CROLENS
Najnovije
Politika
Sport
Hrvatska
Tehnologija
Biznis
Pretraži
Pretraži
CROLENS
9.AGENCY
Politika privatnostifacebook_icon

Tehnologija

15. studenog 2025, 06:07

Anthropic otkrio: kineski hakeri Claudeom automatizirali 90 % špijunske kampanje

Interno izvješće tvrtke Anthropic otkriva da je kineska skupina uz pomoć velikog jezičnog modela Claude u dva dana provela špijunsku operaciju za koju je ranije trebalo više mjeseci.

min. čitanja

XFacebookWhatsApp

Kineska hakerska skupina iskoristila je moć velikog jezičnog modela Claude kako bi gotovo u potpunosti automatizirala višednevnu špijunsku operaciju, pokazuje interno izvješće tvrtke Anthropic.

• Meta-ciljevi: 30 odabranih organizacija; kompromitirane četiri. • Automatizacija: 90 % zadataka prepustili su Claudeu; ljudi su intervenirali u tek četiri do šest ključnih točaka po kampanji. • Trajanje: napadi koji su prije zahtijevali mjeseci rada sada su sažeti na 24–48 sati. • Brzina: tisuće upita uz „request rate” od nekoliko operacija u sekundi, kontinuirano satima. • Alati: besplatni ili javno dostupni pentest-programi, Claude API i otvoreno-kodni Model Context Protocol (MCP) poslužitelji.

„They broke down their attacks into small, seemingly innocent tasks that Claude would execute without being provided the full context of their malicious purpose”, izjavio je voditelj threat intelligencea Jacob Klein u izvješću. Hakeri su se predstavljali kao zaposlenici sigurnosnih tvrtki i tvrdili da provode ovlaštene penetracijske testove, što je model navelo da njihove zahtjeve smatra legitimnima.

Arhitektura napada Model Context Protocol poslužitelji koordinirali su mrežu Claudeovih pod-agenata koji su istodobno obavljali:

  1. mapiranje sustava i servisa,
  2. otkrivanje i potvrdu ranjivosti (npr. SSRF),
  3. žetvu vjerodajnica,
  4. lateralno kretanje unutar mreže,
  5. izdvajanje i kategorizaciju podataka,
  6. izradu detaljne dokumentacije za predaju ljudskim operaterima.

„The hackers conducted their attacks literally with the click of a button”, navodi se u izvješću, koje opisuje Claude kao orkestratora „red-team“ kapaciteta: „Claude was doing the work of nearly an entire red team.”

Nove prijetnje, nova obrana Identificirana su tri tipična indikatora takvih AI-potpomognutih upada: • neuobičajeno brzi, ponavljajući mrežni zahtjevi, • tehnički upiti od pet do deset riječi bez karakterističnog „ljudskog“ obrasca pretraživanja, • sustavno prikupljanje i testiranje vjerodajnica radi određivanja razina pristupa.

Anthropic navodi da je pojačao modele za rano prepoznavanje autonomnih cyber-napada i razvija „proaktivne sustave detekcije” koji bi priječili slične operacije.

Klein upozorava na razinu democratizacije: nekada rezervirane za državne aktere, ovako sofisticirane kampanje sada su dostupne „bilo kojoj srednje velikoj kriminalnoj grupi” koja ima osnovno znanje promptiranja i pristup AI-alatima.

Zaključak Izvješće pokazuje kako orkestracija otvorenih alata i komercijalnih velikih modela dramatično spušta prag za provedbu kompleksnih kibernetičkih operacija. Tvrtke i institucije, poručuju iz Anthropica, moraju što prije prilagoditi obrambene mehanizme kako bi prepoznale i zaustavile AI-ubrzane prijetnje prije nego što rezultat „fizički nemogućih“ obrazaca postane nova norma.

#kina#claude#anthropic#model-context-protocol#jacob-klein

Komentari ~ 0

0/1000 znakova
Trenutno nema komentara za ovaj članak. Budite prvi.

Slično

Tehnologija

Silicijska dolina bruji o Claude Codeu
Novi alat za pisanje koda Claude Code dobiva pohvale tehničke zajednice i najavljuje zaokret u poslovnom modelu tvrtke Anthropic.

min čitanja

Više

Tehnologija

Plugin Humanizer okreće Wikipedia-ina pravila protiv otkrivanja AI-teksta
Otvoreni dodatak Humanizer uči Claude kako izbjeći fraze zbog kojih AI tekst lako bude otkriven, koristeći smjernice koje je izradio WikiProject AI Cleanup.

min čitanja

Više

Tehnologija

Chery najavljuje serijsku proizvodnju električnog Rhino S-a s čvrstom baterijom već iduće godine
Rhino S bi s čvrstom baterijom trebao nuditi 1000 km dosega i stabilne performanse i na −30 °C.

min čitanja

Više

Tehnologija

SAD i Kina unatoč žestokom rivalstvu nastavljaju suradnju na istraživanju umjetne inteligencije
Unatoč geopolitičkim napetostima, američki i kineski znanstvenici i dalje objavljuju zajedničke radove iz vrha AI istraživanja.

min čitanja

Više

Tehnologija

CroPC.net slavi 20 godina: entuzijazam i upornost pretvorili hobi u cijenjeni tech portal
Hrvatski tehnološki portal CroPC.net obilježava dva desetljeća rada, potvrđujući da se dugoročan uspjeh gradi entuzijazmom i upornošću.

min čitanja

Više

Tehnologija

Massachusetts najavljuje zakon koji bi proizvođače prisilio da otkriju datum „smrti” pametnih uređaja
Prijedlog zakona u Massachusettsu zahtijevao bi da proizvođači pametnih uređaja unaprijed otkriju do kad će trajati softverska podrška, čime se potrošače želi zaštititi od iznenadne neupotrebljivosti i kibernetičkih prijetnji.

min čitanja

Više

Tehnologija

Nova era glasovnih sučelja: brži od ljudske percepcije i sposobni za emocije
Inworld, Nvidia, Qwen i Google DeepMind u tjedan dana uklonili su kašnjenje, riješili prekidanje, smanjili potrošnju podataka i dodali emocionalnu inteligenciju glasovnim asistentima.

min čitanja

Više

Tehnologija

Švedska briše AI hit s ljestvica: „Jacub” s 6 milijuna streamova ostaje bez službenog plasmana
IFPI Sweden izbacio je viralni singl virtualnog izvođača Jacuba sa službene ljestvice, tvrdeći da je previše generiran umjetnom inteligencijom.

min čitanja

Više

Tehnologija

Fiksne kamere brzinu mjere unutar 100 metara, ne „hvataju” kilometar daleko
Stacionarne kamere GATSO RT4, najčešće postavljene uz hrvatske prometnice, precizno mjere brzinu vozila na udaljenosti do 100 metara, a priče o „hvatanju” s nekoliko stotina metara pokazale su se neutemeljenima.

min čitanja

Više

Tehnologija

Znanstvenici upozoravaju: AI „roj“ lažnih profila prijeti demokraciji
Studija u časopisu Science najavljuje „AI rojeve“ – samostalne mreže lažnih profila sposobne masovno mijenjati javno mnijenje i ugroziti izbore.

min čitanja

Više

Najčitanije

Biznis

Alarm na tržištu peleta: cijena vreće skočila 65 % u samo mjesec dana
Potrošačka platforma „Halo, inspektore” traži hitnu intervenciju zbog skoka cijena peleta, ističući da Hrvatska izvozi 80 % proizvodnje dok domaća kućanstva plaćaju rekordne iznose.

min čitanja

Više

Politika

SDP traži Plenkovićevo objašnjenje o sudjelovanju Hrvatske u „Odboru za mir” Donalda Trumpa
Hajdaš Dončić traži da Vlada objasni planira li Hrvatska pristupiti novom „Odboru za mir”, projektu koji Europska unija zasad zaobilazi.
By Daniel Torok - White HouseFacebook, Public Domain, https://commons.wikimedia.org/w/index.php?curid=166661524Autor © European Union, 2025, CC BY 4.0, https://commons.wikimedia.org/w/index.php?curid=150011986Autor Social Democratic Party of Croatia - https://flickr.com/photos/59485410@N07/29007717956, CC BY 2.0, https://commons.wikimedia.org/w/index.php?curid=153450927

min čitanja

Više

Najnovije

Vijesti

Građevinski šut zatrpao šumu kod Rovinja: Ljuti komentari građana

Lifestyle

Stanković u nedjelju otvara raspravu o trendu estetskih zahvata

Sport

Alcaraz stiže Borgu, Medvedev preokretom spasio nadu na Australian Openu

Biznis

Slovenska vlada ulazi u utrku za Ljubljansku burzu

Politika

Šibenik se prisjeća tajne mobilizacije 550 dragovoljaca: 35 godina od prve crte obrane protiv JNA

Politika

Trump razbjesnio britanske zastupnike omalovažavanjem žrtava u Afganistanu

Biznis

Alarm na tržištu peleta: cijena vreće skočila 65 % u samo mjesec dana

Sport

Gvardiol proslavio 24. rođendan, a pozornost krade njegova nova ljubav

Vijesti

Sarajevo opet prednjači u svjetskom zagađenju zraka

Sport

Hajduk kreće u lov na naslov: povratak Livaje, sjaj Šege i neizvjesna borba s Dinamom

Lifestyle

Studenti pulske Muzičke akademije pokazali raskoš talenta na prvom zimskom koncertu