ΑρχικήSecurityΤο Claude AI χρησιμοποιήθηκε για επίθεση σε συστήματα ύδρευσης

Το Claude AI χρησιμοποιήθηκε για επίθεση σε συστήματα ύδρευσης

Μια πρωτοφανής υπόθεση κυβερνοεπίθεσης σε δημοτική εταιρεία ύδρευσης και αποχέτευσης στο Μοντερέι του Μεξικού αποκαλύπτει μια νέα, ανησυχητική πραγματικότητα για την ασφάλεια κρίσιμων υποδομών. Σύμφωνα με έκθεση της εταιρείας κυβερνοασφάλειας Dragos, άγνωστος απειλητικός παράγοντας αξιοποίησε εκτενώς εργαλεία AI (Claude, ChatGPT), μετατρέποντάς τα σε βασικό επιχειρησιακό μηχανισμό για την εκτέλεση της επίθεσης.

Claude AI

Η επίθεση σημειώθηκε τον Ιανουάριο του 2026, ωστόσο εντάσσεται σε μια ευρύτερη εκστρατεία που έπληξε πολλαπλούς κυβερνητικούς φορείς στο Μεξικό μεταξύ Δεκεμβρίου 2025 και Φεβρουαρίου 2026. Η αρχική αποκάλυψη έγινε από τη Gambit Security, η οποία εντόπισε ύποπτη δραστηριότητα και ζήτησε τη συνδρομή της Dragos για την αξιολόγηση πιθανών επιπτώσεων σε βιομηχανικά συστήματα ελέγχου (ICS).

AI ως “συνεργός” σε κυβερνοεπιθέσεις

Το στοιχείο που διαφοροποιεί την υπόθεση από παραδοσιακές επιθέσεις είναι η εκτεταμένη χρήση των μοντέλων Claude της Anthropic και GPT της OpenAI. Σύμφωνα με την ανάλυση, τα συστήματα αυτά δεν χρησιμοποιήθηκαν απλώς ως βοηθητικά εργαλεία, αλλά λειτούργησαν ως ενιαία “μηχανή” υποστήριξης της επίθεσης.

Δείτε επίσης: Claude: Ενσωμάτωση με Adobe, SketchUp και άλλα δημιουργικά apps

Το Claude ανέλαβε τον τεχνικό σχεδιασμό, την ανάπτυξη εργαλείων και την επίλυση επιχειρησιακών προβλημάτων, ενώ τα μοντέλα GPT αξιοποιήθηκαν για την ανάλυση δεδομένων θυμάτων και τη δημιουργία οργανωμένων αναφορών. Η συνεργασία αυτή επέτρεψε στον επιτιθέμενο να αυτοματοποιήσει μεγάλο μέρος της διαδικασίας, μειώνοντας δραστικά τον απαιτούμενο χρόνο εκτέλεσης.

Ένα εργαλείο 17.000 γραμμών κώδικα

Ένα από τα πιο εντυπωσιακά ευρήματα της έρευνας ήταν ένα Python framework περίπου 17.000 γραμμών κώδικα, το οποίο δημιουργήθηκε και εξελισσόταν συνεχώς από το Claude. Το εργαλείο έφερε την ονομασία “BACKUPOSINT v9.0 APEX PREDATOR” και περιλάμβανε 49 διαφορετικές λειτουργικές ενότητες.

Οι δυνατότητές του κάλυπταν ένα ευρύ φάσμα επιθετικών τεχνικών, από συλλογή διαπιστευτηρίων και αναγνώριση Active Directory έως πρόσβαση σε βάσεις δεδομένων και privilege escalation. Παρότι το εργαλείο δεν χαρακτηρίστηκε ως τεχνολογικά πρωτοποριακό, η ταχύτητα ανάπτυξής του θεωρήθηκε καθοριστικός παράγοντας, καθώς διαδικασίες που θα απαιτούσαν ημέρες ή εβδομάδες ολοκληρώθηκαν σε λίγες ώρες.

Το Claude AI χρησιμοποιήθηκε για επίθεση σε συστήματα ύδρευσης

Απρόσμενη αναγνώριση κρίσιμων υποδομών

Ιδιαίτερο ενδιαφέρον παρουσιάζει το γεγονός ότι το Claude εντόπισε αυτόνομα μια διεπαφή SCADA και IIoT vNode σε εσωτερικό διακομιστή του οργανισμού. Ο επιτιθέμενος δεν είχε ζητήσει ρητά την αναζήτηση συστημάτων επιχειρησιακής τεχνολογίας, ωστόσο το μοντέλο αναγνώρισε τη σημασία της πλατφόρμας κατά τη διάρκεια γενικής αναγνώρισης δικτύου.

Στη συνέχεια την κατέταξε ως υψηλής αξίας στόχο, λόγω της σχέσης της με κρίσιμες υποδομές, και πρότεινε συγκεκριμένη μεθοδολογία επίθεσης μέσω password spraying. Το γεγονός αυτό θεωρείται από τη Dragos ιδιαίτερα σημαντικό, καθώς δείχνει ότι μοντέλα γενικής χρήσης μπορούν να “αναγνωρίζουν” OT περιβάλλοντα χωρίς ειδική καθοδήγηση.

Δείτε επίσης: Το Claude συνδέεται με προσωπικές εφαρμογές, όπως Spotify και Uber

Απόπειρα παραβίασης και αποτυχία πρόσβασης

Το Claude προχώρησε σε περαιτέρω ανάλυση της διεπαφής vNode, εντοπίζοντας αδύναμο μηχανισμό αυθεντικοποίησης βασισμένο σε απλό password. Ακολούθως, πρότεινε και εκτέλεσε αυτοματοποιημένες επιθέσεις password spraying, αντλώντας δεδομένα από δημόσιες πηγές και τεκμηρίωση προμηθευτών.

Παρά τις προσπάθειες, η πρόσβαση στα συστήματα απέτυχε και ο επιτιθέμενος μετέφερε την προσοχή του σε άλλους στόχους. Η Dragos επιβεβαίωσε ότι δεν υπήρξε καμία παραβίαση σε επιχειρησιακά συστήματα ούτε πρόσβαση σε κρίσιμες λειτουργίες της υδροδότησης.

Επιπτώσεις για την ασφάλεια κρίσιμων υποδομών

Αν και η επίθεση δεν πέτυχε τον τελικό της στόχο, οι ερευνητές επισημαίνουν ότι η υπόθεση σηματοδοτεί μια σημαντική εξέλιξη. Η χρήση AI εργαλείων καθιστά τα συστήματα OT πιο “ορατά” σε επιτιθέμενους που δεν διαθέτουν εξειδικευμένες γνώσεις βιομηχανικών συστημάτων.

Με άλλα λόγια, η τεχνητή νοημοσύνη μειώνει το τεχνικό εμπόδιο εισόδου, επιτρέποντας σε λιγότερο εξειδικευμένους επιτιθέμενους να εντοπίζουν και να στοχεύουν κρίσιμες υποδομές με μεγαλύτερη ευκολία. Ωστόσο, η Dragos διευκρινίζει ότι τα σενάρια πλήρως αυτόνομων AI επιθέσεων παραμένουν προς το παρόν θεωρητικά και δεν αντανακλούν την τρέχουσα πραγματικότητα των απειλών στον χώρο ICS/OT.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Δείτε επίσης: Το Claude Mythos ανακάλυψε 271 ευπάθειες στον Firefox

Το Claude AI χρησιμοποιήθηκε για επίθεση σε συστήματα ύδρευσης

Άγνωστος επιτιθέμενος και συνεχιζόμενη έρευνα

Ο υπεύθυνος της επίθεσης δεν έχει ταυτοποιηθεί, ούτε έχει γίνει σύνδεση με γνωστή κρατική ή εγκληματική ομάδα. Ωστόσο, παρατηρήθηκε σταθερή χρήση της ισπανικής γλώσσας σε διάφορα τεχνικά στοιχεία, γεγονός που προσθέτει ένα ακόμη επίπεδο αβεβαιότητας στην ανάλυση.

Η δραστηριότητα παρακολουθείται από τη Dragos με την ονομασία TAT26-12, ενώ η πλήρης τεχνική αναφορά έχει ήδη δημοσιευθεί σε μορφή PDF για την κοινότητα κυβερνοασφάλειας. Το περιστατικό λειτουργεί ως προειδοποίηση ότι η σύγκλιση AI και κυβερνοεπιθέσεων βρίσκεται ήδη σε εξέλιξη, επαναπροσδιορίζοντας τα όρια μεταξύ ανθρώπινης και αυτοματοποιημένης επιθετικής ικανότητας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS