Anthropic заявляет, что Claude использовался в ряде киберопераций против более чем 20 организаций, а также при создании системы слежения в Мали, охватывающей около 25 млн SIM-карт.
Главное:
- По данным Anthropic, русскоязычный оператор применял конвейеры на базе Claude в ряде шпионских операций против более чем 20 организаций.
- Китайскоязычные операторы использовали Claude для автоматизированного поиска уязвимостей и за месяц выдали более десятка потенциальных «нулевых дней».
- Консультант в Мали с помощью Claude помог спроектировать систему слежения примерно за 25 млн SIM-карт.
Кибератаки с участием Claude
Anthropic сообщила в своём сентябрьском отчёте по киберугрозам, что русскоязычный оператор под псевдонимом JackPoterz выстроил кастомные AI‑воркфлоу на базе Claude для автоматизации значительной части шпионской кампании. По данным компании, основные цели находились на Украине и в Европе, однако атаки затрагивали и другие регионы, о чём также пишет издание.
Под ударом оказались министерства и ведомства, оборонные и разведывательные структуры, посольства и дипломатические миссии, аналитические центры и компании оборонного сектора. Claude использовался на различных этапах атаки — от первоначальной разведки до разработки инструментов и обработки украденных данных.
Anthropic также выявила китайскоязычные группы, которые применяли Claude как инженерный и оркестрационный слой для наступательных киберопераций. Речь шла о поиске уязвимостей в средствах кибербезопасности и сетевом оборудовании.
Один из непрерывно работающих воркфлоу за месяц сгенерировал более десятка потенциальных уязвимостей нулевого дня. Параллельные системы, также построенные вокруг Claude, отвечали за техническую разведку, разработку вредоносного ПО и сбор оперативной информации.
Также по теме: Двухнедельная пауза OpenAI истекла, после чего Алтман заговорил о выравнивании с конкурентами
Предупреждение Anthropic о рисках
В компании подчеркнули, что эти кейсы демонстрируют, как ИИ снижает порог входа для сложных атак, уменьшая потребность в большой команде и глубокой технической экспертизе. То, что раньше требовало ресурсов крупной группировки, теперь доступно отдельным лицам или небольшим ячейкам. В ряде зафиксированных эпизодов на взлом уходило всего по два–три часа.
Второй ключевой случай касается внутренней системы слежения в Мали. По данным Anthropic, независимый консультант, вероятно базирующийся в Бамако и работающий с государственным разведслужбой Мали ANSE, использовал Claude как фактически основную инженерную «рабсилу» при создании платформы «Lakana 360», контролирующей порядка 25 млн SIM-карт.
Платформа развёрнута на локальной инфраструктуре и локальных моделях. Claude, по оценке Anthropic, предоставлял разработки архитектуры ПО и инженерную поддержку для системы, способной собирать биллинговые данные звонков, SMS и голосовой трафик, а также формировать аналитические досье — без необходимости запрашивать судебный ордер от пользователей системы.
Anthropic заблокировала связанный аккаунт и внедрила новые механизмы детектирования для предотвращения подобных сценариев использования в будущем. Впрочем, компания признаёт, что эти меры не затронули уже развёрнутую локально систему слежения.
Сентябрьский отчёт продолжает линию прежних публикаций Anthropic по киберугрозам за март, август и ноябрь 2025 года, в которых фиксируется смещение акцента от точечной помощи чат‑ботов к всё более автоматизированным кибероперациям.
Читайте далее: Смартфоны Apple iPhone Duo столкнулись с двумя ранними рисками спроса при цене $1 999

