Anthropic detecta uso malicioso do Claude para atacar mais de 20 organizações e vigiar 25 milhões de cartões SIM

A threat report links Claude to cyberattacks on 20-plus organizations and surveillance of 25 million SIMcards. (Image: Shutterstock)
A threat report links Claude to cyberattacks on 20-plus organizations and surveillance of 25 million SIMcards. (Image: Shutterstock)

Anthropic afirma que o Claude foi usado em campanhas cibernéticas contra mais de 20 organizações e para projetar um sistema de vigilância no Mali que monitorava cerca de 25 milhões de cartões SIM.

Principais pontos:

  • A Anthropic identificou um operador de língua russa que usou fluxos de trabalho baseados no Claude em operações de espionagem contra mais de 20 organizações.
  • Operadores de língua chinesa recorreram ao Claude para pesquisa automatizada de vulnerabilidades, produzindo mais de uma dúzia de potenciais falhas dia zero em um único mês.
  • Um consultor no Mali usou o Claude para ajudar a desenvolver um sistema de vigilância cobrindo aproximadamente 25 milhões de cartões SIM.

Ciberataques com o Claude

Em seu relatório de threat intelligence de setembro, a Anthropic afirmou que um operador de língua russa com o pseudónimo “JackPoterz” recorreu a fluxos de trabalho de IA personalizados para automatizar grande parte de uma campanha de espionagem. A operação focava-se na Ucrânia e na Europa.

O operador mirou ministérios governamentais, órgãos de defesa e inteligência, embaixadas, missões diplomáticas, think tanks e empresas de defesa, além de alvos noutras regiões. O Claude deu suporte em várias etapas da cadeia de ataque.

A Anthropic também identificou operadores de língua chinesa que usaram o Claude como camada de engenharia e orquestração para operações cibernéticas ofensivas, incluindo pesquisa de vulnerabilidades em produtos de segurança e equipamentos de rede.

Um fluxo de trabalho contínuo gerou, em apenas um mês, mais de uma dúzia de potenciais zero-days, enquanto sistemas paralelos cuidavam de reconhecimento, desenvolvimento de malware e recolha de inteligência.

Veja também: Congelamento de duas semanas da OpenAI termina e Altman fala em acompanhar rivais

Alerta de risco da Anthropic

A empresa diz que os casos mostram como a IA reduz o esforço e o nível de especialização necessários para ataques sofisticados, permitindo que indivíduos ou pequenos grupos conduzam operações que antes exigiam equipas maiores. Em alguns incidentes, as intrusões levaram apenas duas a três horas.

Um segundo caso envolve vigilância doméstica no Mali. Segundo a Anthropic, um provável consultor independente sediado em Bamaco, que trabalhava com o serviço de inteligência do país, a ANSE, usou o Claude como principal “equipa” de engenharia para o projeto “Lakana 360”, que monitorava cerca de 25 milhões de cartões SIM.

A plataforma funcionava em infraestrutura e modelos locais. O Claude forneceu desenho de software e apoio de engenharia para um sistema que, de acordo com a Anthropic, podia recolher registos de chamadas, mensagens de texto e tráfego de voz, além de gerar dossiês de inteligência sem exigir dos utilizadores a apresentação de mandado judicial.

A Anthropic encerrou a conta e implementou mecanismos de deteção para tentar impedir usos semelhantes, embora a empresa reconheça que essas medidas não desativaram a plataforma de vigilância já instalada localmente. O relatório de setembro segue divulgações anteriores de threat intelligence da Anthropic, publicadas em março, agosto e novembro de 2025, que documentam uma transição da simples assistência via chatbot para operações cibernéticas cada vez mais automatizadas.

Leia a seguir: Novo Apple iPhone Duo enfrenta dois riscos iniciais de procura a US$ 1.999

Alexey Bondarev profile photo

Alexey Bondarev

Alexey Bondarev é o Head of Content na Yellow.com, tendo reportado sobre cripto nos últimos 10 anos. Ele se especializa em artigos aprofundados de Research e Learn, com foco em reportagens analíticas, contexto de mercado e nas grandes forças que moldam o universo cripto, desde a era da IA e tecnologias de segurança até a inovação em fintech. Ele acredita que tudo o que é digital em breve superará tudo o que é analógico e está trabalhando arduamente para ajudar a tornar isso realidade.

Disclaimer e aviso de risco: As informações fornecidas neste artigo são apenas para fins educacionais e informativos e baseiam-se na opinião do autor. Não constituem aconselhamento financeiro, de investimento, legal ou fiscal. Os ativos de criptomoeda são altamente voláteis e sujeitos a alto risco, incluindo o risco de perder todo ou uma quantia substancial do seu investimento. Negociar ou deter ativos cripto pode não ser adequado para todos os investidores. As opiniões expressas neste artigo são exclusivamente do(s) autor(es) e não representam a política oficial ou posição da Yellow, seus fundadores ou executivos. Sempre conduza a sua própria pesquisa minuciosa (D.Y.O.R.) e consulte um profissional financeiro licenciado antes de tomar qualquer decisão de investimento.