Anthropic informuje, że Claude został wykorzystany w kampaniach cybernetycznych wymierzonych w ponad 20 organizacji oraz do zaprojektowania systemu inwigilacji w Mali, monitorującego około 25 mln kart SIM.
Najważniejsze ustalenia:
- Według Anthropic rosyjskojęzyczny operator wykorzystywał zautomatyzowane, oparte na Claude procesy w operacjach szpiegowskich przeciwko ponad 20 organizacjom.
- Chińskojęzyczni operatorzy używali Claude do automatycznych badań podatności, generując w miesiąc ponad tuzin potencjalnych luk typu zero‑day.
- Konsultant z Mali korzystał z Claude przy budowie systemu nadzoru obejmującego około 25 mln kart SIM.
Cyberataki z użyciem Claude
Anthropic podał w swoim wrześniowym raporcie o zagrożeniach, że rosyjskojęzyczny operator o pseudonimie „JackPoterz” oparł znaczną część operacji szpiegowskiej na dostosowanych przepływach pracy z udziałem AI. Kampania była skoncentrowana na Ukrainie i Europie.
Na celowniku znalazły się m.in. ministerstwa, resorty obrony i służby wywiadowcze, ambasady, misje dyplomatyczne, think tanki oraz firmy zbrojeniowe, a także podmioty w innych regionach. Claude wspierał atakujących na różnych etapach łańcucha ataku.
Anthropic zidentyfikował również chińskojęzycznych operatorów, którzy wykorzystywali Claude jako warstwę inżynieryjną i orkiestracyjną w ofensywnych operacjach cybernetycznych. Obejmowały one badania podatności w rozwiązaniach bezpieczeństwa i urządzeniach sieciowych.
Jeden z nieprzerwanie działających przepływów pracy wygenerował w ciągu miesiąca ponad tuzin potencjalnych luk typu zero‑day, podczas gdy równoległe systemy odpowiadały za rozpoznanie, tworzenie złośliwego oprogramowania i zbieranie informacji wywiadowczych.
Zobacz także: Dwutygodniowe zamrożenie OpenAI minęło, potem Altman zasugerował dostosowanie tempa do rywali
Ostrzeżenie Anthropic dot. ryzyka
Firma podkreśla, że opisane przypadki pokazują, jak AI obniża próg wejścia dla wyrafinowanych ataków – ogranicza nakład pracy i wymaganą ekspertyzę, pozwalając osobom lub małym grupom prowadzić operacje, które wcześniej wymagały dużych zespołów. Niektóre włamania zajmowały zaledwie dwie–trzy godziny.
Drugi przypadek dotyczył krajowego systemu nadzoru w Mali. Według Anthropic niezależny konsultant z Bamako, współpracujący z państwową służbą wywiadowczą ANSE, wykorzystywał Claude jako główną „siłę inżynieryjną” projektu „Lakana 360”, który monitorował około 25 mln kart SIM.
Platforma działała na lokalnej infrastrukturze i lokalnych modelach. Claude zapewniał wsparcie w projektowaniu i tworzeniu oprogramowania dla systemu, który – jak podał Anthropic – mógł zbierać billingi połączeń, wiadomości tekstowe i ruch głosowy oraz generować dossier wywiadowcze bez konieczności przedstawiania nakazu sądowego przez użytkowników.
Anthropic zablokował konto powiązane z tym projektem i wdrożył mechanizmy detekcji, mające zapobiegać podobnym nadużyciom w przyszłości. Firma zaznaczyła jednak, że podjęte kroki nie wyłączyły lokalnie wdrożonej platformy nadzorczej. Wrześniowy raport jest kontynuacją wcześniejszych publikacji wywiadu zagrożeń Anthropic z marca, sierpnia i listopada 2025 r., które dokumentują przejście od prostego „asystowania” chatbotów do coraz bardziej zautomatyzowanych operacji cybernetycznych.
Czytaj dalej: Apple iPhone Duo mierzy się z dwoma wczesnymi ryzykami popytu przy cenie 1999 dol.





