Anthropic заявляє, що Claude застосовувався у кібератаках проти більш ніж 20 організацій, а також для проєктування системи стеження в Малі, яка відстежує близько 25 млн SIM-карт.
Ключові факти:
- За даними Anthropic, російськомовний оператор використовував побудовані на Claude робочі процеси у шпигунських операціях проти більш ніж 20 організацій.
- Китайськомовні оператори залучили Claude до автоматизованих досліджень вразливостей, отримавши понад десяток потенційних zero-day за один місяць.
- Консультант з Малі застосував Claude для розробки системи стеження, що охоплює орієнтовно 25 млн SIM-карт.
Кібератаки з використанням Claude
Anthropic повідомила у своєму вересневому звіті з розвідки щодо загроз, що російськомовний оператор під псевдонімом «JackPoterz» спирався на індивідуально налаштовані AI‑воркфлови, аби автоматизувати значну частину шпигунської кампанії. Ця кампанія була зосереджена на Україні та Європі.
Оператор цілився у міністерства, силові та розвідувальні структури, посольства, дипломатичні місії, аналітичні центри та оборонні компанії, паралельно виходячи й на цілі в інших регіонах. Claude допомагав на всіх етапах ланцюга атаки.
Anthropic також виявила китайськомовних операторів, які використовували Claude як інженерний та оркестраційний шар для наступальних кібероперацій, зокрема для пошуку вразливостей у засобах кібербезпеки та мережевому обладнанні.
Один безперервний воркфлов протягом місяця згенерував понад десяток потенційних zero-day, тоді як паралельні системи займалися розвідкою, розробкою шкідливого ПЗ та збиранням розвідувальних даних.
Також читайте: Двотижнева пауза OpenAI завершилася, після чого Альтман заговорив про «синхронізацію» з конкурентами
Попередження Anthropic щодо ризиків
Компанія зазначає, що ці кейси демонструють: AI різко знижує поріг трудо- та експертних витрат для складних атак. Окремі операції, які раніше вимагали великих команд, тепер можуть проводити поодинокі виконавці чи невеликі групи. Деякі злами займали лише дві–три години.
Другий кейс стосується системи внутрішнього стеження в Малі. За даними Anthropic, ймовірно, незалежний консультант із Бамако, який співпрацював із державною розвідкою Малі ANSE, використовував Claude як основну «інженерну команду» для проєкту «Lakana 360», що відстежував приблизно 25 млн SIM-карт.
Платформа працювала на локальній інфраструктурі та власних моделях. Claude забезпечував проєктування ПЗ та інженерний супровід системи, яка, за оцінкою Anthropic, могла збирати деталізацію дзвінків, текстові повідомлення та голосовий трафік і формувати розвідувальні досьє без необхідності отримання судового ордера від користувачів системи.
Anthropic заблокувала обліковий запис і додала механізми виявлення для запобігання подібним сценаріям зловживання, однак зазначила, що ці кроки не вивели з ладу вже розгорнуту локальну систему стеження. Вересневий звіт продовжує попередні розкриття Anthropic з березня, серпня та листопада 2025 року, які фіксують зсув від «чат-асистування» до дедалі більш автоматизованих кібероперацій.
Читайте далі: Пара iPhone Duo від Apple стикається з двома ранніми ризиками попиту за ціни $1 999





