AI-assisted intrusions in government networks show how frontier models are changing cyber espionage

Le intrusioni assistite dall’IA nelle reti governative mostrano come i modelli all’avanguardia stiano cambiando lo spionaggio informatico

I ricercatori hanno scoperto una campagna di intrusioni cinese attiva che ha usato Claude Code e DeepSeek per automatizzare parti delle operazioni di spionaggio contro sistemi governativi e società finanziarie. Gli operatori erano collegati all’infrastruttura TencShell e, a quanto riferito, hanno usato i modelli per aiutare nell’esecuzione, nella persistenza della sessione e nel ragionamento attraverso più fasi dell’intrusione. Le prove ricavate dai log recuperati suggerivano attacchi in Afghanistan, Thailandia e Taiwan, oltre a ricognizioni contro portali statunitensi e il targeting di servizi finanziari in diverse regioni. La notizia è importante perché sposta il dibattito sulla sicurezza dell’IA dalla teoria all’uso operativo da parte di un attore avanzato. Suggerisce anche che i modelli linguistici di grandi dimensioni possano ridurre il tempo tra ricognizione, sfruttamento e attività successive. Per i difensori, questo è un avviso che gli avversari abilitati dall’IA possono scalare più rapidamente e con meno attriti tecnici di quanto i team tradizionali si aspettassero.

Sources

Lascia un commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *


Invia commento