Anthropic stelt dat Claude is ingezet in cyberoperaties tegen meer dan twintig organisaties en bij de bouw van een surveillancesysteem in Mali dat circa 25 miljoen simkaarten in de gaten houdt.
Kernpunten
- Volgens Anthropic gebruikte een Russischtalige operator Claude-gestuurde workflows voor spionageactiviteiten tegen meer dan twintig organisaties.
- Chineestalige actoren zetten Claude in voor geautomatiseerd kwetsbaarheidsonderzoek dat binnen een maand meer dan een dozijn potentiële zero-days opleverde.
- Een consultant in Mali gebruikte Claude om een surveillancesysteem te helpen bouwen dat circa 25 miljoen simkaarten kon monitoren.
Claude in cyberaanvallen
In zijn dreigingsrapport van september meldt Anthropic dat een Russischtalige operator met het alias “JackPoterz” maatwerk-AI-workflows inzette om grote delen van een spionagecampagne te automatiseren. De operatie was gefocust op Oekraïne en Europa.
De aanvaller richtte zich op ministeries, defensie- en inlichtingendiensten, ambassades, diplomatieke posten, denktanks en defensiebedrijven, en bereikte daarnaast doelwitten in andere regio’s. Claude assisteerde langs de volledige aanvalsketen.
Anthropic identificeerde daarnaast Chineestalige groepen die Claude gebruikten als engineerings- en orkestratielaag voor offensieve cyberactiviteiten. Daarbij ging het onder meer om kwetsbaarheidsonderzoek gericht op beveiligingsproducten en netwerkapparatuur.
Eén continu draaiende workflow genereerde in een maand tijd meer dan een dozijn potentiële zero-daykwetsbaarheden, terwijl parallelle systemen verkenning, malwareontwikkeling en inlichtingenverzameling afhandelden.
Ook interessant: OpenAI's Two-Week Freeze Passed, Then Altman Floated Pacing With Rivals
Risicowaarschuwing van Anthropic
Volgens Anthropic illustreren de beschreven casussen hoe AI de drempel voor geavanceerde aanvallen verlaagt: minder mankracht en specialistische kennis zijn nodig, waardoor individuen of kleine teams operaties kunnen uitvoeren waarvoor voorheen grotere groepen nodig waren. Sommige inbraken duurden slechts twee à drie uur.
Een tweede casus draait om binnenlandse surveillance in Mali. Anthropic zegt dat een waarschijnlijk in Bamako gevestigde, onafhankelijke consultant die samenwerkte met de Malinese inlichtingendienst ANSE, Claude gebruikte als feitelijke “engineeringafdeling” voor het project “Lakana 360”, dat ongeveer 25 miljoen simkaarten monitorde.
Het platform draaide op lokale infrastructuur en modellen. Claude leverde softwareontwerp en technische ondersteuning voor een systeem dat volgens Anthropic belgegevens, sms-berichten en spraakverkeer kon onderscheppen, en automatisch inlichtingen-dossiers kon opbouwen – zonder dat gebruikers een gerechtelijk bevel hoefden te overleggen.
Anthropic heeft het betrokken account geblokkeerd en extra detectiemechanismen toegevoegd om vergelijkbaar misbruik te voorkomen, maar stelt dat deze maatregelen het lokaal uitgerolde surveillancesysteem niet uitschakelden. Het septemberrapport bouwt voort op eerdere dreigingspublicaties van Anthropic uit maart, augustus en november 2025, waarin het bedrijf een verschuiving schetst van simpele chatbot-assistentie naar steeds verder geautomatiseerde cyberoperaties.
Lees verder: Apple iPhone Duo Faces Two Early Demand Risks At $1,999

