Nova vrsta izvješća o obavještajnim podacima o prijetnjama

Anthropic je objavio svoje izvješće o obavještajnim podacima o prijetnjama za rujan 2026., dokument od 154 stranice pod naslovom "Detecting and countering misuse of AI," i ono se čita manje kao rutinski sigurnosni bilten, a više kao upozorenje o tome koliko brzo automatizirani napadi rastu. Izvješće pokriva zlonamjerne operacije koje je Anthropic identificirao i prekinuo, a uključuje aktere prijetnji u rasponu od sumnjivih skupina koje podupire država i kriminalaca motiviranih financijskom dobiti do komercijalnih prodavača špijunskog softvera i državnih propagandnih operacija.

Ono što ovo izvješće izdvaja od ranijih objava jest golema širina zlouporabe koju dokumentira. Umjesto da opisuje jednu tehniku napada ili jedan kompromitirani model, Anthropic ocrtava kako se AI agenti sada koriste kroz cijeli životni ciklus napada: prepisivanjem zlonamjernog koda kako bi se izbjeglo otkrivanje, traženjem prethodno nepoznatih ranjivosti softvera i generiranjem sadržaja za koordinirane kampanje utjecaja. To se nadovezuje na obrazac koji je Anthropic već prije istaknuo. Ranija objava, detaljno opisana u izvješću o hakerima koji koriste Claude AI kao oružje za cybernapade, pokazala je napadače koji koriste AI modele za vođenje cijelih operacija uz minimalan ljudski nadzor. Izvješće iz rujna 2026. sugerira da se taj trend nije usporio. On se proširio.

Od prepisivanja zlonamjernog softvera do tvornica zero-day ranjivosti

Jedan od upečatljivijih nalaza uključuje ono što izvješće opisuje kao AI agente koji funkcioniraju kao "tvornice zero-day ranjivosti," sustave sposobne iterativno tražiti i usavršavati iskoristive nedostatke u softveru umjesto da se oslanjaju na ljudskog istraživača da ih ručno otkrije. U kombinaciji sa sposobnošću AI-a da prepisuje zlonamjerni softver u hodu kako bi izbjegao otkrivanje temeljeno na potpisima, to predstavlja značajan pomak u tome koliko se brzo zlonamjerne kampanje mogu prilagoditi.

To se ne događa izolirano. Anthropic je prethodno otkrio da su napadači osposobljeni AI-jem napali više od 20 organizacija koristeći tehnike koje brišu granicu između kriminalaca s niskim vještinama i dobro resursno opremljenih operacija koje podupire država. Odvojeno, sigurnosni istraživači koji prate ransomware operaciju Aurora otkrili su da njezini suradnici sparuju mainstream AI alate za kodiranje s prilagođenim zlonamjernim softverom kako bi ciljali virtualizacijsku infrastrukturu. Uzeti zajedno, ova izvješća upućuju na dosljedan obrazac: AI alati snižavaju tehničku barijeru za izradu i prilagodbu zlonamjernog softvera, što znači da više aktera, ne samo elitnih hakerskih skupina, sada može voditi sofisticirane kampanje.

Propagandne mreže i cijena privatnosti za svakodnevne korisnike

Uključivanje državnih propagandnih operacija u izvješće mjesto je gdje implikacije za privatnost postaju najizravnije za obične korisnike interneta. Sadržaj generiran AI-jem koji se koristi u kampanjama utjecaja ovisi o podacima, obrascima ponašanja, jezičnim preferencijama i društvenom kontekstu kako bi poruke bile uvjerljive i ciljane. Kada se AI agenti koriste za vođenje tih mreža u velikom opsegu, operacije iza njih zapravo automatiziraju profiliranje i manipulaciju publikom, često bez da ta publika ikada shvati da komunicira s kampanjom koju vodi bot, a ne s istinskim javnim diskursom.

To pogoršava postojeći problem privatnosti. AI modeli koji pokreću pregledničke ekstenzije i asistente već su pokazali sigurnosne nedostatke koje napadači mogu iskoristiti. Istraživači u Zenityju, na primjer, identificirali su zero-click nedostatke koji pogađaju Claude u Chromeu i ChatGPT Atlas, što znači da korisnik nije trebao kliknuti ništa zlonamjerno da bi njegova sesija bila preuzeta. Kada kombinirate tu vrstu iskoristive površine s automatiziranim otkrivanjem zero-day ranjivosti i generiranjem propagande, rezultat je okruženje prijetnji u kojem osobni podaci, ponašanje pri pregledavanju, pa čak i javno mnijenje postaju mete automatizirane manipulacije, a ne izoliranih napada koje vode ljudi.

Što to znači za vas

Većina čitatelja neće biti izravno meta skupine koju podupire država ili komercijalnog prodavača špijunskog softvera. No alati i tehnike dokumentirani u Anthropicovom izvješću o obavještajnim podacima o prijetnjama obično se postupno spuštaju niže. Zlonamjerni softver koji AI agenti usavrše kako bi izbjegao otkrivanje na kraju se pojavi u svakodnevnim phishing kompletima i paketima ransomware-as-a-service. Lažni sadržaj povezan s AI-jem već je korišten kao mamac, kao što se vidi u kampanjama koje koriste lažne Claude AI rezultate pretraživanja za mamac Mac korisnika na instalaciju zlonamjernog softvera. Pouka nije da je sam AI opasan, nego da se opseg i brzina automatiziranih napada povećavaju, što znači da su osnovni koraci higijene koji su se prije činili neobaveznima sada ključni.

Praktični zaključci

Održavajte svoj operativni sustav, preglednik i sve ekstenzije integrirane s AI-jem ažurnima, budući da zero-day i ciklusi brzog zakrpanja postaju sve češći. Budite skeptični prema hitnim porukama da "popravite" nešto putem preuzetog alata, posebno onima koje se pojavljuju kroz rezultate pretraživanja koji spominju poznate AI brendove. Koristite ugledni upravitelj zaporkama i omogućite višefaktorsku autentifikaciju kako se jedan kompromitirani vjerodajni podatak ne bi prelio u veći proboj. Naposljetku, prema neobično uvjerljivom ili ponavljajućem sadržaju na internetu, posebno oko spornih tema, postupajte sa zdravom dozom skepticizma, budući da su propagandne mreže sve više izgrađene da izgledaju organski. Anthropicovo izvješće podsjetnik je da AI preoblikuje obje strane sigurnosne jednadžbe, a informiranje o tome kako se te prijetnje razvijaju jedan je od najjednostavnijih načina da ostanete korak ispred njih.