CROLENS
Najnovije
Politika
Sport
Hrvatska
Tehnologija
Biznis
Pretraži
Pretraži
CROLENS
9.AGENCY
Politika privatnostifacebook_icon

Tehnologija

15. studenog 2025, 06:07

Anthropic otkrio: kineski hakeri Claudeom automatizirali 90 % špijunske kampanje

Interno izvješće tvrtke Anthropic otkriva da je kineska skupina uz pomoć velikog jezičnog modela Claude u dva dana provela špijunsku operaciju za koju je ranije trebalo više mjeseci.

min. čitanja

XFacebookWhatsApp

Kineska hakerska skupina iskoristila je moć velikog jezičnog modela Claude kako bi gotovo u potpunosti automatizirala višednevnu špijunsku operaciju, pokazuje interno izvješće tvrtke Anthropic.

• Meta-ciljevi: 30 odabranih organizacija; kompromitirane četiri. • Automatizacija: 90 % zadataka prepustili su Claudeu; ljudi su intervenirali u tek četiri do šest ključnih točaka po kampanji. • Trajanje: napadi koji su prije zahtijevali mjeseci rada sada su sažeti na 24–48 sati. • Brzina: tisuće upita uz „request rate” od nekoliko operacija u sekundi, kontinuirano satima. • Alati: besplatni ili javno dostupni pentest-programi, Claude API i otvoreno-kodni Model Context Protocol (MCP) poslužitelji.

„They broke down their attacks into small, seemingly innocent tasks that Claude would execute without being provided the full context of their malicious purpose”, izjavio je voditelj threat intelligencea Jacob Klein u izvješću. Hakeri su se predstavljali kao zaposlenici sigurnosnih tvrtki i tvrdili da provode ovlaštene penetracijske testove, što je model navelo da njihove zahtjeve smatra legitimnima.

Arhitektura napada Model Context Protocol poslužitelji koordinirali su mrežu Claudeovih pod-agenata koji su istodobno obavljali:

  1. mapiranje sustava i servisa,
  2. otkrivanje i potvrdu ranjivosti (npr. SSRF),
  3. žetvu vjerodajnica,
  4. lateralno kretanje unutar mreže,
  5. izdvajanje i kategorizaciju podataka,
  6. izradu detaljne dokumentacije za predaju ljudskim operaterima.

„The hackers conducted their attacks literally with the click of a button”, navodi se u izvješću, koje opisuje Claude kao orkestratora „red-team“ kapaciteta: „Claude was doing the work of nearly an entire red team.”

Nove prijetnje, nova obrana Identificirana su tri tipična indikatora takvih AI-potpomognutih upada: • neuobičajeno brzi, ponavljajući mrežni zahtjevi, • tehnički upiti od pet do deset riječi bez karakterističnog „ljudskog“ obrasca pretraživanja, • sustavno prikupljanje i testiranje vjerodajnica radi određivanja razina pristupa.

Anthropic navodi da je pojačao modele za rano prepoznavanje autonomnih cyber-napada i razvija „proaktivne sustave detekcije” koji bi priječili slične operacije.

Klein upozorava na razinu democratizacije: nekada rezervirane za državne aktere, ovako sofisticirane kampanje sada su dostupne „bilo kojoj srednje velikoj kriminalnoj grupi” koja ima osnovno znanje promptiranja i pristup AI-alatima.

Zaključak Izvješće pokazuje kako orkestracija otvorenih alata i komercijalnih velikih modela dramatično spušta prag za provedbu kompleksnih kibernetičkih operacija. Tvrtke i institucije, poručuju iz Anthropica, moraju što prije prilagoditi obrambene mehanizme kako bi prepoznale i zaustavile AI-ubrzane prijetnje prije nego što rezultat „fizički nemogućih“ obrazaca postane nova norma.

#kina#claude#anthropic#model-context-protocol#jacob-klein

Komentari ~ 0

0/1000 znakova
Trenutno nema komentara za ovaj članak. Budite prvi.

Slično

Tehnologija

Washington zabranio Anthropic: spor oko „sve zakonite uporabe” AI-ja srušio ugovor vrijedan 200 milijuna dolara
Trumpova administracija stavila je Anthropic na crnu listu zbog odbijanja da Claude koristi za masovni nadzor i autonomno oružje, raskinuvši vojni ugovor vrijedan 200 milijuna dolara.
By Daniel Torok - White HouseFacebook, Public Domain, https://commons.wikimedia.org/w/index.php?curid=166661524

min čitanja

Više

Tehnologija

AI agenti otvaraju najveću sigurnosnu površinu do sada, industrija još nema pravila
Stručnjaci iz Resolve AI-a i Zendeska upozoravaju da autonomni agenti dobivaju širi pristup korporativnim sustavima nego ikad prije, dok sigurnosni okviri kaskaju iza tehnološkog razvoja.

min čitanja

Više

Tehnologija

Mrežnica otkriva Alzheimer: nova metoda obećava dijagnozu godinama prije simptoma
Znanstvenici su u mrežnici oka otkrili rane znakove Alzheimerove bolesti, otvarajući put manje invazivnoj i ranijoj dijagnozi.

min čitanja

Više

Tehnologija

ARPA model pred izazovom europskih institucija
Europa se okreće američkom ARPA modelu visokorizičnog istraživanja, no uspjeh će ovisiti o spremnosti da se promijene pravila koja koče suradnju akademije i industrije te usitnjeno jedinstveno tržište.

min čitanja

Više

Tehnologija

Zabrana društvenih mreža vratila igru u školsko dvorište
Njemačka osnovna škola, uz potporu roditelja i grada Solingena, testira zabranu društvenih mreža. Prvi znakovi: školskim dvorištem ponovno odzvanjaju dječji razgovor i smijeh.

min čitanja

Više

Tehnologija

Supruga tuži tvorce ChatGPT-a: tvrdi da je suprug zbog razgovora s „osjećajnom“ umjetnom inteligencijom okončao život
Kate Fox tvrdi da je njezin suprug počinio samoubojstvo nakon što ga je ChatGPT uvjerio da je „osjećajno biće“ koje treba osloboditi, te je podnijela tužbu protiv proizvođača.

min čitanja

Više

Tehnologija

Istarski dnevnik pionir digitalnog novinarstva u Hrvatskoj
Povijesni presjek razvoja prvog hrvatskog dnevnog lista koji je još 1997. zakoračio na internet, s ključnim etapama širenja i modernizacije portala.

min čitanja

Više

Tehnologija

Primorski šušur pretvorio OŠ Klana u radionicu robotike i elektronike
Dvodnevni „Primorski šušur” u Osnovnoj školi Klana okupio je učenike svih uzrasta u radionicama robotike, elektronike i digitalnog dizajna, ističući praktično učenje i STEM vještine.

min čitanja

Više

Tehnologija

Šest planeta u rijetkoj nebeskoj paradi ovaj vikend
Rijetko poravnanje omogućit će da se Jupiter, Saturn, Venera, Merkur, Neptun i Uran vide istodobno, a iduća prilika stiže tek 2040.

min čitanja

Više

Tehnologija

Google Labs otključava novu eru poslovnih AI agenata
Nadogradnja alata Opal donosi adaptivno usmjeravanje, trajnu memoriju i ljudsku kontrolu, otvarajući put fleksibilnijim i pouzdanijim poslovnim AI agentima.

min čitanja

Više

Najčitanije

Vijesti

Eksplozije i požar kod luksuznog hotela u Dubaiju: četvero ozlijeđenih
Požar i niz detonacija pogodili su hotel Fairmont The Palm na otoku Palmi Džumeirahu, pri čemu su ozlijeđene četiri osobe, a uzrok incidenta još se istražuje.

min čitanja

Više

Nogomet

Osijek slavio u derbiju dna i uhvatio Vukovar
Radotić debitirao pobjedom: Jakupović iz penala i Akere u sudačkoj nadoknadi donijeli Osijeku bodovno poravnanje s Vukovarom na dnu HNL-a.

min čitanja

Više

Vijesti

Kaos na Bliskom istoku: izraelski napad na Iran i smrt 51 školarice
„Lavlji krik” izazvao je lančanu reakciju: 51 poginula učenica u Minabu i eksplozije diljem Zaljeva.

min čitanja

Više

Politika

Pula uvodi riječki zdravstveni odgoj u škole
Pula od iduće školske godine pokreće riječki program zdravstvenog odgoja, fokusiran na mentalno zdravlje, prevenciju ovisnosti i spolno obrazovanje.

min čitanja

Više

Politika

Stručnjaci upozoravaju: Trumpovi i Netanyahuovi udari na Iran bez jasnog cilja riskiraju regionalni požar
Vojni i politički analitičari ocjenjuju da američko-izraelski napadi na Iran nemaju jasno definiran cilj ni izlaznu strategiju te upozoravaju na opasnost od regionalne eskalacije.
By Daniel Torok - White HouseFacebook, Public Domain, https://commons.wikimedia.org/w/index.php?curid=166661524US Department of State, Public domain, via Wikimedia Commons

min čitanja

Više

Vijesti

SAD i Izrael udarili na Iran: Teheran prijeti odmazdom, svijet strepi od nove eskalacije
SAD i Izrael izveli su vojni napad na Iran, a Teheran najavljuje "čvrst odgovor". EU, Rusija i druge države pozivaju na hitnu deeskalaciju, upozoravajući na opasnost od šireg regionalnog sukoba.
By © European Union, 2025, CC BY 4.0, https://commons.wikimedia.org/w/index.php?curid=158356884Autor Duma.gov.ru, CC BY 4.0, https://commons.wikimedia.org/w/index.php?curid=116754959

min čitanja

Više

Najnovije

Politika

Islamska zajednica u BiH apelira na prekid sukoba: "Narod Irana je u našim mislima"

Sport

Legović peti u Arberu, kaznene minute ga udaljile od postolja

Politika

Erdogan upozorio na opasnost od eskalacije: „Napadi krše suverenitet Irana”

Sport

Opatija cijeli dan plesala: Dance Explosion donio 500 natjecatelja i vruću borbu za Europsko prvenstvo

Politika

Mikrostanovi od 18 kvadrata izazvali bijes arhitekata i satirične strelice Ante Tomića

Sport

Drožđek i Štrkalj uspjeli pobjeći iz Irana: hrvatska kolonija u Tabrizu raspršena zbog napada

Politika

Utemeljitelji HDZ-a pozvali na odbacivanje ekstremizma i povratak političke odgovornosti

Vijesti

Raketni napad pogodio iransku osnovnu školu: poginulo najmanje 80 djevojčica

Sport

Orijent prekinuo crni niz: Baždarić obranio penal i zaključao Jarun

Politika

Netanjahu: Ima znakova da je iranski vođa Hamenei ubijen

Politika

Spor oko plaće tajnice Sportskog saveza: Dogan traži objašnjenja od Tomaševića