Содержание
Российские хакеры использовали ИИ для атак на Украину и Европу
Группа Midnight Blizzard, связанная с российскими государственными структурами, применила передовые технологии искусственного интеллекта, в частности модель Claude от компании Anthropic, для проведения масштабных кибератак на оборонные предприятия и государственные учреждения Украины и ряда европейских стран.
Результаты восьмимесячного расследования, опубликованные компанией Anthropic, свидетельствуют о том, что в период с декабря 2025 по август 2026 года хакеры совершили атаки более чем на 20 организаций. Среди целей были государственные, военные и разведывательные структуры, дипломатические представительства, а также компании, занимающиеся производством оборонной продукции и дронов. Под прицелом оказались и лица, имеющие отношение к внешней политике США.
Один из участников атаки, известный под псевдонимом JackPoterz, активно общался с искусственным интеллектом Claude на русском языке, что указывает на продуманную стратегию и использование локализованных инструментов.
Искусственный интеллект как инструмент в кибервойне
В ходе расследования было установлено, что искусственный интеллект Claude играл ключевую роль практически на всех этапах хакерских операций. Модель помогала в идентификации потенциальных целей, сборе конфиденциальной информации о них, создании инфраструктуры для фишинговых атак, краже учетных данных и, что особенно важно, в извлечении и выводе из защищенных сетей сотен гигабайт данных.
Функционал ИИ также был задействован для обхода систем кибербезопасности. В случаях, когда антивирусные программы обнаруживали вредоносное программное обеспечение, искусственный интеллект анализировал причины обнаружения, модифицировал код и собирал программу заново до тех пор, пока она не переставала распознаваться системами защиты.
Наиболее частыми объектами атак становились представители украинского правительства, военнослужащие и дипломатический персонал. Хакеры проводили сканирование почтовых серверов и систем удаленного доступа более чем двух десятков украинских правительственных организаций.
Охота на оборонные технологии
Отдельное внимание хакеров привлекали технологии, связанные с военными дронами. Были получены доступы к почтовым ящикам как минимум двух производителей компонентов для беспилотных летательных аппаратов. Более того, злоумышленникам удалось похитить программный комплекс системы машинного зрения одного из дронов. В течение нескольких дней этот комплекс подвергался тщательному анализу с целью восстановления архитектуры системы, составления перечня комплектующих и выявления поставщиков.
Особый интерес для хакеров представляли системы управления военными дронами, а также программное обеспечение, связанное с системами машинного зрения, работающими на базе искусственного интеллекта.
Кроме того, участники группы получили доступ к аккаунтам как минимум двух бывших украинских чиновников в мессенджере WhatsApp. Из этих аккаунтов была осуществлена массовая выгрузка переписки на украинском и русском языках.