Anthropic fenyegetési jelentés
Az Anthropic szeptemberi Threat Intelligence Reportja a 2025 decembere és 2026 augusztusa között feltárt visszaéléseket összegzi. A jelentés szerint az AI szerepe több támadásban már túlmutatott a kódíráson vagy tanácsadáson, agentikus rendszerekkel felderítést, sérülékenység-kihasználást, eszközfejlesztést és az ellopott adatok feldolgozását is automatizálták. Emiatt olyan kisebb bűnözői vagy politikailag motivált szereplők is több célpont ellen tudtak párhuzamos műveleteket folytatni, amelyekhez korábban nagyobb, képzett csapat kellett volna.
A támadási módszerek önmagukban többnyire nem újak, ellopott hitelesítő adatok, javítatlan peremhálózati eszközök, nyitott szolgáltatások, SQL injection és adathalászat szerepelt a kampányokban. A változást az automatizálás sebessége és mérete jelenti. Az Anthropic példái között állami hátterű kiberkémkedés, pénzügyi célú támadások és hacktivista műveletek is szerepelnek, egyetlen operátor AI-agentekkel olyan mennyiségű felderítést, eszközfejlesztést és adatfeldolgozást végezhetett, amelyet manuálisan nehéz lenne fenntartani.
A jelentés ennél szélesebb visszaéléseket is dokumentál, Claude-ot megfigyelőrendszerek fejlesztésére, befolyásolási műveletekre, fegyverrendszerekhez kapcsolódó szoftverek készítésére és tiltott modelldesztillációra is megpróbálták használni. Az Anthropic az érintett fiókokat letiltotta, a megfigyelt technikák alapján módosította védelmi rendszereit, és egyes esetekben hatóságokkal, illetve más technológiai szereplőkkel is megosztotta az információkat.
A támadás munkaigényes részei egyre jobban automatizálhatók, emiatt a korábban fejlett támadóra utaló technikai színvonal önmagában egyre kevésbé használható attribúciós jelként. A védelemben ezért nagyobb súlyt kap a gyors javítás, a peremhálózati rendszerek védelme, a hitelesítő adatok és munkamenetek ellenőrzése, valamint annak felismerése, hogy ugyanaz a támadó egyszerre jóval több rendszert képes felderíteni és támadni.