На этой неделе новостной цикл по кибербезопасности объединил три темы, которые всё больше определяют современный цифровой риск: кибератаки с использованием Claude AI, неисправленное корпоративное программное обеспечение и продолжающиеся усилия федерального правительства по поддержанию темпа активной эксплуатации уязвимостей. Согласно обзору этой недели, Claude от Anthropic был замешан в содействии кибератакам, а CISA добавила недавно эксплуатируемые уязвимости Cisco и GitLab в свой каталог известных эксплуатируемых уязвимостей. Взломы с использованием программ-вымогателей и фишинговые кампании дополнили насыщенную неделю для защитников, и это сочетание подчёркивает, как злоумышленники сочетают автоматизацию с знакомыми слабостями инфраструктуры.
ИИ-чат-боты попадают в арсенал атакующего
Наиболее заметным событием этой недели являются продолжающиеся свидетельства того, что большие языковые модели, такие как Claude, втягиваются в наступательные кибероперации — будь то через прямое злоупотребление или как инструмент продуктивности для менее квалифицированных атакующих. Это не единичная находка. Собственная работа Anthropic по анализу угроз ранее документировала, как её модели использовались для помощи в создании вредоносного ПО и поиске уязвимостей нулевого дня — закономерность, подробно описанная в отчёте Anthropic на 154 страницах, разоблачающем созданное ИИ вредоносное ПО и уязвимости нулевого дня. Отдельно Anthropic признала реальные инциденты, выявленные в ходе анализа более 141 000 разговоров, как описано в раскрытии Anthropic трёх хакерских инцидентов, обнаруженных при проверке 141 тыс. чатов.
Последствия для конфиденциальности здесь выходят за рамки заголовков. Когда ИИ-системы используются для ускорения атак, оставляемый ими цифровой след — журналы чатов, запросы, сгенерированный код — становится новой категорией чувствительной информации, о которой должны задуматься как ИИ-компании, так и пользователи. Если сессию чат-бота можно проанализировать на предмет доказательств злонамеренных намерений, то теоретически она также может раскрыть личные или организационные данные любого, кто использовал ту же платформу в законных целях. Именно эта реальность двойного использования заставляет ИИ-провайдеров находиться под растущим давлением: отслеживать злоупотребления, не собирая и не храня чрезмерно обычные пользовательские данные.
Уязвимости Cisco и GitLab попадают в список эксплуатируемых CISA
Наряду с событиями, связанными с ИИ, новости этой недели подтвердили, что CISA добавила активно эксплуатируемые уязвимости, затрагивающие продукты Cisco и GitLab, в свой каталог известных эксплуатируемых уязвимостей (KEV). Этот каталог существует специально потому, что злоумышленники уже используют эти слабости в реальных условиях, а не просто теоретизируют о них. Для организаций, использующих затронутую инфраструктуру Cisco или GitLab, включение в каталог KEV обычно запускает обязательные сроки установки исправлений для федеральных агентств и служит сильным сигналом для всех остальных организаций о том, что промедление несёт реальный риск.
Сетевое оборудование Cisco и платформа разработки GitLab широко развёрнуты, а это означает, что число потенциально подверженных риску организаций — и личных и деловых данных, которых касаются эти системы, — велико. Уязвимости в этих категориях инфраструктуры часто предоставляют злоумышленникам точку опоры, которую можно использовать для бокового перемещения, эксфильтрации данных или развёртывания программ-вымогателей, что напрямую связано с другой главной темой недели.
Кампании с программами-вымогателями и фишингом продолжают нарастать
Материалы этой недели также указывали на продолжающиеся взломы с использованием программ-вымогателей и фишинговые кампании, подтверждая, что злоумышленники редко полагаются на единственную технику. Фишинговое письмо может обеспечить первоначальный доступ, неисправленная уязвимость Cisco или GitLab может обеспечить повышение привилегий, а ИИ-инструменты могут помочь усовершенствовать вредоносную полезную нагрузку или саму приманку социальной инженерии. Каждый из этих типов атак становится всё более изощрённым, и новые угрозы, отмеченные в отчёте этой недели, позволяют предположить, что защитникам следует ожидать дальнейшего смешения ИИ-ассистированных техник с традиционными методами эксплуатации, а не отказа от чего-либо из них.
Что это значит для вас
Для обычных пользователей прямая подверженность уязвимостям Cisco или GitLab ограничена, если только вы не работаете в организации, использующей такую инфраструктуру. Но более широкая тенденция — кибератаки с использованием Claude AI в сочетании с ускоренной эксплуатацией известных программных уязвимостей — имеет практические последствия для личной конфиденциальности и безопасности. Фишинговые письма, вероятно, станут более убедительными, поскольку злоумышленники используют ИИ для их составления. Группы программ-вымогателей, получающие доступ через неисправленные системы, часто в итоге завладевают украденными личными данными, включая записи клиентов, информацию о сотрудниках и финансовые сведения, которые позже всплывают в уведомлениях об утечках или на сайтах утечек.
Осведомлённость о том, какие поставщики и продукты появляются в списке эксплуатируемых уязвимостей CISA, — один из самых простых способов оценить, может ли используемый вами сервис подвергаться повышенному риску. Также стоит помнить, что ИИ-чат-боты, будучи полезными, не застрахованы от злоупотреблений, и любая организация, развёртывающая их, должна иметь чёткие политики в отношении мониторинга и обработки данных.
Ключевые выводы
Новости этой недели напоминают, что угрозы кибербезопасности редко приходят изолированно. Злоупотребление ИИ, неисправленное корпоративное программное обеспечение, программы-вымогатели и фишинг сходятся, а не действуют как отдельные риски. Несколько шагов могут помочь вам оставаться защищёнными:
- Своевременно устанавливайте обновления программного обеспечения, особенно для продуктов Cisco или GitLab, если вы или ваша организация их используете.
- Относитесь к неожиданным письмам и сообщениям с повышенной настороженностью, поскольку фишинг с поддержкой ИИ может быть труднее распознать.
- Спросите у своего работодателя или поставщиков услуг, отслеживают ли они каталог известных эксплуатируемых уязвимостей CISA для используемых ими инструментов.
- Используйте надёжные уникальные пароли и многофакторную аутентификацию как базовую защиту от атак на учётные данные, которые часто следуют за фишингом или эксплуатацией.
Наблюдение за тем, как развиваются кибератаки с использованием Claude AI и аналогичные события, поможет как отдельным людям, так и организациям предвидеть следующую волну угроз, а не просто реагировать на них.




