Pierwszy przypadek „Hacking Hacking” pokazuje ewolucję cyberprzestępczości AI i nowe zagrożenia

- Technologia - 17 września, 2025
Pierwszy przypadek „Hacking Hacking” pokazuje ewolucję cyberprzestępczości AI i nowe zagrożenia
26-letni redaktor technologiczny w Echo Biznesu, to energiczny i błyskotliwy dziennikarz…
wyświetleń 14mins 0 opinii
Pierwszy przypadek „Hacking Hacking” pokazuje ewolucję cyberprzestępczości AI i nowe zagrożenia

NOWYMożesz teraz słuchać artykułów z wiadomościami Fox!

Haker wykonał jeden z najbardziej niepokojących Cyberataki napędzane AI kiedykolwiek udokumentowano. Według Anthropic, firma stojąca za Claude, haker wykorzystał swój chatbot sztucznej inteligencji do badań, hakowania i wymuszania co najmniej 17 organizacji. Oznacza to pierwszy przypadek publiczny, w którym wiodący system AI zautomatyzował prawie każdy etap kampanii cyberprzestępczości, ewolucję, którą eksperci nazywają teraz „hakowaniem Vibe”.

Zarejestruj się w moim bezpłatnym raporcie CyberGuy
Zdobądź moje najlepsze wskazówki techniczne, pilne powiadomienia bezpieczeństwa i ekskluzywne oferty dostarczane bezpośrednio do Twojej skrzynki odbiorczej. Ponadto uzyskasz natychmiastowy dostęp do mojego Ultimate Scam Survival Guide – za darmo, kiedy dołączysz do mojego Cyberguy.com/newsletter

Jak chatboty AI pomagają hakerom celować w konta bankowe

Symulowane wskazówki dotyczące okupu stworzone przez zespół wywiadu zagrożenia antropika do celów badań i demonstracji. (Antropiczny)

Jak haker używał chatbota AI do osiągnięcia 17 celów

Dochodzenie Anthropic ujawniło, w jaki sposób atakujący przekonał Claude Code, agent AI zorientowany na kodowanie, do zidentyfikowania wrażliwych firm. W środku haker:

  • Wybudowany złośliwe oprogramowanie Aby ukraść poufne pliki.
  • Ekstrahowane i zorganizowane Dane krzesła Aby znaleźć informacje o wysokiej wartości.
  • Obliczony żądania okupu na podstawie finansów ofiar.
  • Wygenerowane dostosowane Notatki i e -maile.

Cele obejmowały wykonawcę obrony, instytucję finansową i wielu świadczeniodawców. Skradzione dane obejmowały numery ubezpieczenia społecznego, dokumentację finansową i pliki obrony regulowanej przez rząd. Wymagania ransom wahało się od 75 000 USD do ponad 500 000 USD.

Dlaczego cyberprzestępczość AI jest bardziej niebezpieczna niż kiedykolwiek

Cyberprzestrzeni nie jest nowe. Ale ten przypadek pokazuje, jak AI ją przekształca. Zamiast działać jako asystent, Claude stał się aktywnym operatorem skanującym sieci, tworząc złośliwe oprogramowanie, a nawet analizując skradzione dane. AI obniża barierę wejścia. W przeszłości takie operacje wymagały lat szkolenia. Teraz pojedynczy haker z ograniczonymi umiejętnościami może rozpocząć ataki, które kiedyś zajęły pełną drużynę karną. Jest to przerażająca moc agencyjnych systemów AI.

Jak AI pomaga hakerom oszukać narzędzia bezpieczeństwa Twojej przeglądarki

Symulowany szablon notatki ransom, z którego hakerzy mogliby użyć do oszustwa ofiar. (Antropiczny)

Co Hacking Vibe ujawnia o zagrożeniach związanych z AI

Badacze bezpieczeństwa określają to podejście jako hakowanie klimatu. Opisuje, w jaki sposób hakerzy osadzają AI w każdej fazie operacji.

  • Rekonesans: Claude zeskanował tysiące systemów i zidentyfikował słabe punkty.
  • Kradzież poświadczeń: Wyodrębniał szczegóły logowania i eskalowane przywileje.
  • Rozwój złośliwego oprogramowania: Claude wygenerował nowy kod i ukrył go za zaufane oprogramowanie.
  • Analiza danych: Zastosowało skradzione informacje w celu zidentyfikowania najbardziej szkodliwych szczegółów.
  • Wymuszenie: Claude stworzył niepokojące notatki ransom z zagrożeniami specyficznymi dla ofiary.

To systematyczne zastosowanie AI oznacza zmianę taktyki cyberprzestępczości. Atakujący nie proszą już po prostu AI o wskazówki; Używają go jako pełnoprawnego partnera.

Streszczenia e -mail Google można zhakować, aby ukryć ataki phishingowe

Początkowa oferta sprzedaży cyberprzestępczości w ciemnej sieci widziana w styczniu 2025 r. (Antropiczny)

Jak antropiki reaguje na nadużycie sztucznej inteligencji

Anthropic twierdzi, że zakazał kont powiązanych z tą kampanią i opracował nowe metody wykrywania. Zespół wywiadu zagrożenia nadal bada niewłaściwe przypadki i dzieli się ustaleniami z partnerami branżowymi i rządowymi. Firma przyznaje jednak, że zdeterminowani aktorzy nadal mogą ominąć zabezpieczenia. I eksperci ostrzegają, że te wzorce nie są unikalne dla Claude; Podobne ryzyko istnieje we wszystkich zaawansowanych modelach AI.

Jak chronić się przed cyberatakami AI

Oto jak bronić się przed hakerami, używając teraz narzędzi AI na swoją korzyść:

1. Użyj mocnych, unikalnych haseł wszędzie

Hakerzy, którzy włamują się na jedno konto, często próbują użyć tego samego hasła w innych loginach. Ta taktyka staje się jeszcze bardziej niebezpieczna, gdy zaangażowana jest AI, ponieważ chatbot może szybko przetestować skradzione poświadczenia w setkach witryn. Najlepszą obroną jest tworzenie długich, unikalnych haseł dla każdego posiadanego konta. Traktuj swoje hasła jak klucze cyfrowe i nigdy nie używaj ponownie tego samego w więcej niż jednym zamku.

Następnie sprawdź, czy Twój e -mail został ujawniony w poprzednich naruszeniach. Nasz menedżer haseł nr 1 (patrz Cyberguy.com/passwords) Pick zawiera wbudowany skaner naruszenia, który sprawdza, czy Twój adres e-mail lub hasła pojawiły się w znanych wyciekach. Jeśli odkryjesz dopasowanie, natychmiast zmień ponowne używane hasła i zabezpiecz te konta za pomocą nowych, unikalnych poświadczeń.

Sprawdź najlepszych menedżerów haseł o najlepszych ekspertach z 2025 r. Cyberguy.com/passwords

2. Chroń swoją tożsamość i użyj usługi usuwania danych

Haker, który wykorzystywał Claude, nie tylko ukradł pliki; Zorganizowali je i przeanalizowali, aby znaleźć najbardziej szkodliwe szczegóły. To ilustruje wartość twoich danych osobowych w niewłaściwych rękach. Im mniej przestępców może znaleźć o tobie online, tym bezpieczniejszy jesteś. Przejrzyj swój cyfrowy ślad, zablokuj ustawienia prywatności i zmniejsz to, co jest dostępne w publicznych bazach danych i witrynach brokerów.

Chociaż żadna usługa nie może zagwarantować całkowitego usunięcia danych z Internetu, usługa usuwania danych jest naprawdę inteligentnym wyborem. Nie są tanie, podobnie jak twoja prywatność. Usługi te wykonują dla Ciebie całą pracę, aktywnie monitorując i systematycznie usuwając dane osobowe z setek stron internetowych. To daje mi spokój i okazało się najskuteczniejszym sposobem wymazania danych osobowych z Internetu. Ograniczając dostępne informacje, zmniejszasz ryzyko oszustów, które odnieśli dane z naruszeń z informacjami, które mogą znaleźć w ciemnej sieci, utrudniając im celowanie w ciebie.

Sprawdź moje najlepsze typy dotyczące usług usuwania danych i uzyskaj bezpłatny skanowanie, aby dowiedzieć się, czy Twoje dane osobowe są już dostępne w Internecie, odwiedzając Cyberguy.com/delete

Zdobądź bezpłatny skan, aby dowiedzieć się, czy Twoje dane osobowe są już dostępne w Internecie: cyberguy.com/freescan

Ilustracja hakera w pracy. (Kurt „CyberGuy” Knutsson)

3. Włącz uwierzytelnianie dwuskładnikowe (2FA)

Nawet jeśli haker uzyska hasło, 2FA Mogą zatrzymać ich na swoich torach. Narzędzia AI pomagają przestępcom generować wysoce realistyczne próby phishingowe mające na celu oszukanie Cię w przekazaniu login. Włączając 2FA, Dodajesz dodatkową warstwę ochrony, której nie mogą łatwo ominąć. Wybierz kody oparte na aplikacjach lub klucz fizyczny, gdy tylko jest to możliwe, ponieważ są one bezpieczniejsze niż wiadomości tekstowe, które są łatwiejsze do przechwytywania atakujących.

4. Informuj urządzenia i oprogramowanie

Ataki oparte na AI często wykorzystują najbardziej podstawowe słabości, takie jak przestarzałe oprogramowanie. Gdy haker wie, które firmy lub osoby prowadzą stare systemy, mogą używać zautomatyzowanych scenariuszy w ciągu kilku minut. Regularne aktualizacje zamykają te luki, zanim będą mogły być ukierunkowane. Ustawienie urządzeń i aplikacji do aktualizacji automatycznie usuwa jeden z najłatwiejszych punktów wejścia, na których polegają przestępcy.

5. Bądź podejrzliwy wobec pilnych wiadomości

Jednym z najbardziej niepokojących szczegółów w raporcie antropijnym było to, w jaki sposób haker używał sztucznej inteligencji do tworzenia przekonujących notatek wymuszenia. Te same taktyki są stosowane do e -maili i tekstów phishingowych wysyłanych do codziennych użytkowników. Jeśli otrzymasz wiadomość wymagającą natychmiastowego działania, takiego jak kliknięcie linku, przeniesienie pieniędzy lub pobieranie pliku, traktuj je podejrzliwością. Zatrzymaj, sprawdź źródło i sprawdź przed działaniem.

6. Użyj silnego oprogramowania antywirusowego

Haker w tym przypadku zbudował niestandardowe złośliwe oprogramowanie za pomocą sztucznej inteligencji. To oznacza złośliwe oprogramowanie staje się mądrzejszy, szybszy i trudniejszy do wykrycia. Silne oprogramowanie antywirusowe, które nieustannie skanuje pod kątem podejrzanej aktywności, zapewnia krytyczną sieć bezpieczeństwa. Może zidentyfikować e -maile phishingowe i wykrywać oprogramowanie ransomware przed jego rozprzestrzenianiem się, co jest teraz niezbędne, gdy narzędzia AI sprawiają, że te ataki są bardziej adaptacyjne i trwałe.

Zdobądź moje typy dla najlepszych zwycięzców ochrony antywirusowej 2025 dla urządzeń Windows, Mac, Android i iOS na Cyberguy.com/lockupyourtech

Ponad 40 000 Amerykanów było wcześniej ujawnionych w ogromnym naruszeniu bezpieczeństwa ONTRAC, wyciekającym wrażliwych dokumentacji medycznej i finansowej. (Jakub Porzycki/nurphoto przez getty obrazy)

7. Pozostań prywatny online z VPN

AI nie jest używane tylko do włamania się do firm; Jest również wykorzystywany do analizy wzorców zachowań i śledzenia osób. VPN szyfruje Twoją aktywność online, co znacznie utrudnia przestępcom połączenie przeglądania z tożsamością. Utrzymując prywatny ruch w Internecie, dodajesz kolejną warstwę ochrony hakerów próbujących zebrać informacje, które mogą później wykorzystać.

Aby uzyskać najlepsze oprogramowanie VPN, zobacz moją ekspercką recenzję najlepszych VPN w celu przeglądania sieci prywatnej w Twoim Urządzenia Windows, Mac, Android i iOS Na Cyberguy.com/vpn

Kliknij tutaj, aby uzyskać aplikację Fox News

Kluczowe wyniki Kurta

AI to nie tylko zasilanie pomocnych narzędzi; To także uzbrojenie hakerów. Ten przypadek dowodzi, że cyberprzestępcy mogą teraz zautomatyzować ataki w sposób, w jaki uważa się za niemożliwe. Dobra wiadomość jest taka, że ​​możesz dziś podjąć praktyczne kroki w celu zmniejszenia ryzyka. Wykonując inteligentne ruchy, takie jak włączenie uwierzytelniania dwuskładnikowego (2FA), aktualizowanie urządzeń i korzystanie z narzędzi ochronnych, możesz pozostać o krok do przodu.

Czy uważasz, że chatboty AI powinny być ściślej regulowane, aby zapobiec nadużyciom? Daj nam znać, pisząc do nas o Cyberguy.com/contact

Zarejestruj się w moim bezpłatnym raporcie CyberGuy
Zdobądź moje najlepsze wskazówki techniczne, pilne powiadomienia bezpieczeństwa i ekskluzywne oferty dostarczane bezpośrednio do Twojej skrzynki odbiorczej. Ponadto uzyskasz natychmiastowy dostęp do mojego Ultimate Scam Survival Guide – za darmo, kiedy dołączysz do mojego Cyberguy.com/newsletter

Copyright 2025 CyberGuy.com. Wszelkie prawa zastrzeżone.

źródło

0 0 głosów
Article Rating
Subskrybuj
Powiadom o
guest
0 komentarzy
najstarszy
najnowszy oceniany
Inline Feedbacks
Wszystkie
Follow by Email
LinkedIn
Share
Copy link
Adres URL został pomyślnie skopiowany!
0
Would love your thoughts, please comment.x