Anthropic detecta uso malicioso do Claude em ataques a mais de 20 organizações e em monitoramento de 25 milhões de SIMs

A threat report links Claude to cyberattacks on 20-plus organizations and surveillance of 25 million SIMcards. (Image: Shutterstock)
A threat report links Claude to cyberattacks on 20-plus organizations and surveillance of 25 million SIMcards. (Image: Shutterstock)

Anthropic afirma que o Claude foi explorado em campanhas cibernéticas que miraram mais de 20 organizações e para projetar um sistema de vigilância no Mali capaz de monitorar cerca de 25 milhões de cartões SIM.

Principais pontos:

  • Segundo a Anthropic, um operador de língua russa usou fluxos de trabalho automatizados com o Claude em operações de espionagem contra mais de 20 organizações.
  • Operadores de língua chinesa recorreram ao Claude para pesquisa automatizada de vulnerabilidades, gerando mais de uma dúzia de potenciais falhas dia zero em um único mês.
  • Um consultor no Mali utilizou o Claude para ajudar a construir uma plataforma de vigilância que cobria aproximadamente 25 milhões de SIMs.

Ciberataques com o Claude

A Anthropic informou em seu relatório de inteligência de ameaças de setembro que um operador de língua russa, usando o codinome “JackPoterz”, recorreu a fluxos de trabalho de IA customizados para automatizar grande parte de uma campanha de espionagem. A operação tinha foco na Ucrânia e na Europa.

O operador mirou ministérios, órgãos de defesa e inteligência, embaixadas, missões diplomáticas, think tanks e empresas do setor de defesa, além de atingir alvos em outras regiões. O Claude deu suporte em diversas etapas da cadeia de ataque.

A Anthropic também identificou operadores de língua chinesa que utilizaram o Claude como camada de engenharia e orquestração em operações cibernéticas ofensivas, incluindo pesquisa de vulnerabilidades em produtos de segurança e appliances de rede.

Um fluxo de trabalho em execução contínua gerou mais de uma dúzia de possíveis vulnerabilidades dia zero em apenas um mês, enquanto sistemas paralelos tratavam de reconhecimento, desenvolvimento de malware e coleta de inteligência.

Veja também: Congelamento de duas semanas na OpenAI termina, e Altman fala em acompanhar rivais

Alerta de risco da Anthropic

A companhia afirma que esses casos ilustram como a IA reduz o esforço e o nível de especialização necessários para ataques sofisticados, permitindo que indivíduos ou pequenos grupos conduzam operações que antes exigiam equipes muito maiores. Em alguns incidentes, as violações levaram apenas de duas a três horas.

Um segundo caso descrito no relatório envolve vigilância doméstica no Mali. A Anthropic aponta que um provável consultor independente baseado em Bamako, atuando com o serviço de inteligência estatal do país, a ANSE, usou o Claude como principal “força de engenharia” por trás da plataforma “Lakana 360”, que monitorava aproximadamente 25 milhões de cartões SIM.

A solução rodava em infraestrutura e modelos locais. O Claude forneceu especificação de software e suporte de engenharia para um sistema que, segundo a Anthropic, era capaz de coletar registros de chamadas, mensagens de texto e tráfego de voz, além de gerar dossiês de inteligência sem exigir que os usuários apresentassem ordem judicial.

A Anthropic baniu a conta envolvida e adicionou mecanismos de detecção para tentar impedir usos semelhantes, embora ressalte que essas medidas não desativaram a plataforma de vigilância já instalada localmente. O relatório de setembro sucede divulgações anteriores de inteligência de ameaças feitas pela empresa em março, agosto e novembro de 2025, que mostravam uma evolução do uso de chatbots para operações cibernéticas cada vez mais automatizadas.

Próximo assunto: Dupla de iPhones da Apple enfrenta dois riscos iniciais de demanda a US$ 1.999

Alexey Bondarev profile photo

Alexey Bondarev

Alexey Bondarev é o Head de Conteúdo da Yellow.com, tendo coberto o setor de cripto nos últimos 10 anos. Ele é especializado em artigos de Pesquisa e Aprendizado aprofundados, com foco em reportagens analíticas, contexto da indústria e nas grandes forças que moldam o universo cripto, desde a era da IA e tecnologias de segurança até a inovação em fintech. Ele acredita que tudo o que é digital em breve superará tudo o que é analógico e está trabalhando intensamente para que isso se torne realidade.

Isenção de responsabilidade e aviso de risco: As informações fornecidas neste artigo são apenas para fins educacionais e informativos e são baseadas na opinião do autor. Elas não constituem aconselhamento financeiro, de investimento, jurídico ou tributário. Ativos de criptomoedas são altamente voláteis e sujeitos a alto risco, incluindo o risco de perder todo ou uma quantia substancial do seu investimento. Negociar ou manter ativos cripto pode não ser adequado para todos os investidores. As opiniões expressas neste artigo são exclusivamente do(s) autor(es) e não representam a política oficial ou posição da Yellow, seus fundadores ou seus executivos. Sempre conduza sua própria pesquisa minuciosa (D.Y.O.R.) e consulte um profissional financeiro licenciado antes de tomar qualquer decisão de investimento.
Anthropic detecta uso malicioso do Claude em ataques a mais de 20 organizações e em monitoramento de 25 milhões de SIMs | Yellow