yazılımı özerk şekilde değiştirip yeniden oluşturma sürecini başlatıyordu.”
Zararlılar tespiti atlatabildiğinde, kurbanların kimlik avı, ClickFix ve DNS ele geçirme yöntemleriyle zararlıyı indirmesi için yönlendirildiği geçici barındırma sunucularına yerleştiriliyor.