CROLENS
Najnovije
Politika
Sport
Hrvatska
Tehnologija
Biznis
Pretraži
Pretraži
CROLENS
9.AGENCY
Politika privatnostifacebook_icon

Tehnologija

15. studenog 2025, 06:07

Anthropic otkrio: kineski hakeri Claudeom automatizirali 90 % špijunske kampanje

Interno izvješće tvrtke Anthropic otkriva da je kineska skupina uz pomoć velikog jezičnog modela Claude u dva dana provela špijunsku operaciju za koju je ranije trebalo više mjeseci.

min. čitanja

XFacebookWhatsApp

Kineska hakerska skupina iskoristila je moć velikog jezičnog modela Claude kako bi gotovo u potpunosti automatizirala višednevnu špijunsku operaciju, pokazuje interno izvješće tvrtke Anthropic.

• Meta-ciljevi: 30 odabranih organizacija; kompromitirane četiri. • Automatizacija: 90 % zadataka prepustili su Claudeu; ljudi su intervenirali u tek četiri do šest ključnih točaka po kampanji. • Trajanje: napadi koji su prije zahtijevali mjeseci rada sada su sažeti na 24–48 sati. • Brzina: tisuće upita uz „request rate” od nekoliko operacija u sekundi, kontinuirano satima. • Alati: besplatni ili javno dostupni pentest-programi, Claude API i otvoreno-kodni Model Context Protocol (MCP) poslužitelji.

„They broke down their attacks into small, seemingly innocent tasks that Claude would execute without being provided the full context of their malicious purpose”, izjavio je voditelj threat intelligencea Jacob Klein u izvješću. Hakeri su se predstavljali kao zaposlenici sigurnosnih tvrtki i tvrdili da provode ovlaštene penetracijske testove, što je model navelo da njihove zahtjeve smatra legitimnima.

Arhitektura napada Model Context Protocol poslužitelji koordinirali su mrežu Claudeovih pod-agenata koji su istodobno obavljali:

  1. mapiranje sustava i servisa,
  2. otkrivanje i potvrdu ranjivosti (npr. SSRF),
  3. žetvu vjerodajnica,
  4. lateralno kretanje unutar mreže,
  5. izdvajanje i kategorizaciju podataka,
  6. izradu detaljne dokumentacije za predaju ljudskim operaterima.

„The hackers conducted their attacks literally with the click of a button”, navodi se u izvješću, koje opisuje Claude kao orkestratora „red-team“ kapaciteta: „Claude was doing the work of nearly an entire red team.”

Nove prijetnje, nova obrana Identificirana su tri tipična indikatora takvih AI-potpomognutih upada: • neuobičajeno brzi, ponavljajući mrežni zahtjevi, • tehnički upiti od pet do deset riječi bez karakterističnog „ljudskog“ obrasca pretraživanja, • sustavno prikupljanje i testiranje vjerodajnica radi određivanja razina pristupa.

Anthropic navodi da je pojačao modele za rano prepoznavanje autonomnih cyber-napada i razvija „proaktivne sustave detekcije” koji bi priječili slične operacije.

Klein upozorava na razinu democratizacije: nekada rezervirane za državne aktere, ovako sofisticirane kampanje sada su dostupne „bilo kojoj srednje velikoj kriminalnoj grupi” koja ima osnovno znanje promptiranja i pristup AI-alatima.

Zaključak Izvješće pokazuje kako orkestracija otvorenih alata i komercijalnih velikih modela dramatično spušta prag za provedbu kompleksnih kibernetičkih operacija. Tvrtke i institucije, poručuju iz Anthropica, moraju što prije prilagoditi obrambene mehanizme kako bi prepoznale i zaustavile AI-ubrzane prijetnje prije nego što rezultat „fizički nemogućih“ obrazaca postane nova norma.

#kina#claude#anthropic#model-context-protocol#jacob-klein

Slično

Tehnologija

OpenAI, Anthropic i Block udružuju snage oko zajedničkih standarda za AI agente
Tri tehnološka lidera najavila su inicijativu za jedinstvene standarde koji će AI agente učiniti sigurnijima, kompatibilnijima i etički utemeljenima.

min čitanja

Više

Tehnologija

Zhipu AI predstavlja GLM-4.6V, otvorenokodnu seriju vizualno-jezičnih modela za brže multimodalno rezoniranje
Serija GLM-4.6V donosi dva otvorenokodna modela za multimodalno rezoniranje, uključujući kompaktni GLM-4.6V-Flash namijenjen lokalnim aplikacijama.

min čitanja

Više

Tehnologija

Šefica Slacka prelazi u OpenAI na poziciju direktorice prihoda
Denise Dresser napušta Slack i već idući tjedan preuzima vođenje OpenAI-jeva poslovanja s korporativnim klijentima.
By Justin Pacheco - https://cdn.openart.ai/uploads/image_01eluJ2__1696752889349_raw.jpg, Public Domain, https://commons.wikimedia.org/w/index.php?curid=119369305

min čitanja

Više

Tehnologija

Australija zabranila društvene mreže mlađima od 16: Prvi korak koji bi mogao pokrenuti lavinu
Prva na svijetu, Australija je zabranila društvene mreže djeci mlađoj od 16 godina, a slične mjere najavljuju i druge zemlje.
By Justin Pacheco - https://cdn.openart.ai/uploads/image_01eluJ2__1696752889349_raw.jpg, Public Domain, https://commons.wikimedia.org/w/index.php?curid=119369305

min čitanja

Više

Tehnologija

Istraživanje dr. Parnie dovodi u pitanje konačnost smrti
Američki liječnik tvrdi da moždana aktivnost može potrajati satima, pa i danima nakon što srce stane, što bi moglo preokrenuti medicinske protokole reanimacije.

min čitanja

Više

Tehnologija

Mistral AI predstavio Devstral 2 – novi adut za programere koji stane i na laptop
Francuski Mistral AI lansirao je Devstral 2 – dva nova open-source modela za kodiranje i CLI alat Vibe, dostupne besplatno i spremne za rad čak i na običnom laptopu.

min čitanja

Više

Tehnologija

OpenAI sve oprezniji s objavom studija o negativnim ekonomskim posljedicama umjetne inteligencije
Neutralni ton optimismu zamijenjen oprezom: OpenAI sve rjeđe dijeli studije koje upozoravaju na gubitak radnih mjesta i druge negativne ekonomske posljedice umjetne inteligencije.

min čitanja

Više

Tehnologija

Revolucionarna T-stanična terapija: 64 % teško oboljelih pacijenata u remisiji
Prvi podaci kliničkog ispitivanja pokazuju da nova terapija uređivanjem DNK-a pretvara donorske T stanice u oružje protiv agresivnog raka krvi, donoseći remisiju kod gotovo dvije trećine pacijenata.

min čitanja

Više

Tehnologija

Bez konteksta nema učinka: marketinške ekipe otkrivaju slabosti generativne umjetne inteligencije
Generativna umjetna inteligencija rookie je hit u marketingu, ali bez dubljeg razumijevanja brenda i publike često promašuje suštinu.

min čitanja

Više

Tehnologija

Novi test otkrio velike rupe: AI agenti još uvijek padaju na stvarnim poslovnim zadacima
Benchmark OfficeQA pokazao je da najnoviji AI agenti i dalje griješe u više od polovice zadataka koji oponašaju stvarne potrebe poduzeća.

min čitanja

Više

Najčitanije

Nogomet

Olympiakos napokon slavio: Gelson Martins srušio Kairat u Astani
Minimalnim trijumfom u Astani Grci osvojili prve bodove u skupini, a junak susreta bio je Gelson Martins.

min čitanja

Više

Biznis

Porezna uprava izdala vodič za Fiskalizaciju 2.0: e-računi postaju obvezni od 2026.
Novo pravilo o obveznim e-računima stupa na snagu 2026., a Porezna uprava objavila je vodič koji poduzetnicima pomaže u pripremi.

min čitanja

Više

Najnovije

Vijesti

Listerija u uzlaznom trendu: ECDC upozorava na sve češće teške slučajeve

Politika

Šibenik usred verbalnog okršaja: grad ostaje svjetionik demokracije i tolerancije

Vijesti

Krađa vaza na rovinjskom groblju razljutila građane

Politika

Boban položio vijenac Tuđmanu: „Njegov doprinos trajno je upisan u povijest”

Vijesti

Transplant iz pakla: bjesnoća prešla s donora na primatelja bubrega, obojica preminuli

Vijesti

Gomile smeća u Hercegovačkoj već tri mjeseca, građanin prozvao gradonačelnika Šutu

Politika

Rekordan vojni šoping: Hrvatska za 1,8 milijardi eura kupuje Leoparde, Caesare i sustave protiv dronova

Politika

Merz odbacuje dijelove nove američke sigurnosne strategije: „America First da, ali ne i America Alone“

Politika

Trump najavio širenje borbe protiv kartela na Meksiko i Kolumbiju

Sport

Racije u argentinskom nogometu produbljuju sukob Tapije i Mileija

Politika

Srušen mural braniteljima u Novoj Gradiški na sam Dan grada