Anthropic ujawnił, że Claude był wykorzystywany w cyberoperacjach wymierzonych w ponad 20 organizacji oraz przy projektowaniu systemu inwigilacji w Mali, obejmującego monitoring ok. 25 mln kart SIM.
Najważniejsze ustalenia
- Anthropic poinformował, że rosyjskojęzyczny operator wykorzystywał workflowy oparte na Claude w operacjach szpiegowskich wymierzonych w ponad 20 organizacji.
- Chińskojęzyczni operatorzy używali Claude do zautomatyzowanych badań podatności, które w ciągu miesiąca wygenerowały ponad tuzin potencjalnych luk typu zero‑day.
- Konsultant z Mali korzystał z Claude przy budowie systemu nadzoru obejmującego ok. 25 mln kart SIM.
Cyberataki z użyciem Claude
W najnowszym, wrześniowym raporcie wywiadu zagrożeń Anthropic podał, że rosyjskojęzyczny operator o pseudonimie „JackPoterz” oparł znaczną część kampanii szpiegowskiej na spersonalizowanych workflowach AI. Operacja była skoncentrowana na Ukrainie i Europie.
Celem ataków były ministerstwa, resorty obrony i służby wywiadowcze, ambasady, misje dyplomatyczne, think tanki oraz firmy zbrojeniowe, a także wybrane podmioty w innych regionach. Claude wspierał działania na różnych etapach łańcucha ataków.
Anthropic zidentyfikował również chińskojęzycznych operatorów, którzy wykorzystywali Claude jako warstwę inżynieryjną i orkiestracyjną w ofensywnych operacjach cybernetycznych, m.in. do badań podatności w produktach bezpieczeństwa i urządzeniach sieciowych.
Jeden z nieprzerwanie działających workflowów wygenerował w ciągu miesiąca ponad tuzin potencjalnych podatności zero‑day, podczas gdy równolegle działające systemy odpowiadały za rozpoznanie, tworzenie złośliwego oprogramowania i zbieranie informacji wywiadowczych.
Zobacz także: Dwutygodnie zamrożenie OpenAI minęło. Altman sugeruje dostosowanie tempa do rywali
Ostrzeżenie Anthropic o ryzyku
Spółka podkreśla, że opisane przypadki pokazują, jak AI obniża próg wejścia – zarówno pod względem nakładu pracy, jak i wymaganych kompetencji – przy prowadzeniu wyrafinowanych ataków. Pozwala to pojedynczym osobom lub małym grupom realizować operacje, które wcześniej wymagały większych zespołów. Część włamań trwała zaledwie dwie–trzy godziny.
Drugi opisany incydent dotyczy krajowego systemu nadzoru w Mali. Anthropic informuje, że prawdopodobnie niezależny konsultant z Bamako, współpracujący z państwową służbą wywiadowczą ANSE, wykorzystywał Claude jako główną „siłę inżynieryjną” przy tworzeniu projektu „Lakana 360”, monitorującego ok. 25 mln kart SIM.
Platforma działała na lokalnej infrastrukturze i lokalnie wdrożonych modelach. Claude zapewniał wsparcie w zakresie projektowania oprogramowania i inżynierii dla systemu, który – jak twierdzi Anthropic – mógł gromadzić bilingi połączeń, treści SMS‑ów oraz ruch głosowy, a także tworzyć teczki analityczne bez konieczności uzyskiwania nakazu sądowego.
Anthropic zablokował powiązane konto i wprowadził mechanizmy detekcji mające zapobiegać podobnym nadużyciom w przyszłości, przyznając jednak, że działania te nie unieruchomiły już wdrożonej lokalnie platformy nadzorczej. Wrześniowy raport kontynuuje wcześniejsze publikacje wywiadu zagrożeń firmy z marca, sierpnia i listopada 2025 r., dokumentujące ewolucję od prostego „wsparcia chatbota” do coraz bardziej zautomatyzowanych operacji cybernetycznych.
Czytaj dalej: Dwa iPhone’y Apple za 1 999 dol. mierzą się na starcie z dwoma ryzykami popytu

