Anthropic ukázal, ako hackeri zneužívajú AI na útoky. Oplatia sa im už aj malé ciele, ktoré donedávna nedávali zmysel

Anthropic odhalil prípady, v ktorých útočníci používali AI Claude priamo pri kybernetických útokoch. Model pomáhal hľadať zraniteľnosti, kradnúť údaje aj pracovať s napadnutými systémami.

Zla umela inteligencia
Zdroj: OpenClipart-Vectors z Pixabay

Podvodník už nemusí AI používať iba na napísanie phishingového e-mailu alebo úpravu škodlivého kódu. Anthropic zachytil prípady, v ktorých Claude priamo pomáhal s jednotlivými krokmi kybernetického útoku – od mapovania cieľov až po prácu s ukradnutými dátami.

Model napríklad vyhľadával slabiny v zabezpečení, spúšťal príkazy proti napadnutým systémom alebo zbieral prihlasovacie údaje. V niektorých operáciách už teda nešlo len o radu človeku, čo má urobiť ďalej.

Odoberaj Vosveteit.sk cez Telegram a prihlás sa k odberu správ

Anthropic tento spôsob používania AI označuje ako „from assistant to orchestrator“. Model sa z pomocníka mení na nástroj, ktorý dostane úlohu a časť práce vykoná sám.

Vyplýva to z nového Threat Intelligence Reportu spoločnosti Anthropic. Firma v ňom opisuje prípady zneužitia Claude, ktoré jej bezpečnostný tím zachytil medzi decembrom 2025 a augustom 2026.

Nejde pritom o obraz všetkých kybernetických útokov využívajúcich AI. Anthropic do reportu vybral najvýraznejšie prípady, ktoré vo svojich systémoch odhalil.

Claude dostal prístup k nástrojom a časť útoku vykonával sám

Anthropic zachytil prípady, v ktorých Claude neostal iba pri generovaní kódu či rád. Model dostal prístup k nástrojom a mohol priamo spúšťať príkazy proti napadnutým systémom, získavať prihlasovacie údaje alebo pracovať s dátami, ktoré už útočník ukradol.

titulka-zla-ai
Bing Image Creator, Vedavovrecku.sk

Takto zapojený AI agent nemusí čakať na človeka po každom jednotlivom kroku. Operátor mu zadá úlohu, agent vykoná sériu krokov a podľa výsledku pokračuje ďalej.

V niektorých operáciách bežalo viac agentov naraz. Jeden sa venoval prieskumu siete, ďalší kontrole kódu a ďalšie modely už pracovali s kompromitovanými systémami.

Podľa Anthropicu dokázali takéto operácie bežať celé hodiny alebo dni bez toho, aby človek musel priebežne vykonávať každý jednotlivý krok.

Útočník si však stále ponechával kontrolu nad rozhodnutiami, ktoré mali najväčšiu váhu. Vyberal ciele, kontroloval výsledky a rozhodoval, čo s ukradnutými údajmi urobí.

Útočník s pomocou AI zasiahol 14 zo 42 sledovaných cieľov

Na jar 2026 Anthropic zachytil francúzsky hovoriaceho útočníka, ktorý cielil na európske politické strany, médiá, think-tanky a SaaS služby, ktoré tieto organizácie používali.

Do vlastného systému zapojil viacero agentov Claude. Tie robili prieskum, kontrolovali kód a overovali výsledky ďalších modelov, takže útočník mohol rozbehnúť viacero úloh naraz.

Podľa Anthropicu získal interný prístup najmenej k 14 zo 42 sledovaných cieľov. Z napadnutých systémov sa dostal k približne 12 až 26 GB databázových dumpov, údajom o členoch a darcoch politických strán, poštovej schránke s približne 15-tisíc správami aj údajom z platobných služieb.

Sofistikovaný phishingový útok VoidProxy zasiahol svet
Zdroj: AI, Vosveteit.sk

Za celou operáciou pritom podľa firmy stál jediný človek, ktorý veľkú časť technickej práce rozdelil medzi AI agentov.

AI skrátila niektoré prieniky na dve až tri hodiny

Anthropic pritom nepopisuje žiadne úplne nové hackerské triky. Útočníci stále pracovali s ukradnutými heslami, nezaplátanými zariadeniami, zle zabezpečenými službami, SQL injection či phishingom.

Rozdiel bol v tempe. V niektorých prípadoch sa útočníci dostali do systému za dve až tri hodiny a jeden operátor dokázal naraz pracovať proti desiatkam cieľov.

AI za neho prehľadávala dostupné systémy, preverovala nájdené slabiny a spracovávala získané dáta. Človek tak nemusel sedieť pri každom cieli a ručne prechádzať celý útok krok po kroku.

Útočník nechal AI prehľadať 1,8 milióna Android aplikácií a hľadať v nich prístupové údaje

GTG-50014 podľa Anthropicu zahŕňala finančne motivovaných operátorov, ktorých firma spája s aktivitami okolo skupiny ShinyHunters. Namiesto ručného prehľadávania jednotlivých aplikácií si jeden francúzsky hovoriaci útočník postavil systém, ktorý túto prácu robil vo veľkom.

Stiahol približne 1,8 milióna Android APK súborov, rozbalil ich a hľadal v nich hardcoded secrets – prístupové tokeny, API kľúče a ďalšie citlivé údaje, ktoré vývojári ponechali priamo v aplikáciách.

Nájdené údaje systém automaticky overoval a použiteľné výsledky posielal ďalej útočníkovi.

Anthropic zachytil aj operácie, v ktorých agenti prehľadávali už napadnuté systémy, pracovali s autentifikačnými rozhraniami a sťahovali dáta z cloudových účtov. V niektorých prípadoch si automatické úlohy dokonca samy obnovovali ukradnuté prístupové tokeny, aby mohli pokračovať bez zásahu človeka.

Útočník tak nemusel pri každom kroku sedieť za klávesnicou. Časť práce po získaní prístupu už vykonával systém za neho.

Iránsky aktér nechal Claude skladať falošné okná Windowsu aj stránku ESET NOD32

Jeden z prípadov v reporte sa týkal aktéra napojeného na Irán. Cez bezplatné účty Claude si nechával pripravovať časti malvéru aj phishingových stránok určených pre iránskych používateľov.

Vznikli falošné prihlasovacie okná Windowsu a Microsoft Excelu aj stránka, ktorá napodobňovala ESET NOD32. Ak obeť zadala prihlasovacie údaje, stránka ich poslala útočníkovi cez Telegram.

Kampaň bola nastavená tak, aby sa škodlivý obsah zobrazoval iba ľuďom s iránskou IP adresou. Bezpečnostný analytik z inej krajiny tak mohol pri návšteve tej istej stránky vidieť neškodnú verziu.

Zaujímavé je aj to, ako útočník obchádzal ochrany Claude. Pri priamo formulovaných škodlivých požiadavkách model odmietol deväť z desiatich pokusov. Namiesto jedného veľkého zadania preto útočník rozdelil projekt na menšie časti, ktoré samostatne vyzerali ako bežné programovanie alebo tvorba webu.

Anthropic uvádza, že práve pri takto rozkúskovaných požiadavkách neboli ochrany modelu vždy rovnako účinné.

Jeden útočník môže s AI skúsiť oveľa viac cieľov naraz

Keď jeden operátor dokáže s pomocou agentov rozbehnúť útoky proti desiatkam cieľov naraz, mení sa aj to, na koho sa mu oplatí útočiť.

Menšia firma alebo menej hodnotný účet už nemusia byť „príliš malou korisťou“, ak veľkú časť práce spraví softvér. Útočník môže za rovnaký čas vyskúšať viac cieľov a neúspešné pokusy ho stoja menej úsilia.

Na širšie zneužívanie Claude upozornila aj agentúra Reuters. V reporte Anthropic sa objavujú okrem kybernetických útokov aj podvody, sledovanie či vplyvové operácie.

titulka spyware
Zdroj: Pixabay.com, Unsplash (Alexander Krivitskiy), Úprava: Vosveteit.sk

Treba však držať mierku. Anthropic opisuje prípady, ktoré zachytil vo vlastných systémoch, nie obraz celej kybernetickej kriminality.

AI môže pokračovať v útoku aj po tom, čo obeť odovzdá heslo

Phishingová správa pritom môže byť iba vstupnou bránou. Po získaní prihlasovacích údajov môže AI pomôcť prehľadať napadnutý účet, nájsť ďalšie dostupné systémy alebo spracovať dáta, ku ktorým sa útočník dostal.

Zlá slovenčina či kostrbatý text preto prestávajú byť spoľahlivým varovným signálom. Podvodná správa môže vyzerať úplne profesionálne a samotný útok sa môže rozbehnúť až po tom, čo obeť klikne na odkaz alebo odovzdá svoje údaje.

Report Anthropicu ukazuje nepríjemný posun: útočník už nemusí venovať každej obeti rovnaké množstvo času. Čoraz väčšiu časť práce môže nechať na AI a sám sa presunúť k ďalšiemu cieľu.

Google News Pridaj si Vosveteit.sk medzi obľúbené zdroje v Google News Pridať