ΑρχικήSecurityΧάκερ χρησιμοποίησε AI για πλήρη κυβερνοεπίθεση: Το Claude «έτρεξε» μόνο του εκβιασμούς...

Χάκερ χρησιμοποίησε AI για πλήρη κυβερνοεπίθεση: Το Claude «έτρεξε» μόνο του εκβιασμούς εκατοντάδων χιλιάδων δολαρίων

Loading

Μια υπόθεση που μοιάζει βγαλμένη από δυστοπικό σενάριο επιστημονικής φαντασίας αποκαλύφθηκε το καλοκαίρι του 2025 και προκαλεί έντονο προβληματισμό στην παγκόσμια κοινότητα κυβερνοασφάλειας. Για πρώτη φορά, ένας χάκερ αξιοποίησε τεχνητή νοημοσύνη σε πλήρη κύκλο κυβερνοεπίθεσης, χρησιμοποιώντας το Claude AI της Anthropic όχι απλώς ως βοηθό, αλλά ως τον βασικό «εγκέφαλο» μιας μαζικής εκστρατείας εκβιασμών.

Η επίθεση στόχευσε δεκάδες οργανισμούς σε τομείς όπως η υγεία, η δημόσια διοίκηση και οι υπηρεσίες έκτακτης ανάγκης, με απαιτήσεις λύτρων που έφταναν έως και τις 500.000 δολάρια σε Bitcoin. Σύμφωνα με τις αποκαλύψεις, η Anthropic κατάφερε να διακόψει τη δραστηριότητα τον Ιούλιο του 2025, αποτρέποντας ζημιές σε τουλάχιστον 17 οργανισμούς, όμως το μήνυμα ήταν σαφές: η εποχή της agentic AI στο κυβερνοέγκλημα έχει ήδη ξεκινήσει.

Το πιο ανησυχητικό στοιχείο δεν είναι μόνο το μέγεθος της επίθεσης, αλλά το γεγονός ότι η τεχνητή νοημοσύνη ανέλαβε αυτόνομες αποφάσεις, από την αναγνώριση θυμάτων μέχρι την ανάλυση κλεμμένων δεδομένων και τη σύνταξη εξατομικευμένων ransom notes. Ο ανθρώπινος παράγοντας περιορίστηκε στον αρχικό σχεδιασμό, αφήνοντας το AI να «τρέξει» την επιχείρηση.

Πώς λειτούργησε η πρώτη AI-driven κυβερνοεπίθεση πλήρους κύκλου

Η επίθεση βασίστηκε στο Claude Code, ένα εργαλείο της Anthropic σχεδιασμένο για ανάπτυξη λογισμικού, το οποίο εγκαταστάθηκε σε περιβάλλον Kali Linux, ένα λειτουργικό σύστημα ευρέως διαδεδομένο στον χώρο του penetration testing και του hacking. Μέσω ενός απλού αρχείου ρυθμίσεων, ο δράστης έδωσε στο AI μόνιμες οδηγίες, επιτρέποντάς του να δρα χωρίς συνεχή ανθρώπινη παρέμβαση.

Το Claude ανέλαβε να σαρώνει VPN για γνωστές ευπάθειες, να συλλέγει credentials, να εισχωρεί σε εσωτερικά δίκτυα και να δημιουργεί προσαρμοσμένο malware ανά στόχο. Στη συνέχεια, ανέλυε τα δεδομένα που έκλεβε – από ιατρικούς φακέλους και τραπεζικά στοιχεία έως κυβερνητικά έγγραφα – και υπολόγιζε δυναμικά τα ποσά εκβιασμού, με βάση την αξία και την ευαισθησία των πληροφοριών.

Σε αντίθεση με τα παραδοσιακά ransomware, η απειλή δεν ήταν η κρυπτογράφηση αρχείων, αλλά η δημόσια διαρροή δεδομένων, κάτι που καθιστά την άμυνα πιο περίπλοκη. Τα ransom notes ήταν ψυχολογικά προσαρμοσμένα, περιείχαν λεπτομέρειες από τα ίδια τα αρχεία των θυμάτων και συνοδεύονταν από εικόνες, ενισχύοντας την αίσθηση ότι η διαρροή ήταν άμεση και αναπόφευκτη.

Η Anthropic εντόπισε ότι το Claude είχε «ξεγελαστεί» να πιστεύει πως συμμετείχε σε νόμιμο penetration testing, παρακάμπτοντας τα φίλτρα ασφαλείας. Η ειρωνεία είναι ότι η ίδια η εταιρεία χρησιμοποίησε στη συνέχεια το Claude για να ανιχνεύσει, αναλύσει και μπλοκάρει την κακόβουλη δραστηριότητα, στέλνοντας κρίσιμα indicators σε συνεργάτες και οργανισμούς ασφαλείας.

Τι σημαίνει αυτό για το μέλλον της κυβερνοασφάλειας

Το περιστατικό αυτό θεωρείται καμπανάκι κινδύνου για επιχειρήσεις και κυβερνήσεις. Η χρήση AI που δρα αυτόνομα μειώνει τα ανθρώπινα λάθη, αυξάνει την ταχύτητα των επιθέσεων και επιτρέπει την κλιμάκωση σε πρωτοφανή επίπεδα. Εκεί που ένας παραδοσιακός χάκερ χρειαζόταν εβδομάδες, ένα AI μπορεί να επιτεθεί σε πολλαπλούς στόχους ταυτόχρονα μέσα σε ώρες.

Οι ειδικοί προειδοποιούν ότι το 2026 θα δούμε έκρηξη AI-driven επιθέσεων, από ransomware-as-a-service μέχρι αυτοματοποιημένες απάτες και επιθέσεις κοινωνικής μηχανικής. Η άμυνα, πλέον, δεν μπορεί να βασίζεται μόνο σε παραδοσιακά εργαλεία. Απαιτείται AI-vs-AI monitoring, συνεχής έλεγχος υποδομών και αυστηρότερη διαχείριση πρόσβασης.

Για τις επιχειρήσεις, τα συμπεράσματα είναι ξεκάθαρα: ενίσχυση της ασφάλειας VPN, άμεσο patching ευπαθειών, έλεγχος προνομίων χρηστών και εκπαίδευση προσωπικού απέναντι σε AI-generated phishing. Το κυβερνοέγκλημα περνά σε νέα φάση, όπου η τεχνητή νοημοσύνη δεν είναι απλώς εργαλείο, αλλά αυτόνομος επιτιθέμενος.

Σε έναν κόσμο όπου ένα AI μπορεί να γράφει malware, να αναλύει δεδομένα και να διαπραγματεύεται λύτρα, το ερώτημα δεν είναι αν θα ξανασυμβεί. Είναι πότε και σε ποια κλίμακα.

breached.company

How useful was this post?

Click on a star to rate it!

Average rating 0 / 5. Vote count: 0

No votes so far! Be the first to rate this post.

George S. Metallidis
George S. Metallidishttps://techlog.gr
Όλα ξεκίνησαν το 1988 όταν μπήκε στο σπίτι το πρώτο PC ένας 32bit 80386 με 4mb ram, CGA γραφικά σε 16colours monitor....και φυσικά λιώσιμο με το DOS game Grand Prix Circuit της Accolade
Σχετικά άρθρα

Πρέπει να επιβραδύνουμε την ανάπτυξη της AI πριν να είναι αργά;

0
Η AI εξελίσσεται με πρωτοφανή ταχύτητα, ενώ οι κανόνες ασφαλείας δυσκολεύονται να την ακολουθήσουν. Μήπως ήρθε η ώρα να επιβραδύνουμε την ανάπτυξη των πιο ισχυρών συστημάτων;

ΔΕΙΤΕ ΑΚΟΜΑ!