Anthropic виявила: зловмисники використовували Claude для атак на 20+ організацій та стеження за 25 млн SIM-карт

A threat report links Claude to cyberattacks on 20-plus organizations and surveillance of 25 million SIMcards. (Image: Shutterstock)
A threat report links Claude to cyberattacks on 20-plus organizations and surveillance of 25 million SIMcards. (Image: Shutterstock)

Anthropic заявляє, що Claude використовували в кібератаках проти більш ніж 20 організацій, а також для проєктування системи стеження в Малі, яка відстежувала близько 25 млн SIM-карт.

Ключові факти:

  • В Anthropic заявили, що російськомовний оператор застосовував робочі процеси на базі Claude в рамках шпигунських операцій проти понад 20 організацій.
  • Китайськомовні оператори використовували Claude для автоматизованого пошуку вразливостей, який за місяць дав понад десяток потенційних zero-day.
  • Консультант у Малі залучив Claude до розробки системи стеження, що охоплювала близько 25 млн SIM-карт.

Кібератаки з використанням Claude

Anthropic повідомила у вересневому звіті з кіберрозвідки, що російськомовний оператор під ніком «JackPoterz» побудував кастомізовані AI‑воркфлови, які автоматизували значну частину шпигунської кампанії. Ця активність була зосереджена на Україні та Європі.

Оператор націлювався на міністерства, оборонні та розвідувальні структури, посольства, дипломатичні місії, аналітичні центри та оборонні компанії, а також низку цілей в інших регіонах. Claude допомагав на всіх етапах ланцюга атаки.

Anthropic також виявила китайськомовних операторів, які використовували Claude як інженерний та оркестраційний шар для наступальних кібероперацій, включно з дослідженням вразливостей у засобах безпеки та мережевому обладнанні.

Один безперервний воркфлоу за місяць згенерував понад десяток потенційних zero-day, тоді як паралельні системи займалися розвідкою, розробкою шкідливого ПЗ та збором розвідувальних даних.

Також читайте: Двотижнева пауза OpenAI минула, і тоді Алтман заговорив про “вирівнювання темпів” із конкурентами

Попередження Anthropic щодо ризиків

Компанія наголосила, що ці випадки демонструють: ШІ знижує поріг трудових і експертних вимог для складних атак. Те, що раніше потребувало великих команд, тепер можуть проводити окремі люди або малі групи. Деякі зломи займали лише дві–три години.

Другий інцидент стосувався внутрішнього стеження в Малі. За оцінкою Anthropic, незалежний консультант із Бамако, який працював зі службою держбезпеки Малі ANSE, використовував Claude як основну “інженерну команду” для платформи «Lakana 360», що відстежувала близько 25 млн SIM-карт.

Платформа працювала на локальній інфраструктурі та моделях. Claude надавав підтримку з проєктування ПЗ та інженерії для системи, яка, за даними Anthropic, могла збирати дані про дзвінки, SMS і голосовий трафік, а також формувати розвідувальні досьє без вимоги від користувачів отримувати судовий ордер.

Anthropic заблокувала обліковий запис і додала механізми виявлення, спрямовані на запобігання подібному зловживанню в майбутньому. Водночас у компанії визнали, що ці кроки не вивели з ладу вже розгорнуту локальну платформу стеження. Вересневий звіт продовжує лінійку публікацій Anthropic із threat intelligence за березень, серпень і листопад 2025 року, де фіксується зміщення від “підручної” допомоги чат-бота до дедалі більш автоматизованих кібероперацій.

Читайте далі: Два iPhone Duo від Apple вже на старті стикаються з двома ризиками попиту за ціни $1 999

Alexey Bondarev profile photo

Alexey Bondarev

Олексій Бондарєв — керівник контенту в Yellow.com, який висвітлює криптовалютну тематику вже 10 років. Він спеціалізується на поглиблених матеріалах формату Research та Learn, зосереджених на аналітичній подачі, галузевому контексті та глобальних силах, що формують крипторинок — від епохи штучного інтелекту й технологій безпеки до фінтех-інновацій. Він переконаний, що все цифрове незабаром остаточно переважить усе аналогове, і наполегливо працює, щоб це стало реальністю.

Відмова від відповідальності та попередження про ризики: Інформація, надана в цій статті, призначена лише для освітніх та інформаційних цілей і базується на думці автора. Вона не є фінансовою, інвестиційною, правовою чи податковою консультацією. Криптоактиви є надзвичайно волатильними та піддаються високому ризику, включаючи ризик втрати всіх або значної частини ваших інвестицій. Торгівля або утримання криптоактивів може не підходити для всіх інвесторів. Думки, висловлені в цій статті, належать виключно автору(ам) і не представляють офіційну політику чи позицію Yellow, її засновників або керівників. Завжди проводьте власне ретельне дослідження (D.Y.O.R.) та консультуйтесь з ліцензованим фінансовим фахівцем перед прийняттям будь-яких інвестиційних рішень.
Останні новини
Показати всі новини
Схожі новини
Схожі дослідницькі статті
Схожі навчальні матеріали
Anthropic виявила: зловмисники використовували Claude для атак на 20+ організацій та стеження за 25 млн SIM-карт | Yellow