Verenigde Staten
Anthropic
Anthropic, een in San Francisco gevestigd bedrijf dat zich bezighoudt met onderzoek naar en de veiligheid van kunstmatige intelligentie (AI), beweert de naar eigen zeggen eerste gedocumenteerde grootschalige cyberaanval te hebben gestopt die voornamelijk door AI werd uitgevoerd. Volgens het bedrijf werd naar schatting 80–90% van het werk achter deze aanval door AI uitgevoerd.
Anthropic meldde op 13 november dat een door de Chinese staat gesteunde groep zijn door AI aangestuurde programmeerassistent, Claude Code, had gemanipuleerd en had geprobeerd om bij ongeveer 30 doelwitten wereldwijd binnen te dringen. Tot de doelwitten behoorden grote technologiebedrijven, financiële instellingen, chemische fabrikanten en overheidsinstanties. Het bedrijf zei dat het half september verdachte activiteiten had gedetecteerd, die later deel bleken uit te maken van een zeer geavanceerde spionagecampagne. Om de veiligheidscontroles te omzeilen, deden de aanvallers zich voor als een legitiem cyberbeveiligingsbedrijf dat defensieve tests uitvoerde, en braken ze Claude Code open, waardoor het buiten zijn veiligheidsgrenzen terechtkwam.
Uit rapporten blijkt dat de cybercriminelen de autonome mogelijkheden van AI op een tot nu toe ongekend niveau hebben ingezet. Het incident wordt gezien als een keerpunt, waarbij AI niet langer beperkt blijft tot het adviseren van aanvallers, maar nu wordt ingezet om zelf cruciale fasen van een cyberaanval uit te voeren.
Welke gevolgen dit voor uw bedrijf zou kunnen hebben
Terwijl aanvallers AI inzetten om complexe operaties te automatiseren en op te schalen, kunnen bedrijven dezelfde technologie gebruiken om hun verdediging te versterken. AI-gestuurde tools kunnen teams helpen bedreigingen sneller op te sporen, afwijkend gedrag in realtime te herkennen en grote delen van de incidentrespons te automatiseren, waardoor organisaties een betere kans hebben om aanvallen in te dammen voordat ze zich verspreiden.
