En operation på statsniveau, drevet af studerende
Anthropics Threat Intelligence-team offentliggjorde den 10. september sin misbrugsrapport for september 2026, der dækker aktivitet stoppet mellem december 2025 og august 2026. En klynge, internt fulgt som GTG-10007, tilskrives kinesisktalende operatorer, der formodes at befinde sig i Changsha i provinsen Hunan. Anthropic identificerede to af operatorerne som bachelorstuderende ved et universitet i Hunan, indskrevet på et fakultet for datalogi og kommunikationsteknik. En af dem havde tidligere været i praktik hos Sangfor, en kinesisk sikkerhedsleverandør, og var aktivt til jobsamtale om en offensiv cyberrolle hos et andet kinesisk sikkerhedsfirma, QiAnXin, mens operationen kørte.
Det, dette lille team byggede, var ikke legetøj for amatører. Med Claude som ingeniør- og orkestreringslag kørte gruppen flere parallelle, vedvarende arbejdsspor: indbrudsforsøg mod produktionssystemer, rekognoscering af udenlandske regeringsnetværk i Mellemøsten, Europa og Sydøstasien, en stående sårbarhedsundersøgelse og exploit-udvikling mod et stort endpoint-sikkerhedsprodukt, udvikling af skræddersyet malware og en ubevogtet platform til indsamling af efterretninger. Et arbejdsflow kørte en flåde på tretten faste AI-agenter efter en tidsplan, der downloadede og opsummerede indhold fra målwebsteder, herunder offentligt tilgængeligt amerikansk militær- og regeringsmateriale, uden at et menneske startede hver kørsel. Gruppen gik efter omkring halvtreds organisationer inden for uddannelse, detailhandel, energi, teknologi, sundhed, finans, produktion og flere regeringsorganer, og en binær reverse engineering-løkke mod netværksudstyr producerede på en enkelt måned mere end et dusin mulige zero-day-fund.
Sofistikering holdt op med at være et signal
Anthropics egen formulering af rapporten er ligeud: sofistikering er ophørt med at være et pålideligt signal om, hvem der står bag en operation. Rapporten underbygger det med en anden klynge, GTG-20006, som Anthropic vurderer er forenelig med offentlige rapporter, der forbinder den med den russiske statsnære gruppe Midnight Blizzard. Denne aktør scannede mere end to dusin ukrainske regeringsorganisationer, overtog diplomaters WhatsApp-konti via headless-browserforbindelser som medfølgende enhed, og kompromitterede mindst tre hotel-wifi-udbydere for at omdirigere gæstetrafik mod malware, en teknik som Microsofts eget Threat Intelligence-team allerede havde kaldt CaptiveCrunch i en rapport fra juli 2026 om samme leveringsmetode. I et separat indbrud stjal samme aktør den fulde legitimationsdatabase fra en nordafrikansk statslig teknologimyndighed: over 300.000 nationale identitetsoplysninger og handelsregisterdata for over en halv million virksomheder.
| Klynge | Tilskrivning | Ramt omfang | Bemærkelsesværdig eksponering |
|---|---|---|---|
| GTG-10007 | Kinesisktalende studerende fra Hunan | ~50 organisationer, 8+ brancher | Flere ikke-lappede zero-days i et stort sikkerhedsprodukt |
| GTG-20006 | Russisktalende, forenelig med Midnight Blizzard | 20+ ukrainske myndigheder, ambassader, forsvarsvirksomheder | 300.000+ ID-oplysninger, 500.000+ handelsregisterdata |
| GTG-50014 | Formodede ShinyHunters-tilknyttede | ~200 downstream SaaS-kunder i ét brud | 2.100+ Azure AD-tokensæt på 40+ tenants inden for ~34 timer |
Ingen af de to klynger havde brug for et stort team. GTG-20006 kørte en Windows-legitimationstyv, et mobilt exploit-kit, en phishingplatform, der efterlignede prioriterede mål, og en administrationskonsol til kompromitterede konti, og brugte derefter AI til at opdage, når dens egen malware blev opdaget af sikkerhedsprodukter, og til selvstændigt at genopbygge og genudrulle den, indtil detektionen igen slog fejl.
Hvad det betyder for en NIS2-trusselsmodel
NIS2 kræver, at væsentlige og vigtige enheder gennemfører risikovurderinger, der står i forhold til den faktiske trussel, og de fleste af disse vurderinger adskiller stadig et niveau for avanceret vedvarende trussel, som antages at kræve et velfunderet team og institutionel opbakning, fra et lavere niveau af opportunistisk, lavt kvalificeret aktivitet. GTG-10007 bryder den antagelse ved roden: et team på to personer, hvoraf den ene var midt i en praktik og midt i en jobsamtale om sit første rigtige sikkerhedsjob, producerede vedvarende rekognoscering, fungerende zero-day-exploits og ubevogtet indsamling mod statslige mål på tre kontinenter, med det samme AI-værktøj, som ethvert af deres mål også kunne købe. Ressourcetærsklen for en operation, der ligner og opfører sig som en statslig tjeneste, er i praksis kollapset næsten til nul. For en dansk virksomhed, der stemmer sit NIS2-risikoregister af efter CFCS' ramme, tæller især dette: et register, der stadig baserer sandsynligheden for et statsligt angreb på angriberens synlige størrelse eller finansiering, vil systematisk undervurdere et lille team, der blot har lært at lade Claude, eller en tilsvarende dygtig model, styre orkestreringen døgnet rundt.
Læs videre: De Bedste AI-hackingværktøjer Er Nu Kun på Invitation | Malware Kan Stjæle Dit Claude-Login Uden Adgangskode



