Anthropic виявила: зловмисники використовували Claude для атак на 20+ організацій та стеження за 25 млн SIM-карт

A threat report links Claude to cyberattacks on 20-plus organizations and surveillance of 25 million SIMcards. (Image: Shutterstock)
A threat report links Claude to cyberattacks on 20-plus organizations and surveillance of 25 million SIMcards. (Image: Shutterstock)

Anthropic заявляє, що Claude застосовувався у кібератаках проти більш ніж 20 організацій, а також для проєктування системи стеження в Малі, яка відстежує близько 25 млн SIM-карт.

Ключові факти:

  • За даними Anthropic, російськомовний оператор використовував побудовані на Claude робочі процеси у шпигунських операціях проти більш ніж 20 організацій.
  • Китайськомовні оператори залучили Claude до автоматизованих досліджень вразливостей, отримавши понад десяток потенційних zero-day за один місяць.
  • Консультант з Малі застосував Claude для розробки системи стеження, що охоплює орієнтовно 25 млн SIM-карт.

Кібератаки з використанням Claude

Anthropic повідомила у своєму вересневому звіті з розвідки щодо загроз, що російськомовний оператор під псевдонімом «JackPoterz» спирався на індивідуально налаштовані AI‑воркфлови, аби автоматизувати значну частину шпигунської кампанії. Ця кампанія була зосереджена на Україні та Європі.

Оператор цілився у міністерства, силові та розвідувальні структури, посольства, дипломатичні місії, аналітичні центри та оборонні компанії, паралельно виходячи й на цілі в інших регіонах. Claude допомагав на всіх етапах ланцюга атаки.

Anthropic також виявила китайськомовних операторів, які використовували Claude як інженерний та оркестраційний шар для наступальних кібероперацій, зокрема для пошуку вразливостей у засобах кібербезпеки та мережевому обладнанні.

Один безперервний воркфлов протягом місяця згенерував понад десяток потенційних zero-day, тоді як паралельні системи займалися розвідкою, розробкою шкідливого ПЗ та збиранням розвідувальних даних.

Також читайте: Двотижнева пауза OpenAI завершилася, після чого Альтман заговорив про «синхронізацію» з конкурентами

Попередження Anthropic щодо ризиків

Компанія зазначає, що ці кейси демонструють: AI різко знижує поріг трудо- та експертних витрат для складних атак. Окремі операції, які раніше вимагали великих команд, тепер можуть проводити поодинокі виконавці чи невеликі групи. Деякі злами займали лише дві–три години.

Другий кейс стосується системи внутрішнього стеження в Малі. За даними Anthropic, ймовірно, незалежний консультант із Бамако, який співпрацював із державною розвідкою Малі ANSE, використовував Claude як основну «інженерну команду» для проєкту «Lakana 360», що відстежував приблизно 25 млн SIM-карт.

Платформа працювала на локальній інфраструктурі та власних моделях. Claude забезпечував проєктування ПЗ та інженерний супровід системи, яка, за оцінкою Anthropic, могла збирати деталізацію дзвінків, текстові повідомлення та голосовий трафік і формувати розвідувальні досьє без необхідності отримання судового ордера від користувачів системи.

Anthropic заблокувала обліковий запис і додала механізми виявлення для запобігання подібним сценаріям зловживання, однак зазначила, що ці кроки не вивели з ладу вже розгорнуту локальну систему стеження. Вересневий звіт продовжує попередні розкриття Anthropic з березня, серпня та листопада 2025 року, які фіксують зсув від «чат-асистування» до дедалі більш автоматизованих кібероперацій.

Читайте далі: Пара iPhone Duo від Apple стикається з двома ранніми ризиками попиту за ціни $1 999

Alexey Bondarev profile photo

Alexey Bondarev

Олексій Бондарєв — керівник контенту в Yellow.com, який висвітлює криптовалютну тематику вже 10 років. Він спеціалізується на поглиблених матеріалах формату Research та Learn, зосереджених на аналітичній подачі, галузевому контексті та глобальних силах, що формують крипторинок — від епохи штучного інтелекту й технологій безпеки до фінтех-інновацій. Він переконаний, що все цифрове незабаром остаточно переважить усе аналогове, і наполегливо працює, щоб це стало реальністю.

Відмова від відповідальності та попередження про ризики: Інформація, надана в цій статті, призначена лише для освітніх та інформаційних цілей і базується на думці автора. Вона не є фінансовою, інвестиційною, правовою чи податковою консультацією. Криптоактиви є надзвичайно волатильними та піддаються високому ризику, включаючи ризик втрати всіх або значної частини ваших інвестицій. Торгівля або утримання криптоактивів може не підходити для всіх інвесторів. Думки, висловлені в цій статті, належать виключно автору(ам) і не представляють офіційну політику чи позицію Yellow, її засновників або керівників. Завжди проводьте власне ретельне дослідження (D.Y.O.R.) та консультуйтесь з ліцензованим фінансовим фахівцем перед прийняттям будь-яких інвестиційних рішень.
Останні новини
Показати всі новини
Схожі новини
Схожі дослідницькі статті
Схожі навчальні матеріали