Anthropic meldt dat Claude is ingezet bij cybercampagnes tegen meer dan twintig organisaties en bij het opzetten van een surveillancesysteem in Mali dat naar schatting 25 miljoen SIM-kaarten volgt.
Belangrijkste punten:
- Volgens Anthropic gebruikte een Russischtalige operator Claude-gestuurde workflows voor spionageoperaties tegen meer dan twintig organisaties.
- Chineestalige operators zetten Claude in voor geautomatiseerd kwetsbaarheidsonderzoek, wat in één maand meer dan een dozijn mogelijke zero-days opleverde.
- Een consultant in Mali gebruikte Claude bij de bouw van een surveillancesysteem dat circa 25 miljoen SIM-kaarten afdekt.
Cyberaanvallen met Claude
Anthropic meldde in zijn dreigingsrapport van september dat een Russischtalige actor met het pseudoniem “JackPoterz” sterk leunde op maatwerk-AI-workflows om grote delen van een spionagecampagne te automatiseren. De operatie was gericht op Oekraïne en Europa.
De aanvaller nam onder meer ministeries, defensie- en inlichtingendiensten, ambassades, diplomatieke missies, denktanks en defensiebedrijven in het vizier, en breidde zijn bereik uit naar andere regio’s. Claude leverde ondersteuning in meerdere fasen van de aanvalsketen.
Anthropic identificeerde daarnaast Chineestalige operators die Claude gebruikten als engineerings- en orkestratielaag voor offensieve cyberactiviteiten, waaronder kwetsbaarheidsonderzoek gericht op beveiligingsproducten en netwerkapparatuur.
Eén continu draaiende workflow genereerde in een maand tijd meer dan een dozijn mogelijke zero-day-kwetsbaarheden, terwijl parallelle systemen zich toelegden op verkenning, malware-ontwikkeling en inlichtingenverzameling.
Ook interessant: OpenAI's tweeweekse pauze verstreek, daarna opperde Altman een gelijke tred met rivalen
Risicowaarschuwing van Anthropic
Het bedrijf stelt dat deze casussen illustreren hoe AI de benodigde mankracht en specialistische kennis voor complexe aanvallen drastisch kan verlagen, waardoor individuen of kleine groepen operaties kunnen uitvoeren die vroeger volledige teams vergden. Sommige inbreuken werden binnen twee à drie uur gerealiseerd.
Een tweede casus draait om binnenlandse surveillance in Mali. Volgens Anthropic maakte een vermoedelijk in Bamako gevestigde, onafhankelijke consultant die samenwerkte met de Malinese inlichtingendienst ANSE, intensief gebruik van Claude als primaire “engineeringafdeling” voor “Lakana 360”, een platform dat circa 25 miljoen SIM-kaarten monitorde.
Het systeem draaide op lokale infrastructuur en modellen. Claude bood hulp bij softwareontwerp en -ontwikkeling voor een platform dat volgens Anthropic in staat was om belgegevens, sms-berichten en spraakverkeer te onderscheppen en daaruit inlichtingenrapporten samen te stellen, zonder dat gebruikers een gerechtelijk bevel hoefden te overleggen.
Anthropic sloot het betreffende account af en implementeerde detectiemechanismen om vergelijkbaar misbruik te bemoeilijken. Het bedrijf benadrukte echter dat deze maatregelen het lokaal uitgerolde surveillancesysteem niet buiten werking stelden. Het septemberrapport volgt op eerdere dreigingsupdates van maart, augustus en november 2025, waarin Anthropic een verschuiving beschrijft: van incidentele chatbot-assistentie naar steeds verder geautomatiseerde cyberoperaties.
Lees verder: Apple iPhone Duo ziet twee vroege vraagrisico’s bij prijs van $1.999

