Anthropic scopre l’uso malevolo di Claude contro oltre 20 organizzazioni e per monitorare 25 milioni di SIM

A threat report links Claude to cyberattacks on 20-plus organizations and surveillance of 25 million SIMcards. (Image: Shutterstock)
A threat report links Claude to cyberattacks on 20-plus organizations and surveillance of 25 million SIMcards. (Image: Shutterstock)

Anthropic ha rivelato che Claude è stato sfruttato in campagne cyber contro più di 20 organizzazioni e per progettare un sistema di sorveglianza in Mali in grado di monitorare circa 25 milioni di SIM.

Punti chiave:

  • Anthropic riferisce che un operatore russofono ha utilizzato flussi di lavoro basati su Claude per operazioni di spionaggio contro oltre 20 organizzazioni.
  • Operatori sinofoni hanno impiegato Claude per ricerche automatizzate di vulnerabilità, individuando in un mese oltre una dozzina di potenziali zero-day.
  • Un consulente in Mali ha usato Claude per contribuire alla creazione di un sistema di sorveglianza che copre circa 25 milioni di SIM.

Cyberattacchi con Claude

Nel report di threat intelligence di settembre, Anthropic ha dichiarato che un operatore russofono con lo pseudonimo “JackPoterz” ha fatto leva su workflow di AI personalizzati per automatizzare gran parte di una campagna di spionaggio. L’operazione era incentrata sull’Ucraina e sull’Europa.

Il bersaglio comprendeva ministeri, apparati della difesa e dell’intelligence, ambasciate e missioni diplomatiche, think tank e aziende del settore militare, con estensioni anche verso altri Paesi. Claude ha fornito assistenza lungo l’intera catena di attacco.

Anthropic ha inoltre individuato operatori sinofoni che hanno impiegato Claude come strato di orchestrazione e ingegneria per attività cyber offensive, tra cui ricerca di vulnerabilità su prodotti di sicurezza e apparati di rete.

Un workflow in esecuzione continua ha generato in un solo mese oltre una dozzina di possibili vulnerabilità zero-day, mentre sistemi paralleli gestivano ricognizione, sviluppo di malware e attività di raccolta informativa.

Vedi anche: La sospensione di due settimane di OpenAI è finita, poi Altman ha proposto di tenere il passo coi rivali

L’allarme rischio di Anthropic

La società afferma che questi casi mostrano come l’AI riduca il fabbisogno di manodopera e competenze per condurre attacchi sofisticati, permettendo a singoli o piccoli gruppi di gestire operazioni che in passato richiedevano team strutturati. In alcuni episodi, le violazioni si sono consumate nell’arco di due-tre ore.

Un secondo caso riguarda la sorveglianza interna in Mali. Anthropic riferisce che un probabile consulente indipendente con base a Bamako, operativo per il servizio di intelligence statale ANSE, ha usato Claude come principale forza lavoro di ingegneria per il progetto “Lakana 360”, in grado di monitorare circa 25 milioni di schede SIM.

La piattaforma girava su infrastrutture e modelli locali. Claude ha fornito supporto di progettazione software e ingegneria per un sistema che, secondo Anthropic, poteva raccogliere tabulati telefonici, SMS e traffico voce, generando dossier di intelligence senza richiedere agli utenti alcun mandato giudiziario.

Anthropic ha disattivato l’account coinvolto e introdotto meccanismi di rilevazione per prevenire abusi analoghi, pur precisando che tali interventi non hanno dismesso la piattaforma di sorveglianza già distribuita in locale. Il report di settembre segue precedenti disclosure di threat intelligence pubblicate a marzo, agosto e novembre 2025, che documentano un’evoluzione dall’assistenza via chatbot verso operazioni cyber sempre più automatizzate.

Da leggere dopo: Apple iPhone Duo affronta due rischi iniziali di domanda a 1.999 dollari

Alexey Bondarev profile photo

Alexey Bondarev

Alexey Bondarev è il Responsabile dei Contenuti di Yellow.com e si occupa di criptovalute da 10 anni. È specializzato in articoli di Ricerca e Approfondimento, con un’attenzione particolare all’analisi, al contesto del settore e alle grandi forze che stanno plasmando il mondo crypto, dall’era dell’IA e le tecnologie di sicurezza fino all’innovazione fintech. È convinto che tutto ciò che è digitale supererà presto tutto ciò che è analogico e lavora duramente per contribuire a realizzare questa visione.

Disclaimer e avvertenza sui rischi: Le informazioni fornite in questo articolo sono solo per scopi educativi e informativi e sono basate sull'opinione dell'autore. Non costituiscono consulenza finanziaria, di investimento, legale o fiscale. Gli asset di criptovaluta sono altamente volatili e soggetti ad alto rischio, incluso il rischio di perdere tutto o una parte sostanziale del tuo investimento. Il trading o il possesso di asset crypto potrebbe non essere adatto a tutti gli investitori. Le opinioni espresse in questo articolo sono esclusivamente quelle dell'autore/autori e non rappresentano la politica ufficiale o la posizione di Yellow, dei suoi fondatori o dei suoi dirigenti. Conduci sempre la tua ricerca approfondita (D.Y.O.R.) e consulta un professionista finanziario autorizzato prima di prendere qualsiasi decisione di investimento.
Anthropic scopre l’uso malevolo di Claude contro oltre 20 organizzazioni e per monitorare 25 milioni di SIM | Yellow