I criminali stanno "manipolando le vibrazioni" con l'AI a livelli senza precedenti: Anthropic
Nonostante le “sofisticate” misure di sicurezza, l’azienda di infrastrutture AI Anthropic afferma che i cybercriminali stanno ancora trovando modi per abusare del suo chatbot AI Claude per condurre attacchi informatici su larga scala.
In un rapporto “Threat Intelligence” pubblicato mercoledì, i membri del team Threat Intelligence di Anthropic, tra cui Alex Moix, Ken Lebedev e Jacob Klein, hanno condiviso diversi casi in cui i criminali hanno abusato del chatbot Claude, con alcune richieste di riscatto superiori a 500.000 dollari.
Hanno scoperto che il chatbot è stato utilizzato non solo per fornire consigli tecnici ai criminali, ma anche per eseguire direttamente attacchi per loro conto tramite il cosiddetto “vibe hacking”, consentendo loro di effettuare attacchi con solo conoscenze di base di programmazione e crittografia.
A febbraio, la società di sicurezza blockchain Chainalysis aveva previsto che le truffe crypto potrebbero raggiungere il loro massimo nel 2025, poiché l’AI generativa ha reso gli attacchi più scalabili ed economici. Anthropic ha scoperto un hacker che aveva utilizzato il “vibe hacking” con Claude per rubare dati sensibili da almeno 17 organizzazioni — tra cui sanità, servizi di emergenza, enti governativi e istituzioni religiose — con richieste di riscatto che andavano da 75.000 a 500.000 dollari in Bitcoin.
Una nota di riscatto simulata dimostra come i cybercriminali sfruttino Claude per fare minacce. Fonte: Anthropic L’hacker ha addestrato Claude a valutare i registri finanziari rubati, calcolare l’importo del riscatto appropriato e scrivere note di riscatto personalizzate per massimizzare la pressione psicologica.
Sebbene Anthropic abbia successivamente bannato l’attaccante, l’incidente riflette come l’AI stia rendendo più facile anche ai programmatori di livello base compiere crimini informatici a un “livello senza precedenti”.
“Attori che non sono in grado di implementare autonomamente una crittografia di base o comprendere le meccaniche dei syscall stanno ora riuscendo a creare ransomware con capacità di elusione [e] implementare tecniche anti-analisi.”
Anche i lavoratori IT nordcoreani hanno utilizzato Claude di Anthropic
Anthropic ha inoltre scoperto che lavoratori IT nordcoreani hanno utilizzato Claude per creare identità convincenti, superare test tecnici di programmazione e persino ottenere ruoli da remoto presso aziende tecnologiche Fortune 500 statunitensi. Hanno anche utilizzato Claude per preparare risposte ai colloqui per questi ruoli.
Claude è stato inoltre utilizzato per svolgere il lavoro tecnico una volta assunti, ha osservato Anthropic, sottolineando che questi schemi occupazionali erano progettati per convogliare i profitti al regime nordcoreano nonostante le sanzioni internazionali.
Ripartizione dei compiti svolti dai lavoratori IT nordcoreani con Claude. Fonte: Anthropic All’inizio di questo mese, un lavoratore IT nordcoreano è stato vittima di un contro-hacking, dove è stato scoperto che un team di sei persone condivideva almeno 31 identità false, ottenendo tutto, dai government IDs e numeri di telefono all’acquisto di account LinkedIn e UpWork per mascherare le loro vere identità e ottenere lavori nel settore crypto.
Uno dei lavoratori avrebbe sostenuto un colloquio per una posizione di full-stack engineer presso Polygon Labs, mentre altre prove hanno mostrato risposte ai colloqui pre-scritte in cui affermavano di avere esperienza presso il marketplace NFT OpenSea e il fornitore di oracoli blockchain Chainlink.
Anthropic ha dichiarato che il suo nuovo rapporto mira a discutere pubblicamente gli episodi di abuso per assistere la più ampia comunità di sicurezza e sicurezza AI e rafforzare la difesa dell’industria contro gli abusi dell’AI.
Ha affermato che, nonostante l’implementazione di “sofisticate misure di sicurezza e protezione” per prevenire l’misuse of Claude, gli attori malintenzionati hanno continuato a trovare modi per aggirarle.
Esclusione di responsabilità: il contenuto di questo articolo riflette esclusivamente l’opinione dell’autore e non rappresenta in alcun modo la piattaforma. Questo articolo non deve essere utilizzato come riferimento per prendere decisioni di investimento.
Ti potrebbe interessare anche
Pudgy Penguins NFT supera Bored Ape in un mese: panoramica rapida su cosa sia il token PENGU
PENGU è il token ufficiale della serie NFT Pudgy Penguins e sarà lanciato sulla blockchain di Solana entro la fine del 2024. Pudgy Penguins è un progetto NFT che comprende 8.888 immagini uniche di pinguini, inizialmente pubblicato su Ethereum e attualmente è diventato il secondo progetto NFT per valore di mercato. Il lancio di PENGU mira a espandere la comunità, attrarre nuovi utenti e prevede il deployment su più blockchain. L’offerta totale del token è di 88.888.888.888 unità, distribuite tra la comunità, i pool di liquidità, il team di progetto e altri. La scelta di Solana è stata fatta per raggiungere nuovi utenti e sfruttare i vantaggi delle sue transazioni rapide e a basso costo. Sommario generato da Mars AI. Questo sommario è stato prodotto dal modello Mars AI e la precisione e completezza dei suoi contenuti sono ancora in fase di aggiornamento iterativo.

Previsione del prezzo di Ethereum: i deflussi dagli ETF e il rifiuto della linea di tendenza mantengono i venditori al comando
Ethereum rimane limitato al di sotto di una trendline discendente e del cluster delle medie mobili esponenziali a 50 e 200 periodi, mantenendo la struttura generale ribassista. I flussi degli ETF restano negativi con un deflusso netto di 19,4 milioni di dollari, anche se acquisti selettivi da parte di BlackRock evidenziano una domanda istituzionale disomogenea. Il mancato mantenimento del livello di 3.000 dollari rischia di portare a una discesa più profonda verso 2.880 dollari, mentre i rialzisti devono riconquistare la zona tra 3.296 e 3.490 dollari per invertire il momentum.

Glassnode: Bitcoin in debole oscillazione, grande volatilità in arrivo?
Se iniziano a manifestarsi segnali di esaurimento dei venditori, nel breve termine è ancora possibile un movimento verso i 95.000 dollari, fino alla base di costo dei detentori a breve termine.

Dovresti ancora credere nelle crypto
Nessun settore ha sempre fatto tutto nel modo giusto finché non ha davvero cambiato il mondo.

