Новый отчет Anthropic: использование Claude в вредоносных целях — кибератаки, влияние и обход торговых ограничений

Anthropic выпустила новый отчет о Threat Intelligence, в котором рассматривается использование Claude вредоносными целями за последние восемь месяцев. Несколько эпизодов связаны с Россией: злоумышленники, связанные с государством, сотрудники подконтрольных медиа и импортеры, организующие поставки европейских товаров в Россию с обходом санкций.

Атаки на Украину

Отчет охватывает активность, которую компания выявила с декабря 2025 по август 2026 года, по семи направлениям: кибероперации, операции влияния, слежка, мошенничество, биологические угрозы, разработка обычных вооружений и дистилляция.

Один из наиболее масштабных эпизодов в России обозначен как группа GTG‑20006. Ее методы, цели и прочая деятельность, по оценкам компании, соответствуют открытым данным о хакерской группировке Midnight Blizzard, которую связывают с Россией. Один из операторов — русскоязычный пользователь под ником «JackPoterz».

Всего Anthropic обнаружила свыше 20 организаций, которые фигурировали в планировании, разведке или непосредственных атаках группы. ИИ применялся почти на всех этапах — от разработки инструментов и фишинга до проникновения в системы, управления скомпрометированными сетями и кражи данных.

Чаще всего целью становились украинские государственные, военные и дипломатические структуры. Особое внимание хакеры также уделяли рынку украинских беспилотников. В частности, они выгрузили почту как минимум двух производителей компонентов для дронов и похитили полный комплект ПО для системы машинного зрения одного из БПЛА.

Для атак на отдельных людей хакеры взламывали гостиничный Wi‑Fi и перенаправляли трафик постояльцев на подконтрольные им серверы. Злоумышленники также перехватывали аккаунты WhatsApp и массово выгружали переписки. Жертвами стали как минимум два бывших высокопоставленных украинских чиновника.

Anthropic заблокировала четыре учетные записи, владельцы которых, по оценке компании, передавали созданные с помощью Claude материалы в медиа‑ресурсы разных стран — для русскоязычной аудитории.

В частности, один бывший главный редактор регионального медиа использовал Claude, чтобы превращать новости из соседних стран и данные опросов в русскоязычные статьи, в преддверии парламентских выборов 2025 года.

Еще один пример — русскоязычный оператор организовал через Claude ежедневное производство контента для радиостанции в Африке, координируя работу с международными медиа‑ресурсами, и требовал включать пророссийские и антифранцузские тезисы.

Обход торговых ограничений

«Менеджер по закупкам московского конструкторского бюро» с помощью Claude искал посредников в Китае и Гонконге, через которых можно было приобрести продукцию европейских производителей, а также составлял письма поставщикам на английском, китайском и русском языках. В этих переписках намеренно скрывался реальный конечный получатель. В сгенерированных ИИ служебных записках для руководства схема прямо описывалась как способ обойти торговые ограничения.

Среди интересующих закупщика позиций Anthropic называет немецкие трехосевые магнитометры, несколько тысяч космических трёхпереходных фотоэлектрических пластин и авиационные кислородные системы. Характер использования Claude указывал на то, что товары закупались для последующей продажи российским государственным структурам и предприятиям оборонной промышленности, говорится в отчете. Через ИИ была автоматизирована почти вся административная работа по закупкам.

Что еще:

  • Автономные дроны‑камикадзе. Российская группа фрилансеров создавали рой FPV дронов‑камикадзе. Систему проектировали для автономного применения летального оружия. Для обучения компьютерного зрения использовались видеозаписи боевых действий в Украине. Разработчики использовали Claude Code, чтобы писать и тестировать ПО, которое сохранялось непосредственно в файлы проекта.
  • Утечка данных российского ведомства. Anthropic обвиняет DeepSeek в масштабной дистилляции — использовании ответов Claude для обучения собственных моделей. Для этого DeepSeek перенаправляла запросы клиентов в Claude незаметно. Так произошло с IT‑специалистом, который работал с данными российского ведомства, связанного с Минобороны. В его запросах, которые DeepSeek перенаправила Claude, оказались учетные записи для доступа к государственной базе данных.