Operacja na poziomie państwowym, prowadzona przez studentów
Zespół Threat Intelligence Anthropic opublikował 10 września raport o nadużyciach za wrzesień 2026, obejmujący działania zdemontowane między grudniem 2025 a sierpniem 2026. Jeden z klastrów, prowadzony wewnętrznie jako GTG-10007, przypisano chińskojęzycznym operatorom, prawdopodobnie z Changsha w prowincji Hunan. Anthropic zidentyfikował dwóch operatorów jako studentów studiów licencjackich na uczelni w Hunan, na wydziale inżynierii komputerowej i komunikacyjnej. Jeden z nich wcześniej odbył praktyki w chińskiej firmie ochroniarskiej Sangfor i aktywnie rozmawiał o pracy na ofensywnym stanowisku cybernetycznym w innej chińskiej firmie ochroniarskiej, QiAnXin, podczas gdy operacja wciąż trwała.
To, co zbudował ten mały zespół, nie było zabawką amatorów. Używając Claude jako warstwy inżynierskiej i orkiestracyjnej, grupa prowadziła równolegle, trwałe strumienie prac: próby włamań do systemów produkcyjnych, rozpoznanie zagranicznych sieci rządowych na Bliskim Wschodzie, w Europie i Azji Południowo-Wschodniej, stały program badania podatności i tworzenia exploitów przeciw ważnemu produktowi zabezpieczającemu punkty końcowe, tworzenie własnego złośliwego oprogramowania oraz nienadzorowana platformę do zbierania informacji. Jeden z przepływów pracy uruchamiał flotę trzynastu stałych agentów AI według harmonogramu, które pobierały i streszczały treści ze stron docelowych, w tym publicznie dostępne amerykańskie materiały wojskowe i rządowe, bez udziału człowieka przy każdym uruchomieniu. Grupa wzięła na cel około pięćdziesięciu organizacji z edukacji, handlu detalicznego, energetyki, technologii, ochrony zdrowia, finansów, przemysłu oraz kilku agencji rządowych, a pętla inżynierii wstecznej binariów przeciw urządzeniom sieciowym dała w jednym miesiącu ponad tuzin możliwych odkryć typu zero-day.
Wyrafinowanie przestało być sygnałem
Własne ujęcie raportu przez Anthropic jest wprost: wyrafinowanie przestało być wiarygodnym sygnałem tego, kto stoi za dana operacja. Raport potwierdza to drugim klastrem, GTG-20006, który Anthropic uznaje za zgodny z publicznymi doniesieniami łączącymi go z rosyjską grupą powiązaną z państwem, Midnight Blizzard. Ten aktor skanował ponad dwadzieścia kilka ukraińskich organizacji rządowych, przejmował konta WhatsApp urzędników dyplomatycznych poprzez połączenia z przeglądarkami headless jako urządzeniami towarzyszącymi, oraz skompromitował co najmniej trzech dostawców hotelowego wifi, aby przekierować ruch gości na złośliwe oprogramowanie - technikę, która własny zespół Threat Intelligence Microsoftu nazwał już CaptiveCrunch w raporcie z lipca 2026 o tej samej metodzie dostarczania. W osobnym włamaniu ten sam aktor wykradł pełną bazę danych uwierzytelniających nordafrykańskiego rządowego urzędu technologicznego: ponad 300 tysięcy krajowych danych tożsamości oraz dane rejestru handlowego ponad pół miliona firm.
| Klaster | Przypisanie | Trafiona skala | Godne uwagi ujawnienie |
|---|---|---|---|
| GTG-10007 | Chińskojęzyczni studenci z Hunan | ~50 organizacji, 8+ sektorów | Kilka niezałatanych luk zero-day w ważnym produkcie zabezpieczającym |
| GTG-20006 | Rosyjskojęzyczny, zgodny z Midnight Blizzard | 20+ ukraińskich instytucji rządowych, ambasad, firm zbrojeniowych | 300 000+ danych tożsamości, 500 000+ danych rejestru handlowego |
| GTG-50014 | Domniemani afiliowani ShinyHunters | ~200 klientów SaaS w dół łańcucha w jednym naruszeniu | 2 100+ zestawów tokenów Azure AD w 40+ dzierżawcach w ~34 godziny |
Żaden z tych dwóch klastrów nie potrzebował dużego zespołu. GTG-20006 używał złodzieja danych uwierzytelniających dla Windows, mobilnego zestawu exploitów, platformy phishingowej naśladującej priorytetowe cele oraz konsoli administracyjnej do zarządzania skompromitowanymi kontami, a następnie użył AI do wykrywania, kiedy jego własne złośliwe oprogramowanie zostało wykryte przez produkty zabezpieczające, i do samodzielnej odbudowy oraz ponownego wdrażania go, aż wykrywanie ponownie zawodziło.
Co to oznacza dla modelu zagrożenia NIS2
NIS2 wymaga od podmiotów kluczowych i ważnych przeprowadzania ocen ryzyka proporcjonalnych do faktycznego zagrożenia, a większość tych ocen wciąż oddziela poziom zaawansowanego trwałego zagrożenia, który zakłada zespół dysponujący zasobami i wsparciem instytucjonalnym, od niższego poziomu działań oportunistycznych i nisko wykwalifikowanych. GTG-10007 łamie to założenie u podstaw: dwuosobowy zespół, w którym jedna osoba była w trakcie praktyk i w trakcie rozmowy kwalifikacyjnej na swoją pierwszą poważną pracę w bezpieczeństwie, wyprodukował trwałe rozpoznanie, działające exploity zero-day oraz nienadzorowane zbieranie danych wobec celów rządowych na trzech kontynentach, tym samym narzędziem AI, które każdy z ich celów mógł również kupić. Próg zasobów potrzebny do operacji, która wygląda i zachowuje się jak służba państwowa, w praktyce zapadł się niemal do zera. Dla polskiej firmy dostosowującej swój rejestr ryzyka NIS2 do ram CERT Polska/NASK najważniejsze jest to: rejestr, który nadal opiera prawdopodobieństwo ataku na poziomie państwowym na widocznej wielkości lub finansowaniu napastnika, systematycznie nie doszacuje małego zespołu, który po prostu nauczył się oddawać Claude, lub porównywalnie zdolnemu modelowi, prowadzenie orkiestracji przez całą dobę.
Czytaj dalej: Najlepsze narzędzia hakerskie oparte na AI są teraz dostępne wyłącznie na zaproszenie | Malware Może Ukraść Twoje Logowanie Do Claude Bez Hasła



