آنتروپیک در گزارشی از دهها عملیات مخرب مرتبط با هوش مصنوعی پرده برداشته و مدعی شده است، مهاجمان از کلود برای توسعه بدافزار، تحلیل داده و برخی ابزارهای نظارتی سوهاستفاده کردهاند.
به گفته آنتروپیک که توسعهدهنده مدل هوش مصنوعی کلود است، یکی از تغییرات مهم در سالهای اخیر این است که استفاده از هوش مصنوعی در حملات سایبری دیگر تنها به دریافت مشاوره از یک چتبات محدود نمیشود. در برخی موارد، مهاجمان از سیستمهای چندعاملی استفاده کردهاند که میتوانند بخشهایی از فرایند شناسایی اهداف، بررسی آسیبپذیریها، نفوذ به سامانهها و انتقال اطلاعات سرقتشده را با دخالت انسانی بسیار محدود انجام دهند. این شرکت معتقد است چنین قابلیتی باعث شده فاصله میان مهاجمان حرفهای و گروههایی که منابع و نیروی انسانی کمتری دارند، کاهش پیدا کند. به بیان سادهتر، ابزارهای هوش مصنوعی میتوانند بخشی از کارهایی را که پیشتر به تخصص فنی و نیروی انسانی زیادی نیاز داشتند، سریعتر و سادهتر انجام دهند.
یکی از نمونههای مورد اشاره آنتروپیک، گروهی با شناسه GTG-20006 است که این شرکت آن را یک بازیگر دولتی روس میداند و معتقد است فعالیتهایش با گروه هکری شناختهشده APT29 که با نامهای Midnight Blizzard و Cozy Bear نیز شناخته میشود، شباهتهایی دارد.
در نمونهای دیگر، اپراتوری فرانسویزبان که آنتروپیک آن را GTG-50014 نامگذاری کرده، به گفته این شرکت از مجموعهای از سرورهای ابری برای دانلود حدود ۱.۸ میلیون اپلیکیشن اندرویدی استفاده کرده است. سپس این فایلها برای پیدا کردن اطلاعات حساس و کلیدهای دسترسی احتمالی بررسی میشدند و یافتههای ارزشمند برای استفادههای بعدی ارسال میشدند. آنتروپیک همچنین از گروههایی خبر داده که با هدف سرقت اطلاعات از شرکتهای ارائهدهنده خدمات نرمافزاری فعالیت میکردند. این گروهها با نفوذ به یک شرکت، تلاش میکردند به اطلاعات مشتریان آن نیز دسترسی پیدا کنند و از هوش مصنوعی برای سرعت بخشیدن به مراحل شناسایی و انتقال دادهها بهره میبردند.
یکی دیگر از گروههای مورد اشاره، که آنتروپیک آن را GTG-10007 نامگذاری کرده، از کلود در فعالیتهایی مانند شناسایی شبکههای سازمانی در مناطق مختلف جهان و بررسی آسیبپذیریهای محصولات امنیتی استفاده کرده است. این گروه حدود ۵۰ سازمان در حوزههایی مانند آموزش، انرژی، فناوری، سلامت، امور مالی و دولت را در کشورهای مختلف هدف قرار داده است.
در بخش دیگری از گزارش، آنتروپیک به سوءاستفاده از هوش مصنوعی برای کلاهبرداری نیز اشاره کرده است. برای نمونه، یک گروه روسی و اوکراینیزبان با راهاندازی یک سرویس جعلی، دسترسی ارزانقیمت به کلود را تبلیغ میکرد، اما در پشت صحنه تلاش میکرد اطلاعات حساب کاربران را جمعآوری کند. یک گروه دیگر نیز که سابقه فعالیت علیه شرکتهای حوزه رزرو هتل و فناوری مالی داشته، به گفته آنتروپیک در مقطعی تمرکز خود را روی صنعت هوش مصنوعی گذاشته و تلاش کرده است کلیدهای دسترسی به سرویسهای هوش مصنوعی را سرقت کند. این شرکت مدعی است حدود ۳۰ شرکت فعال در حوزه هوش مصنوعی در یک بازه چهارروزه هدف این عملیات قرار گرفتهاند.
آنتروپیک میگوید طیف استفادههای مخرب از هوش مصنوعی بسیار گستردهتر از گذشته شده است. در برخی عملیاتها، هوش مصنوعی تنها نقش یک دستیار فنی را داشته و در برخی دیگر، مهاجمان از آن برای اجرای بخشهای مختلف یک عملیات سایبری استفاده کردهاند. در پیشرفتهترین نمونههایی که این شرکت شناسایی کرده، چند عامل هوش مصنوعی میتوانستهاند ساعتها یا حتی روزها، بخشی از عملیات شناسایی و نفوذ را با نظارت انسانی محدود انجام دهند. این شرکت همچنین اعلام کرده است که چندین تلاش برای استفاده از کلود در حوزه طراحی تسلیحات را شناسایی و متوقف کرده است. از جمله این موارد، تلاشهایی برای توسعه سلاحهای هدایتشونده، طراحی سامانههای مرتبط با جنگ الکترونیک و توسعه یک سامانه متشکل از پهپادهای انتحاری خودکار عنوان شده است.
آنتروپیک در پایان گزارش خود تأکید کرده است که با افزایش استفاده از هوش مصنوعی، شرکتهای ارائهدهنده این فناوری به اطلاعات ارزشمندی درباره نحوه استفاده واقعی از مدلهای هوش مصنوعی در عملیاتهای مخرب دسترسی پیدا میکنند. این شرکت امیدوار است انتشار چنین اطلاعاتی به دولتها، شرکتهای فناوری و افکار عمومی برای شناخت بهتر تهدیدهای جدید و ایجاد سازوکارهای مناسب برای استفاده ایمن از هوش مصنوعی کمک کند.
