“Anthropic” son bir il ərzində zərərli kiberfəaliyyətə görə bloklanmış 832 hesab üzərində apardığı təhlilin nəticələrini açıqlayıb. Şirkətin “MITRE ATT&CK” çərçivəsi ilə müqayisə etdiyi məlumatlar göstərir ki, süni intellekt alətləri hücumların yalnız hazırlıq mərhələsində deyil, daha mürəkkəb və təhlükəli mərhələlərində də istifadə olunmağa başlayır.
Əsas faktlar
Hesabata görə, araşdırılan 832 hesabın 560-ı, yəni 67,3 faizi süni intellektdən zərərli proqram təminatı hazırlamaq və ya hücuma hazırlıq işləri üçün yararlanıb. Daha kiçik, lakin təhlükəsizlik baxımından daha narahatedici qrup isə “lateral movement” adlanan şəbəkə daxilində hərəkət kimi mürəkkəb əməliyyatlarda AI yardımından istifadə edib: “Anthropic” bu kateqoriyada 54 hesab, yəni 6,5 faiz pay qeydə alıb.
Şirkət bildirir ki, 2025-ci ilin martından 2026-cı ilin martına qədər aparılan müşahidələrdə orta və yüksək riskli aktorların payı nəzərəçarpacaq dərəcədə artıb. İlk altı aylıq dövrdə belə aktorlar ümumi nümunənin 33 faizini təşkil edirdisə, ikinci altı ayda bu göstərici 56 faizə yüksəlib. Bu, hücumçuların AI-ni daha əməliyyat yönümlü və daha dərin mərhələlərdə tətbiq etdiyini göstərir.
Müdafiə komandaları üçün nə dəyişir?
“Anthropic”in nəticələrinə görə, hücumçunun texniki bacarığını yalnız istifadə etdiyi alətlərin sayına və ya interfeysə əsasən qiymətləndirmək getdikcə çətinləşir. AI modeli daha az təcrübəli aktora da hesabların aşkar edilməsi, imtiyazların artırılması və şəbəkə daxilində qərarvermə kimi əvvəllər yüksək bacarıq tələb edən addımları yerinə yetirməkdə kömək edə bilər.
Azərbaycan şirkətləri üçün bu nəticə xüsusilə korporativ şəbəkələr, bank-fintech sistemləri, dövlət xidmətləri və iri e-ticarət platformaları baxımından vacibdir. Müdafiə komandaları artıq yalnız fişinq məktublarını və zərərli faylları deyil, sistem daxilində ardıcıl addımlar atan AI-dəstəkli fəaliyyətləri də izləməli olacaqlar.
“MITRE ATT&CK” çərçivəsinə yeni suallar
Hesabatda vurğulanır ki, mövcud “MITRE ATT&CK” çərçivəsi AI agentlərinin hücum mərhələlərini ardıcıl şəkildə birləşdirməsi, real vaxtda taktiki qərar verməsi və minimum insan müdaxiləsi ilə hərəkət etməsi kimi davranışları tam əhatə etmir. “Anthropic” bu müşahidələrin bir hissəsini “Verizon”un 2026-cı il “Data Breach Investigations Report” hesabatında paylaşdığını, daha geniş təhlili isə ayrıca dərc etdiyini bildirib.
Şirkət öz modellərində zərərli proqram hazırlanması və kütləvi məlumat sızdırılması kimi fəaliyyətləri aşkarlamaq üçün əlavə qoruma mexanizmləri tətbiq etdiyini də qeyd edir. Növbəti mərhələdə təhlükəsizlik sənayesinin AI agentləri ilə bağlı yeni risk göstəricilərini standart çərçivələrə necə əlavə edəcəyi əsas suallardan biri olacaq.
Şəkil: “Anthropic”in rəsmi “Open Graph” illüstrasiyası.





