Η «Anthropic» ανακοίνωσε ότι παρακολουθώντας την ευρύτερη δραστηριότητα κυβερνοεπιθέσεων διαπίστωσε πως το προηγούμενο διάστημα υπήρξε ένα σημείο καμπής, με τις επιθέσεις που χρησιμοποιούν ΤΝ να διπλασιάζονται μέσα σε έξι μήνες, αλλά δεν περίμενε ότι η εξέλιξή τους θα έφτανε τόσο γρήγορα σε τόσο μεγάλη κλίμακα. Στα μέσα του περασμένου Σεπτέμβρη εντόπισε ύποπτη δραστηριότητα, που η εξέτασή της αποκάλυψε μια πολύ εξεζητημένη εκστρατεία κυβερνοκατασκοπείας. Οι επιτιθέμενοι χρησιμοποίησαν τις «πρακτορικές» (agentic) ικανότητες των σύγχρονων ΜΓΜ (ικανότητες διεκπεραιωτή εργασιών, που ανατίθενται στον «πράκτορα» - ΤΝ), χρησιμοποιώντας δηλαδή την ΤΝ όχι απλώς ως σύμβουλο, αλλά για την ίδια την πραγματοποίηση των κυβερνοεπιθέσεων. Στόχος ήταν μεγάλες τεχνολογικές εταιρείες, χημικές βιομηχανίες, οικονομικοί οργανισμοί και κρατικές υπηρεσίες.
Μετά την ανίχνευση της ύποπτης δραστηριότητας η «Anthropic» προχώρησε σε βάθος εξέταση, ενημερώνοντας παράλληλα τους πληγέντες και ερχόμενη σε - πιο στενή - συνεργασία με τις αρχές των ΗΠΑ για τη συλλογή πληροφοριών. Εκτιμά ότι η εκστρατεία που εντόπισε έχει σοβαρές επιπτώσεις για την κυβερνοασφάλεια στην εποχή της «πρακτορικής» ΤΝ, συστημάτων που μπορούν να λειτουργούν αυτόνομα για μεγάλες χρονικές περιόδους και να πραγματοποιούν σύνθετες εργασίες σε μεγάλο βαθμό ανεξάρτητα από την ανθρώπινη παρέμβαση. Περιμένει ότι τέτοιες επιθέσεις θα γίνονται όλο και πιο αποτελεσματικές και δηλώνει ότι μετά από το περιστατικό αύξησε τις ικανότητες παρακολούθησης που διαθέτει και τις μεθόδους κατηγοριοποίησης, ώστε να εντοπίζει κακοπροαίρετη δραστηριότητα. Για να βοηθήσει και τρίτους να ενισχύσουν την κυβερνοάμυνά τους, γνωστοποίησε τις λεπτομέρειες της επίθεσης.
Η επίθεση βασίστηκε σε πολλά χαρακτηριστικά των μοντέλων ΤΝ που δεν υπήρχαν ή βρίσκονταν σε πρωτόλεια κατάσταση πριν από έναν χρόνο. Καταρχήν το γενικότερο επίπεδο ικανότητας της ΤΝ έχει αυξηθεί σε τέτοιο σημείο, που μπορεί να ακολουθεί σύνθετες οδηγίες και να «καταλαβαίνει» το περιεχόμενο με τρόπο που της επιτρέπει να φέρνει σε πέρας πολύπλοκες εργασίες. Μερικές από τις πιο αναπτυγμένες ικανότητες της ΤΝ, όπως αυτή της συγγραφής κώδικα προγραμματισμού, είναι ιδιαίτερα χρήσιμες στις κυβερνοεπιθέσεις. Δεύτερο στοιχείο η αυτονομία. Τα σύγχρονα ΜΓΜ μπορούν να δράσουν ως πράκτορες, προχωρώντας σε αυτόνομες δράσεις, ακολουθίες εργασιών και να παίρνουν αποφάσεις με μικρή περιστασιακή παρέμβαση του ανθρώπου. Τρίτο στοιχείο η δυνατότητα που έχουν τώρα να χρησιμοποιούν πληθώρα εργαλείων λογισμικού, ώστε να κάνουν αναζητήσεις στο διαδίκτυο, να ανακτούν δεδομένα και να πραγματοποιούν πολλές άλλες δράσεις, που πριν ήταν αποκλειστικός τομέας των ανθρώπων χειριστών τους. Στην περίπτωση των κυβερνοεπιθέσεων τα εργαλεία μπορεί να είναι λογισμικά που «σπάνε» κωδικούς ασφαλείας, ανιχνευτές δικτύων και άλλο λογισμικό σχετιζόμενο με την ασφάλεια συστημάτων.
Οπως φαίνεται και στο δημοσιευόμενο διάγραμμα, οι διάφορες φάσεις της επίθεσης απαιτούσαν και τις τρεις προϋποθέσεις που αναφέρθηκαν. Σε διάφορα σημεία κατά τη διάρκεια της επίθεσης, η ΤΝ απευθυνόταν στον άνθρωπο χειριστή της, για να επιθεωρήσει τα μέχρι εκείνη τη στιγμή δεδομένα και να κατευθύνει παραπέρα τη δράση. Στην πρώτη φάση οι άνθρωποι χειριστές επέλεξαν τους στόχους και ανέπτυξαν ένα σύστημα αυτόνομης διείσδυσης στον στόχο με μικρή ανθρώπινη παρέμβαση, χρησιμοποιώντας το Claude Code ως αυτοματοποιήμενο εργαλείο πραγματοποίησης των εργασιών. Στο σημείο αυτό έπρεπε να πείσουν το ΜΓΜ, που κατά την «Anthropic» είναι εκτενώς εκπαιδευμένο ώστε να αποφεύγει τις βλαπτικές συμπεριφορές, να συμμετάσχει στην επίθεση. Το πέτυχαν με την τεχνική jailbreaking, χωρίζοντας τις εργασίες σε μικρότερα φαινομενικά αθώα έργα, που το Claude θα εκτελούσε χωρίς να παραβεί τους ενσωματωμένους σε αυτό περιορισμούς. Είπαν μάλιστα στο Claude ότι είναι υπάλληλος μιας νόμιμης εταιρείας κυβερνοασφάλειας και ότι χρησιμοποιείται για τον έλεγχο των συστημάτων άμυνας (σ.σ. των στόχων).
Στη δεύτερη φάση, το Claude Code μπόρεσε να πραγματοποιήσει την αναγνωριστική φάση της κυβερνοεπίθεσης σε ένα κλάσμα του χρόνου που θα χρειαζόταν μια ομάδα ανθρώπων χάκερς. Στις επόμενες φάσεις της επίθεσης εντόπισε και δοκίμασε τις τρωτότητες ασφάλειας των συστημάτων των στόχων, αναζητώντας έτοιμο κώδικα και γράφοντας δικό του κώδικα για την εκμετάλλευσή τους. Μπόρεσε έτσι να συλλέξει διαπιστευτήρια (όνομα χρήστη και κωδικό), που του επέτρεψε περαιτέρω πρόσβαση, ώστε να εξάγει μεγάλη ποσότητα εμπιστευτικών δεδομένων, τα οποία κατηγοριοποίησε ανάλογα με την αξία τους ως πληροφορίες. Εντοπίστηκαν οι λογαριασμοί με τα μεγαλύτερα προνόμια, δημιουργήθηκαν «πίσω πόρτες» μελλοντικής παρέμβασης και τα δεδομένα εξάχθηκαν με ελάχιστη ανθρώπινη επιτήρηση. Στο τέλος, οι επιτιθέμενοι ζήτησαν από το Claude να συντάξει λεπτομερή τεκμηρίωση της επίθεσης, ώστε να μπορεί να ξεκινήσει από αυτή τη βάση σε μελλοντική νέα επιχείρηση κυβερνοπολέμου, που θα διεξήγαγαν.
Κατά την εκτίμηση της «Anthropic», το μοντέλο της χρησιμοποιήθηκε για την πραγματοποίηση του 80%-90% της επίθεσης, με 4-6 κρίσιμα σημεία απόφασης από τη μεριά των ανθρώπων χειριστών του. Το μέγεθος της δουλειάς που πραγματοποίησε θα απαιτούσε πολλαπλάσιο χρονικό διάστημα αν πραγματοποιούνταν από ανθρώπινη ομάδα. Παρ' όλα αυτά και σ' αυτή την περίπτωση το ΜΓΜ εκδήλωσε παραισθήσεις, ανακοινώνοντας ψευδή διαπιστευτήρια, ή υποστηρίζοντας ότι εξήγαγε μυστικές πληροφορίες, που ωστόσο ήταν δημόσια γνωστές.
Παραμένει το ερώτημα: Αν οι επιτιθέμενοι ήταν πράγματι όργανα της Κίνας, γιατί να χρησιμοποιήσουν το Claude και όχι κάποιο από τα εξίσου ισχυρά κινεζικά ΜΓΜ για την επίθεση, ώστε να μη γίνουν αντιληπτοί; Εκτός αν δευτερεύων στόχος τους ήταν να δηλώσουν στον αντίπαλο ότι μπορούμε να κάνουμε ότι θέλουμε ακόμη και με τα δικά σας εργαλεία. Πάντως η «Anthropic» προσπαθεί να αντιστρέψει το πάθημά της κάνοντάς το πλεονέκτημα, που θα μεταφραστεί σε χρήμα, καλώντας ομίλους και κράτη να χρησιμοποιήσουν πιο εκτεταμένα την ΤΝ για να οικοδομήσουν συστήματα κυβερνοάμυνας και ελέγχου ασφάλειας, που θα μπορούν να αντιπαρατεθούν σε επιθέσεις πραγματοποιούμενες με τα ίδια μέσα. Και ο κυβερνοπόλεμος συνεχίζεται, σε νέο ανώτερο επίπεδο...
Το επαναχρησιμοποιούμενο πρώτο στάδιο του πυραύλου New Glenn πάνω στη θαλάσσια πλατφόρμα Jacklyn, μετά την αυτόματη επιστροφή του από την αποστολή NG-2 |
Ο «New Glenn», μετά από μια πρώτη επιτυχή δοκιμαστική πτήση τον περασμένο Γενάρη, πραγματοποίησε στις 13 Νοέμβρη εξίσου επιτυχή εκτόξευση της αποστολής ESCAPADE της NASA. Η αποστολή αφορά δύο διαστημοσυσκευές, που αφού παραμείνουν για ένα έτος στο σημείο Λαγκράντζ 2 πραγματοποιώντας παρατηρήσεις για τον διαστημικό καιρό, θα περάσουν κοντά από τη Γη, ώστε η βαρυτική της έλξη να τις εκσφενδονίσει προς τον Αρη, όπου πετώντας σε σχηματισμό γύρω του, θα πραγματοποιήσουν για 11 μήνες τρισδιάστατη απεικόνιση του περιβάλλοντός του.
Από την εκτόξευση του New Glenn στις 13 Νοέμβρη, στο πλαίσιο της μη επανδρωμένης αποστολής NG-2 στον Αρη |
Διαπιστώνοντας ότι η ζήτηση υπηρεσιών εκτόξευσης όχι μόνο δεν μειώθηκε, αλλά αντίθετα βαίνει αυξανόμενη, η «Blue Origin» σχεδιάζει αναβαθμίσεις του «New Glenn», που θα αυξήσουν την ικανότητα εκτόξευσης βαρέων φορτίων, αλλά και μια νέα παραλλαγή του πυραύλου που ονομάζει «New Glenn» 9x4, ικανή για ακόμη μεγαλύτερα φορτία από πλευράς βάρους αλλά και μεγέθους, ενώ αναζητεί τρόπους ώστε να κάνει επαναχρησιμοποιήσιμο και το δεύτερο στάδιο του πυραύλου, ακόμη και τα δύο κομμάτια του φέαρινγκ (προστατευτικού καλύμματος) του φορτίου. Η επαναχρησιμοποίηση μερών του πυραύλου έχει μειώσει σημαντικά το κόστος των εκτοξεύσεων της «SpaceX», που το προσπάθησε πρώτη και τώρα και της «Blue Origin».
Ο Μπέζος έχει ανακοινώσει την ανάπτυξη του «Blue Moon», μιας σεληνακάτου, που κατάφερε και πάλι με καθυστέρηση να εντάξει στο πρόγραμμα «Αρτεμις» της NASA, για επιστροφή του ανθρώπου στη Σελήνη. Η «Blue Origin» κατασκευάζει πυραυλοκινητήρες και για άλλες εταιρείες, όπως για την «United Launch Alliance». Γενικά ακολουθεί μια πιο αργή και μελετημένη ανάπτυξη των διαστημικών της ικανοτήτων συγκριτικά με τη «SpaceX», που ήδη κατέστρεψε πολλούς πυραύλους «Super Heavy» και διαστημόπλοια Starship, ακολουθώντας τη μέθοδο δοκιμής και σφάλματος για τη βελτίωση του σχεδιασμού των σκαφών της.