2min Security

AI geeft kleine hackers slagkracht van staatsactoren

AI geeft kleine hackers slagkracht van staatsactoren

Cyberaanvallen die voorheen grote, gespecialiseerde teams vereisten, kunnen steeds vaker door een handvol mensen worden uitgevoerd. AI neemt namelijk een groot deel van het tijdrovende werk over. Dat stelt Anthropic in een nieuw rapport over het misbruik van zijn Claude-modellen.

De aanvallers hoeven daarvoor niet eens over nieuwe aanvalstechnieken te beschikken, meldt SiliconANGLE. Gestolen inloggegevens en kwetsbare systemen blijven belangrijke toegangsroutes. Het verschil zit vooral in de snelheid waarmee AI helpt bij het vinden van doelwitten, uitvoeren van taken en aanpassen van aanvalsmiddelen.

Anthropic zag bijvoorbeeld een aan Rusland gelinkte groep meerdere droneleveranciers aanvallen. De aanvallers verzamelden mailboxen en stalen software voor drones. Zodra beveiligingssoftware hun malware ontdekte, werd Claude ingezet om de aanvalscode aan te passen en opnieuw te verspreiden.

Ook cybercriminelen die uit zijn op financieel gewin profiteren van deze automatisering. In een incident was ongeveer drie uur voldoende om vanuit een gestolen ontwikkelaarstoken door te groeien naar volledige beheertoegang tot een cloudomgeving. In een andere campagne werden duizenden authenticatietokens uit tientallen bedrijfsomgevingen buitgemaakt.

AI-bedrijven worden zelf doelwit

De AI-industrie blijkt ondertussen een aantrekkelijk doelwit. Anthropic beschrijft een campagne waarbij aanvallers via een evaluatieomgeving API-sleutels van meerdere AI-aanbieders probeerden te bemachtigen. Een andere campagne richtte zich binnen enkele dagen op ongeveer dertig AI-bedrijven, met toegang tot een nog niet uitgebracht Claude-model als doel. Anthropic zegt dat deze aanvalspogingen niet succesvol waren.

Daarnaast beschuldigt het bedrijf verschillende Chinese AI-ontwikkelaars van het gebruiken van Claude-output voor het trainen van eigen modellen. Daarbij zouden op grote schaal gesprekken met Claude zijn doorgestuurd. Anthropic noemt onder meer Alibaba-gelieerde partijen, Moonshot AI en DeepSeek.

Cybersecurity wordt daarmee een AI-wedloop

De belangrijkste conclusie van Anthropic is dat AI de schaal van cyberaanvallen verandert. Een individuele operator kan meerdere aanvalspaden tegelijk laten uitvoeren, terwijl menselijke tussenkomst vooral nodig blijft voor beslissingen en controle.

Voor organisaties betekent dit dat traditionele verdediging steeds minder draait om het blokkeren van één aanval. Beveiligingsteams moeten rekening houden met aanvallers die continu en geautomatiseerd nieuwe routes proberen.

Anthropic heeft de betrokken accounts geblokkeerd en informatie over de campagnes gedeeld met overheden en beveiligingspartners. Het bedrijf past daarnaast Claude aan om het uitlekken van interne redeneerstappen moeilijker te maken.