Wibe-hacking to przeszłość, na topie — wibe-hacking
Anthropic opublikowała swój najnowszy raport Threat Intelligence report, którego główną tezą jest rosnąca popularność wibe-hackingu.
Wibe-hacking to sytuacja, w której AI, takie jak Claude Code, jest wykorzystywane nie tylko jako doradca, ale także w poszukiwaniu podatności lub pisaniu złośliwego kodu. Wystarczy wymyślić schemat i skutecznie formułować zapytania dla sieci neuronowych. Jeden z takich hackerów?opracował schemat szantażu 17 organizacji na całym świecie — szpitale, instytucje religijne, służby ratunkowe, nawet struktury bezpieczeństwa państwowego. Kwota okupu wyniosła ponad 1 851 850 PLN (500 000 USD). Claude uczestniczył jako konsultant i wykonawca — wszystko „pod klucz”.
Inne przypadki również są interesujące:
Północnokoreańscy programiści, którym pomagał Claude, zdobywali pracę w firmach z listy?Fortune 500 — bez angielskiego, bez znajomości kodu, po prostu z pomocą AI. A pieniądze trafiały na program wojskowy, znane są również przypadki szpiegostwa przemysłowego. Ludzie, którzy nie potrafią pisać kodu, nie mają profesjonalnej wiedzy, bardzo?słabo znają angielski i nic nie wiedzą o amerykańskiej kulturze i prawie, po prostu proszą Claude'a o zrobienie wszystkiego i dostają pracę. Po dostaniu pracy mogą?kontynuować pracę, wykonując swoje obowiązki służbowe przy pomocy AI. Więc nie mów szefowi, że nie możesz czegoś zrobić — koreański żołnierz po zbudowaniu pałacu wielkiego Kim Jong Una zdoła to zrobić.
Romantyczne oszustwa także uzyskały wsparcie AI: bot Telegram z Claude tworzył emocjonalne i wiarygodne wiadomości, aby przyciągnąć ofiary w USA, Japonii, Korei i wyłudzać od nich pieniądze.
AI wykorzystywano także do tworzenia phishingowych e-maili, złośliwego kodu i obejść filtry — wykorzystanie sztucznej inteligencji znacznie przyspiesza te procesy i pozwala elastycznie dostosować się do ofiary. Jeśli wcześniej w inżynierii społecznej potrzebny był zespół ludzi ze znajomością psychologii, to teraz z tym doskonale radzi sobie jedna osoba, bez znajomości programowania czy psychologii, tylko z umiejętnością formułowania zapytań dla AI.