查看: 264|回复: 0

Midnight Blizzard用Claude自动化免

[复制链接]
发表于 2 小时前 | 显示全部楼层 |阅读模式
事件概述
Anthropic 在本周发布的威胁情报报告中称,已中断一起网络间谍活动,其战术手法和目标选择与俄罗斯国家关联组织 Midnight Blizzard 匹配。报告覆盖 2025 年 12 月至 2026 年 8 月期间发现并关闭的活动。

Claude 被用于自动化免杀
Anthropic 称,Midnight Blizzard 使用 Claude 监控其恶意软件对安全产品检测的规避效果。工具被检测后,AI 代理会自动修改并重新构建工具,再次部署,循环执行直到恶意软件重新不被检测。Anthropic 认为,这会把检测规避周期的成本转嫁给防御方。过去新检测签名会迫使攻击者进入较慢的人工改写循环,而现在 AI 可让有能力的行为者比防御方响应更快地“闭环”。

目标与窃取数据
报告称该俄罗斯关联黑客组织针对 20 多个组织,受害者包括乌克兰和欧洲政府部委、国防与情报机构、大使馆和智库,并进一步瞄准中东和亚洲。攻击者从两家无人机零部件制造商窃取邮箱,并窃取了一套用于无人机视觉系统的完整专有软件开发工具包。其还花费数天逆向该系统架构、硬件物料清单和供应商依赖。

酒店 Wi-Fi 与 WhatsApp 滥用
该组织还攻陷至少三家运营酒店客人 Wi-Fi 的酒店服务供应商,利用窃取的管理员凭据,通过 DNS 劫持重定向客人流量。微软曾在 7 月以 CaptiveCrunch 名称记录这投递方式,并将其与 Midnight Blizzard 关联。同一攻击者还通过无头浏览器把受害者 WhatsApp 账号添加为配对设备,从而接管账号,并抑制已读回执以在未被发现的情况下导出对话。至少两名前乌克兰高级官员以这种方式被针对。

Anthropic 表示已中断相关活动,利用发现加强 AI 安全防护,并按适当范围与执法机构和行业伙伴共享情报。

AI 基础设施也成为目标
报告还描述了另一趋势:威胁行为者不仅把 AI 当工具滥用,也在瞄准 AI 凭据和基础设施。

被追踪为 GTG-50021 的组织运营欺诈性 Claude 转售服务,暗中将付费客户代理到另一个模型,同时通过捆绑客户端应用收集其 Anthropic 账户凭据用于转售。

更直接的案例是 GTG-50020,一个出于财务动机的俄语组织,此前曾针对酒店预订和金融科技平台。Anthropic 称,该行为者针对某 AI 供应商自己的自动化评估沙箱实施提示注入,使其交出多个供应商的生产 API 密钥。随后攻击者使用这些被盗密钥继续攻击,并另外发起了一场针对约 30 家 AI 公司、持续数天的活动。其明确目标是通过十多种途径获取预发布 Claude 模型的访问权限,但这些尝试均未成功。

Anthropic 表示,攻击者可以利用被盗 AI 凭据转售获利、获得免费算力,并借合法密钥持有者的身份掩盖活动归因。组织应将 AI API 密钥和 agent 集成视同生产凭据一样审查。

报告范围
网络运营相关发现属于一份更广泛报告的一部分,该报告涵盖 Anthropic 已中断的七类滥用,包括影响力行动、监控、生物和常规武器滥用。该公司称,其中常规武器相关部分与其 Frontier Red Team 关于 AI 模型在情报瞄准和常规武器开发能力方面的研究有关。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-9-12 11:18 , Processed in 0.022526 second(s), 18 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部