Jak hakerzy używają AI do włamań. Przykłady | emedia

Jak hakerzy używają AI do włamań. 6 przypadków z raportu Anthropic

Grzegorz Wysocki
CEO | Strategiczne doradztwo marketingowe dla 100+ firm
W skrócie
  • Anthropic opisał ponad 40 spraw, w których ktoś próbował wykorzystać jego modele do szkodzenia. W tym tekście zebraliśmy sześć włamań i kradzieży danych, każde na osobnej fiszce.
  • Największa zmiana nie jest techniczna. Przestępcy sięgają po te same sposoby co wcześniej, ale pracę wykonuje za nich AI, więc jedna osoba prowadzi kilkadziesiąt ataków naraz.
  • Jeden z opisanych ataków dotyczy WordPressa. Luka w ponownej instalacji pozwalała założyć konto administratora bez hasła i zadziałała na co najmniej 4 stronach.
  • Klucze API stały się i łupem, i narzędziem. Jedna kampania działała przez miesiąc wyłącznie na kluczach ukradzionych ofiarom, więc rachunek płacił ich właściciel.
Miniatura wpisu Jak hakerzy używają AI do włamań. 6 przypadków z raportu Anthropic. Grzegorz Wysocki, emedia

Anthropic co kilka miesięcy opisuje, kto próbował wykorzystać jego modele do szkodzenia i jak firma te działania przerwała. Wrześniowy raport obejmuje okres od grudnia 2025 do sierpnia 2026 roku i zbiera ponad 40 spraw w siedmiu obszarach, od włamań po dezinformację. W całej serii przenosimy te sprawy na fiszki, a ten tekst zajmuje się włamaniami.

Szpiegostwo na zlecenie państwa1 z 6
GTG-20006 · Rosja
Kto stoi za sprawą
Rosyjskojęzyczni operatorzy działający na zlecenie państwa. Anthropic wiąże ich z grupą Midnight Blizzard.
Co się wydarzyło
Zaatakowali ponad 20 ministerstw, ambasad i firm zbrojeniowych na Ukrainie i w Europie.
Jak to zrobiono
AI samo przebudowywało ich złośliwe programy, gdy tylko wykrył je program zabezpieczający.
Czym się skończyło
Wynieśli setki gigabajtów danych, w tym ponad 300 tys. rekordów tożsamości z jednego urzędu.
Kradzież baz i szantaż2 z 6
GTG-50014 · grupa ShinyHunters
Kto stoi za sprawą
Przestępcy nastawieni na zysk, podejrzewani o powiązania z grupą ShinyHunters.
Co się wydarzyło
Zabierali bazy klientów firmom i dostawcom oprogramowania, a potem żądali zapłaty za milczenie.
Jak to zrobiono
Pobrali 1,8 mln aplikacji na Androida i szukali w nich haseł oraz kluczy zapisanych w kodzie.
Czym się skończyło
Przez jednego dostawcę sięgnęli po dane około 200 firm, które z niego korzystały.
Studenci i fabryka luk3 z 6
GTG-10007 · Chiny
Kto stoi za sprawą
Chińskojęzyczni operatorzy, prawdopodobnie z Changsha. Dwóch z nich to studenci informatyki.
Co się wydarzyło
Wzięli na cel około 50 firm i urzędów, a przy okazji szukali luk w produktach zabezpieczających.
Jak to zrobiono
Główny agent AI dzielił pracę między wiele agentów pomocniczych, a trzynaście z nich zbierało dane bez udziału człowieka.
Czym się skończyło
Jeden z tych procesów wskazał w miesiąc kilkanaście możliwych luk zero-day.
Fałszywy tani Claude4 z 6
GTG-50021 · Rosja i Ukraina
Kto stoi za sprawą
Rosyjsko i ukraińskojęzyczna grupa, w której jedna osoba używa pseudonimu kl1zy.
Co się wydarzyło
Sprzedawała rzekomo tańszy dostęp do modelu Claude.
Jak to zrobiono
Zapytania klientów po cichu szły do innego modelu, a narzędzie sprzedawcy kradło dane logowania.
Czym się skończyło
Klienci nie dostali ani zniżki, ani Claude, a ich loginy trafiły do dalszej sprzedaży.
Od rezerwacji hoteli do firm AI5 z 6
GTG-50020 · Rosja
Kto stoi za sprawą
Rosyjskojęzyczny przestępca, wcześniej włamywał się do serwisów rezerwacji hoteli.
Co się wydarzyło
Za dane jednej firmy chciał od 1,5 do 2,5 mln dolarów, a potem zaatakował około 30 firm z branży AI.
Jak to zrobiono
Podrzucił polecenia do środowiska testowego dostawcy AI, a ono wydało mu przechowywane klucze API.
Czym się skończyło
Do niewydanego modelu nie dotarł. Klucze, których użył, pochodziły od klientów, nie z Anthropic.
Luka w WordPressie6 z 6
GTG-50029 · Europa
Kto stoi za sprawą
Jedna francuskojęzyczna osoba działająca z pobudek politycznych, aktywna wiosną 2026 roku.
Co się wydarzyło
Atakowała europejskie partie, redakcje i ośrodki analityczne. Na 42 cele weszła do co najmniej 14.
Jak to zrobiono
Napisała z Claude atak na nieznaną lukę w ponownej instalacji WordPressa, który zakładał konto administratora bez hasła.
Czym się skończyło
Zadziałał na co najmniej 4 stronach, a z jednej platformy wyciekło około 140 tys. rekordów.
Przewijasz strzałkami albo palcem.

Każda fiszka odpowiada na cztery pytania. Kto za tym stał, co zrobił, czym się posłużył i jaki był tego efekt. Wszystkie liczby pochodzą z raportu. Tam, gdzie Anthropic pisze ostrożnie, na przykład o przypisaniu ataku konkretnej grupie, my też piszemy ostrożnie.

Grzegorz Wysocki, CEO emedia

Grzegorz Wysocki
CEO emedia

Komentarz autora: Czytam takie raporty przede wszystkim po to, żeby wiedzieć, czego pilnować u nas i u klientów. Z tego wydania wziąłem dwie rzeczy. Po pierwsze przejrzeliśmy konta administratorów na stronach, którymi się opiekujemy. Po drugie klucze do narzędzi AI traktujemy tak samo jak dostęp do bankowości, bo jedna z opisanych kampanii działała przez miesiąc na cudzych kluczach.

Przypadki z raportu


Co się zmieniło w atakach

Techniki zostały te same. W raporcie wracają skradzione hasła, niezaktualizowane urządzenia na styku z internetem, wystawione na zewnątrz usługi, błędy w bazach danych i phishing. Nowe jest to, że rozpoznanie celu, samo włamanie, budowa narzędzi i przetwarzanie skradzionych danych dzieją się automatycznie, więc atak kosztuje przestępcę dużo mniej pracy.

Dlatego zaawansowany atak nie wymaga już zaawansowanego atakującego. Anthropic pisze wprost, że różnicą między grupą działającą dla państwa a pojedynczym przestępcą przestały być umiejętności, a został zamiar. Gotowe do pobrania szkielety agentów do ataków, takie jak PentAGI, dają każdemu to samo rusztowanie.

Zmieniło się też tempo. W opisanych sprawach włamanie kończyło się w dwie do trzech godzin, a jeden operator prowadził kilkadziesiąt ofiar równolegle. Człowiek wybierał cel i sprawdzał wynik, a resztę robiło AI.


Co z tego wynika dla Twojej firmy

Żadna z opisanych ofiar nie jest małą firmą z Polski, ale narzędzia są te same, a próg wejścia dla atakującego właśnie się obniżył. Pięć rzeczy warto sprawdzić u siebie.

  • Konta administratorów na stronie. Luka w ponownej instalacji WordPressa zakładała konto administratora bez hasła. Przy okazji atakujący podrzucał wtyczkę, której nie da się wyłączyć z panelu, zbierał nią dane logowania i psuł kopie zapasowe, żeby wrócić po odtworzeniu strony.
  • Klucze do narzędzi AI. Anthropic pisze, że klucze i tokeny sesji stały się celem, a integracje, pośrednicy i środowiska testowe budowane wokół AI są częścią powierzchni ataku. Warto je trzymać jak hasła do bankowości i regularnie wymieniać.
  • Zakup dostępu do AI. Kupuj tylko oficjalnie. Grupa sprzedająca tańszy dostęp do Claude przekierowywała zapytania do innego modelu i kradła dane logowania klientów.
  • Sekrety w kodzie. Przestępcy pobrali 1,8 mln aplikacji na Androida i sprawdzili, czy nie ma w nich haseł i kluczy wpisanych na stałe w kod. Tak samo przeczesują publiczne repozytoria.
  • Dostawcy. Włamanie do jednego dostawcy oprogramowania dało przestępcom dane około 200 firm, które z niego korzystały. Pytanie o zabezpieczenia warto zadawać także dostawcom.

Chcesz wiedzieć, czy Twoja strona jest zabezpieczona?

Sprawdzimy konta administratorów, aktualizacje, wtyczki i kopie zapasowe Twojej strony, a potem powiemy wprost, co wymaga poprawy i w jakiej kolejności.


Słowniczek pojęć z raportu

Phishing1 z 6
Co to znaczy
Podszywanie się pod znaną firmę albo osobę, żeby wyłudzić dane logowania. W raporcie phishing udawał między innymi okna logowania Microsoftu i strony urzędów.
Klucz API2 z 6
Co to znaczy
Ciąg znaków, który pozwala programowi korzystać z usługi w Twoim imieniu. Kto go ma, ten używa usługi na Twój rachunek.
Prompt injection3 z 6
Co to znaczy
Podrzucenie modelowi AI poleceń w treści, którą ten model czyta. Tak wyciągnięto klucze ze środowiska testowego jednego z dostawców AI.
Luka zero-day4 z 6
Co to znaczy
Błąd w programie, o którym producent jeszcze nie wie, więc nie ma na niego poprawki.
Webshell5 z 6
Co to znaczy
Mały plik podrzucony na serwer strony, dzięki któremu atakujący wydaje temu serwerowi polecenia przez przeglądarkę.
Agent AI6 z 6
Co to znaczy
Model, który dostaje cel i sam wykonuje kolejne kroki, zamiast odpowiadać na pojedyncze pytania.
Sześć słów, które wracają w tym tekście najczęściej.

Jak emedia może w tym pomóc

Opiekujemy się stronami klientów na WordPressie, więc te zalecenia sprawdzamy najpierw u siebie. Jeśli chcesz, żeby ktoś pilnował aktualizacji, kopii zapasowych i kont administratorów na Twojej stronie, mamy opiekę techniczną strony WordPress. Kiedy strona jest już zainfekowana, robimy odwirusowanie stron WordPress. O tym, jak wygląda zwykły dzień firmowej strony pod ostrzałem botów, pisaliśmy wcześniej w tekście o atakach na strony WordPress.


Najczęstsze pytania

Czy AI pomaga hakerom?

Z raportu Anthropic wynika, że tak, choć inaczej, niż się zwykle mówi. Techniki ataków zostały te same co wcześniej, ale AI przejęło rozpoznanie celu, pisanie narzędzi i przetwarzanie skradzionych danych. Dzięki temu jedna osoba prowadzi kilkadziesiąt ataków naraz, a część włamań kończy się w dwie do trzech godzin.

Czy moja strona na WordPressie jest zagrożona?

Raport opisuje atak na nieznaną wcześniej lukę w ponownej instalacji WordPressa, który zakładał konto administratora bez hasła i zadziałał na co najmniej 4 stronach. Ofiarami były organizacje polityczne w Europie, ale mechanizm jest powszechny. Warto sprawdzić listę kont administratorów, aktualizacje, wtyczki i to, czy kopie zapasowe da się odtworzyć.

Jak chronić klucze API do narzędzi AI?

Anthropic zaleca traktowanie kluczy i integracji z AI z taką samą powagą jak danych dostępowych do systemów produkcyjnych. W praktyce oznacza to trzymanie kluczy poza kodem, ograniczanie ich uprawnień, regularną wymianę i kontrolę rachunku, bo skradzionym kluczem atakujący płaci Twoimi pieniędzmi i podszywa się pod Ciebie.

Czy warto kupować tańszy dostęp do AI od pośrednika?

Raport opisuje grupę, która sprzedawała rzekomo tańszy dostęp do Claude. W rzeczywistości zapytania trafiały do innego modelu, a narzędzie sprzedawcy kradło dane logowania i sprzedawało je dalej. Anthropic radzi kupować dostęp wyłącznie oficjalnymi kanałami.

Skąd wiadomo, kto stoi za atakiem?

Anthropic opiera się na tym, co widzi na swojej platformie, czyli na sposobie pracy, języku, godzinach aktywności i infrastrukturze. Dlatego w raporcie pojawiają się określenia w rodzaju prawdopodobnie albo zgodnie z publicznymi doniesieniami. My powtarzamy te zastrzeżenia, bo żadne z tych ustaleń nie jest wyrokiem sądu.


Jak hakerzy używają AI do włamań1 z 5
Czytasz ten tekst
O czym jest
Sześć włamań i kradzieży danych, w tym atak na nieznaną lukę w WordPressie.
Tekst z serii
O czym jest
Dziewięć operacji z fałszywymi portalami i kontami, w tym sieć 70 portali agencji reklamowej.
Tekst z serii
O czym jest
Dziesięć operacji nadzoru, od wtyczki do przeglądarki po system obejmujący 25 mln kart SIM.
Tekst z serii
O czym jest
Osiem spraw z podstawianiem cudzego modelu i kopiowaniem rozumowania Claude.
Tekst z serii
O czym jest
Jedenaście spraw z pogranicza broni i badań biologicznych, opisanych ogólnie.
Teksty czyta się osobno, kolejność nie ma znaczenia.

Jak to powstaje. Temat, wybór przypadków i wnioski dla firm przygotował Grzegorz Wysocki, właściciel emedia. Model Claude Opus 5 w narzędziu Claude Code przeczytał raport w całości, wypisał przypadki wraz z cytatami i napisał pierwszą wersję tekstu. Każdy tekst przed publikacją czyta i poprawia człowiek.

Na czym to stoi. Jedynym źródłem tego tekstu jest raport Anthropic Detecting and countering misuse of AI z września 2026 roku. Obejmuje działania przerwane od grudnia 2025 do sierpnia 2026 roku. Wszystkie liczby i nazwy sprawdziliśmy w treści raportu. Nie znamy nazw większości zaatakowanych organizacji, bo raport ich nie podaje, ani tego, co działo się w tych sprawach po jego publikacji. Cały raport jest dostępny na stronie Anthropic.

Realizacja: artykuł zrealizowany przez człowieka we współpracy z systemami AI. Redakcję i publikację firmuje autor. Wykorzystane systemy: Anthropic.

Przeczytaj także

Opublikowano 15.09.2026

Więcej na ten temat: raport Anthropic cyberatak WordPress Bezpieczeństwo w sieci

0/5 (0 głosy)

Rozwiń z nami swój biznes on-line

Dodaj komentarz

Twój adres email nie zostanie opublikowany. Wymagane pola są oznaczone *


Skontaktuj się z nami i zacznijmy
budowanie Twojego biznesu!

Skorzystaj z bezpłatnej wyceny lub wyślij nam wiadomość