AndroidPortal.skAndroidPortal.skAndroidPortal.sk
Notification Show More
Font ResizerAa
  • Novinky
  • Aplikácie
  • Hry
  • Recenzie
  • Zariadenia
Font ResizerAa
AndroidPortal.skAndroidPortal.sk
Hľadať
  • Domov
  • Aplikácie
  • Hry
  • Recenzie
  • Zariadenia
Follow US
Novinky

AI bez zásahu človeka spustila kybernetický útok na desiatky organizácií

Čínska skupina zneužila Claude Code na autonómny kybernetický útok proti desiatkom organizácií. Anthropic ho označil za prvý takýto zdokumentovaný prípad.

Roman Drexler
12. mája 2026 12:00
Roman Drexler
Zdieľať
Zdieľať

V septembri 2025 čínska skupina napojená na štát infiltrovala desiatky organizácií po celom svete s pomocou AI nástroja Claude Code od Anthropicu. Ľudskí operátori zasahovali len štyri až šesťkrát za celú kampaň. Zvyšných 80 až 90 percent operačnej práce vykonala umelá inteligencia.

Anthropic aktivitu odhalil v polovici septembra a za desať dní identifikoval kompromitované účty, zablokoval ich a upozornil postihnuté subjekty. Spoločnosť celý prípad zdokumentovala vo vlastnej správe, ktorú zverejnila na svojom webe, informoval server TECHBYTE.sk.

Jailbreak cez falošnú firmu

Útočníci neútočili priamo. Postavili automatizovaný rámec, v ktorom Claude Code plnil úlohu autonómneho vykonávateľa. Aby obišli bezpečnostné zábrany modelu, predstierali, že sú zamestnanci legitímnej kybernetickej firmy zaoberajúcej sa testovaním obranných riešení. Úlohy rozdeľovali na malé, zdanlivo nevinné kroky, takže AI nikdy nedostala celý kontext, ktorý by odhalil skutočný zámer.

Útok prebiehal vo viacerých fázach. Claude najprv preskúmal infraštruktúru cieľovej organizácie a identifikoval najhodnotnejšie databázy, potom vyhľadával zraniteľnosti, písal exploit kód, zberal prihlasovacie údaje a exfiltroval dáta. Na záver vytváral dokumentáciu o kompromitovaných systémoch pre ďalšie operácie. Všetko s minimálnym ľudským dohľadom.

V intenzívnej fáze generovala AI tisíce požiadaviek, často niekoľko za sekundu. Ľudský tím hackerov by sa tejto rýchlosti nedokázal vyrovnať. Obeťami boli technologické spoločnosti, finančné inštitúcie, firmy z chemického priemyslu a vládne agentúry. Z približne tridsiatich cieľov sa útok úspešne prebil len do malého počtu z nich.

Prvý prípad tohto druhu

Dovtedy zaznamenané prípady zneužitia AI pri kybernetických útokoch mali jedno spoločné: človek bol vždy aktívnym článkom. Riešil dôležité rozhodnutia, smeroval operácie, interpretoval výsledky. Tento prípad je podľa Anthropicu odlišný, ide o prvý zdokumentovaný prípad veľkej kybernetickej operácie, ktorá prebehla bez zásahu živej osoby.

Kľúčovým faktorom nebola len inteligencia modelu, ale trojica schopností, ktoré sa v poslednom roku výrazne rozvinuli: schopnosť sledovať komplexné inštrukcie, autonómia umožňujúca vykonávanie dlhých sekvencií úloh a prístup k nástrojom ako skenery sietí, crackovače hesiel či webové vyhľadávanie. Práve kombinácia týchto troch prvkov posunula útok za hranicu toho, čo bolo doteraz zdokumentované.

Halucinujúci útočník

Incident zároveň ukázal slabé miesta modelu. Claude si občas vymýšľal prihlasovacie údaje alebo tvrdil, že extrahoval tajné informácie, ktoré boli v skutočnosti verejne dostupné. Tieto halucinácie zatiaľ brzdia plne autonómne kybernetické útoky. Odborníci sa však podľa portálu Techbyte.sk zhodujú, že ide len o dočasný faktor, na ktorý sa neoplatí spoliehať.

Paradoxom je, že pri analýze tejto kampane využíval Anthropic Claude na spracovanie dát, ktorých nebolo málo. Rovnaký nástroj, ktorý útočníci zneužili, pomáhal odhaliť rozsah škôd. Spoločnosť preto odporúča bezpečnostným tímom aktívne experimentovať s AI pri automatizácii Security Operations Center, detekcii hrozieb a reakcii na incidenty.

Anthropic zároveň upozorňuje, že bariéry vstupu do sofistikovanej kybernetickej kriminality sa výrazne znížili. Skupiny s obmedzenými zdrojmi sú dnes schopné vykonávať útoky, ktoré boli donedávna výsadou elitných hackerských tímov dotovaných štátom.

PromptLock pred Claudom

Signály, že AI nie je vždy len pomocník, sa objavovali skôr. Vlani v auguste spoločnosť ESET objavila proof-of-concept ransomvér nazvaný PromptLock, ktorý využíval model GPT od OpenAI na generovanie škodlivých skriptov v reálnom čase bez pevne stanoveného kódu a menil sa pri každom spustení. Ako informoval The Hacker News, hoci išlo o laboratórny experiment, bezpečnostní experti ho spočiatku zamieňali za skutočný malvér, natoľko presvedčivá bola jeho sofistikovanosť.

PromptLock bol laboratórny dôkaz konceptu. Septembrový útok cez Claude Code bol operácia v reálnom svete proti reálnym cieľom. Vzdialenosť medzi týmito dvoma bodmi trvala menej ako rok.

Zdieľať tento článok
Facebook Copy Link Print
ByRoman Drexler
Follow:
Ahojte, som Roman. Píšem o technológiách, vede, vesmíre a ekonomike. Vo voľnom čase sa venujem vareniu, hraniu hier, športu a výchove psa. Samozrejme, môj denný harmonogram zahŕňa aj hľadanie pútavých tém, o ktoré sa s vami následne delím. Členom tímu TECHBYTE.sk som od roku 2017 a dúfam, že ma tu ešte mnoho rokov čaká 🤞.

Najčítanejšie

Falošné SMS pokuty za rýchlosť môžu pripraviť vodičov o peniaze

Lukáš Zachar
2 Min Read

Galaxy S25 na Slovensku a v Česku dostáva One UI 8.5

Roman Drexler
3 Min Read

Staré VHS kazety môžu mať prekvapivú zberateľskú hodnotu

Lukáš Zachar
3 Min Read

Apple má najvernejších zákazníkov medzi značkami smartfónov

Roman Drexler
3 Min Read

Môže sa vám páčiť

Novinky

Nothing Ear (open) Blue ponúknu otvorený zvuk za 99 eur

4 Min Read
Novinky

ePodací hárok Slovenskej pošty ušetrí 20 percent na poštovnom

3 Min Read
Novinky

TikTok spustil platenú verziu bez reklám vo Veľkej Británii

3 Min Read
Novinky

Windows 11 testuje režim, ktorý zrýchli ponuku Štart o 70 percent

3 Min Read

Spojte sa s nami

Facebook-f Instagram Youtube Rss

Tiež v našom portfóliu

AndroidPortal.sk
AndroidPortal.sk

© 2025 BYTE Media s.r.o. Všetky práva vyhradené.

Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?