Anthropic заявляет, что Claude использовался в киберкампаниях против более чем 20 организаций, а также при проектировании системы слежки в Мали, контролирующей около 25 млн SIM-карт.
Ключевые факты:
- По данным Anthropic, русскоязычный оператор применял построенные на Claude цепочки задач для кибершпионажа против более чем 20 организаций.
- Китайскоязычные операторы использовали Claude для автоматизированного поиска уязвимостей, выявив за месяц более десятка потенциальных zero‑day.
- Консультант из Мали привлек Claude к созданию системы наблюдения, охватывающей порядка 25 млн SIM-карт.
Кибератаки с участием Claude
В сентябрьском отчете по киберугрозам Anthropic сообщила, что русскоязычный оператор под псевдонимом «JackPoterz» опирался на кастомные AI‑воркфлоу, автоматизировав существенную часть шпионской кампании. Как отмечается, операция была сосредоточена на Украине и в Европе.
В зоне поражения оказались министерства, военные и разведывательные структуры, посольства, дипломатические представительства, аналитические центры и оборонные компании, при этом удары наносились и по целям в других регионах. Claude задействовался практически на всех этапах атаки.
Anthropic также выявила китайскоязычных операторов, применявших Claude как инженерный и оркестрационный слой для наступательных киберопераций, включая исследование уязвимостей в средствах кибербезопасности и сетевом оборудовании.
Один непрерывно работающий воркфлоу за месяц сгенерировал более десятка потенциальных zero‑day, в то время как параллельные системы отвечали за разведку, разработку вредоносного ПО и сбор разведданных.
Также по теме: Двухнедельный мораторий OpenAI истек — затем Алтман заговорил о выравнивании темпов с конкурентами
Предупреждение Anthropic о рисках
Компания считает, что эти кейсы демонстрируют: ИИ снижает порог по трудозатратам и экспертизе для проведения сложных атак, позволяя отдельным людям и малым группам запускать операции, которые раньше требовали крупных команд. Некоторые взломы, по данным Anthropic, занимали всего по два–три часа.
Второй кейс связан с внутренним наблюдением в Мали. По оценке Anthropic, независимый консультант из Бамако, работавший с государственной разведслужбой Мали ANSE, использовал Claude как основную «инженерную команду» проекта «Lakana 360», отслеживающего около 25 млн SIM-карт.
Платформа была развернута на локальной инфраструктуре и локальных моделях. Claude обеспечивал проектирование и разработку ПО для системы, которая, по данным Anthropic, способна собирать детализацию звонков, SMS и голосовой трафик, формируя при этом разведывательные досье без необходимости предоставлять судебные ордера со стороны пользователей.
Anthropic заблокировала учетную запись оператора и внедрила механизмы детектирования, призванные препятствовать аналогичному злоупотреблению, однако эти меры не отключили уже развернутую локально систему слежки. Сентябрьский доклад продолжает серию отчетов по киберугрозам Anthropic от марта, августа и ноября 2025 года, в которых фиксируется сдвиг от помощи чат‑ботов к все более автоматизированным кибероперациям.
Читайте далее: Дуэт iPhone от Apple сталкивается с двумя ранними рисками для спроса при цене $1 999

