Anthropic заявляє, що Claude використовували в кібератаках проти більш ніж 20 організацій, а також для проєктування системи стеження в Малі, яка відстежувала близько 25 млн SIM-карт.
Ключові факти:
- В Anthropic заявили, що російськомовний оператор застосовував робочі процеси на базі Claude в рамках шпигунських операцій проти понад 20 організацій.
- Китайськомовні оператори використовували Claude для автоматизованого пошуку вразливостей, який за місяць дав понад десяток потенційних zero-day.
- Консультант у Малі залучив Claude до розробки системи стеження, що охоплювала близько 25 млн SIM-карт.
Кібератаки з використанням Claude
Anthropic повідомила у вересневому звіті з кіберрозвідки, що російськомовний оператор під ніком «JackPoterz» побудував кастомізовані AI‑воркфлови, які автоматизували значну частину шпигунської кампанії. Ця активність була зосереджена на Україні та Європі.
Оператор націлювався на міністерства, оборонні та розвідувальні структури, посольства, дипломатичні місії, аналітичні центри та оборонні компанії, а також низку цілей в інших регіонах. Claude допомагав на всіх етапах ланцюга атаки.
Anthropic також виявила китайськомовних операторів, які використовували Claude як інженерний та оркестраційний шар для наступальних кібероперацій, включно з дослідженням вразливостей у засобах безпеки та мережевому обладнанні.
Один безперервний воркфлоу за місяць згенерував понад десяток потенційних zero-day, тоді як паралельні системи займалися розвідкою, розробкою шкідливого ПЗ та збором розвідувальних даних.
Також читайте: Двотижнева пауза OpenAI минула, і тоді Алтман заговорив про “вирівнювання темпів” із конкурентами
Попередження Anthropic щодо ризиків
Компанія наголосила, що ці випадки демонструють: ШІ знижує поріг трудових і експертних вимог для складних атак. Те, що раніше потребувало великих команд, тепер можуть проводити окремі люди або малі групи. Деякі зломи займали лише дві–три години.
Другий інцидент стосувався внутрішнього стеження в Малі. За оцінкою Anthropic, незалежний консультант із Бамако, який працював зі службою держбезпеки Малі ANSE, використовував Claude як основну “інженерну команду” для платформи «Lakana 360», що відстежувала близько 25 млн SIM-карт.
Платформа працювала на локальній інфраструктурі та моделях. Claude надавав підтримку з проєктування ПЗ та інженерії для системи, яка, за даними Anthropic, могла збирати дані про дзвінки, SMS і голосовий трафік, а також формувати розвідувальні досьє без вимоги від користувачів отримувати судовий ордер.
Anthropic заблокувала обліковий запис і додала механізми виявлення, спрямовані на запобігання подібному зловживанню в майбутньому. Водночас у компанії визнали, що ці кроки не вивели з ладу вже розгорнуту локальну платформу стеження. Вересневий звіт продовжує лінійку публікацій Anthropic із threat intelligence за березень, серпень і листопад 2025 року, де фіксується зміщення від “підручної” допомоги чат-бота до дедалі більш автоматизованих кібероперацій.
Читайте далі: Два iPhone Duo від Apple вже на старті стикаються з двома ризиками попиту за ціни $1 999

