Anthropic обнаружила использование Claude для атак на Украину и разработки оружия

Компания Anthropic / иллюстративное
Фото: Компания Anthropic / иллюстративное

Компания Anthropic выявила и заблокировала ряд случаев опасного использования своих моделей Claude — от российского кибершпионажа против украинских государственных и военных структур до разработки автономных ударных дронов и исследований, потенциально применимых для создания биологического оружия. Отдельно компания обвинила китайские ИИ-компании в попытках копировать возможности Claude.

Об этом говорится в новом отчете Anthropic об угрозах, охватывающем выявленные компанией операции с декабря 2025-го по август 2026 года. Reuters отмечает, что среди наиболее заметных эпизодов оказались связанная с Россией кибершпионская кампания и действия китайских разработчиков искусственного интеллекта.

Российские хакеры атаковали украинские структуры

Одну из выявленных групп Anthropic связывает по характеру действий с российской кибершпионской группировкой Midnight Blizzard. Ее целями были украинские и европейские правительственные учреждения, военные и разведывательные структуры, дипломаты, оборонные компании и люди, связанные с внешней политикой США.

В Anthropic утверждают, что злоумышленники применяли ИИ почти на всех этапах операций — от разведки и создания фишинговой инфраструктуры до проникновения в системы, кражи учетных данных и обработки похищенной информации. В планах и реальных атаках фигурировали более 20 организаций, причем наиболее частыми целями были представители украинских государственных, военных и дипломатических структур.

Особый интерес группа проявляла к украинской индустрии беспилотников. По данным Anthropic, злоумышленники получили доступ к почтовым ящикам как минимум двух производителей компонентов для дронов, атаковали производителя военных беспилотников и похитили программный комплект для системы компьютерного зрения одного из дронов.

Для атак также использовались скомпрометированные системы гостиничного Wi-Fi, фишинг и захват учетных записей WhatsApp. Anthropic утверждает, что среди целей были как минимум два бывших высокопоставленных украинских чиновника.

Одной из наиболее примечательных особенностей операции стала автоматизация обхода защиты. Если системы безопасности обнаруживали вредоносное программное обеспечение, ИИ-агенты помогали изменять и заново собирать его до тех пор, пока оно снова не переставало определяться защитными продуктами. Reuters также выделяет эту схему как один из примеров того, насколько автономными становятся кибератаки с использованием ИИ.

Claude использовали при создании российского роя ударных дронов

В другом случае Anthropic обнаружила небольшую группу находившихся в России разработчиков, которая использовала Claude Code при работе над автономным роем FPV-дронов-камикадзе. Компания считает их скорее специализированной командой фрилансеров, а не непосредственно российской государственной структурой.

Разработчики применяли Claude при создании программного обеспечения для координации дронов, наведения и компьютерного зрения. Система проектировалась таким образом, чтобы беспилотники могли автономно выбирать цели и выполнять боевые задачи. Для обучения использовались в том числе видеоматериалы боевых действий в Украине, а в качестве географии сценариев фигурировала Донецкая область.

Участники проекта заявляли о финансировании со стороны российского Фонда перспективных исследований, Национальной технологической инициативы и Минобороны РФ, однако Anthropic подчеркивает, что не смогла подтвердить эти заявления. Компания заблокировала связанные с проектом аккаунты.

Anthropic обнаружила исследования с риском применения в биологическом оружии

Отдельный раздел отчета посвящен биологическим рискам. Anthropic описала пять случаев, когда ее модели использовались в исследованиях, которые потенциально могли способствовать разработке биологического оружия. При этом компания особо подчеркивает: она не во всех случаях смогла определить, преследовали ученые военные цели или занимались легитимными исследованиями двойного назначения.

Среди обнаруженных эпизодов были исследования вируса чикунгунья, работа с ортопоксвирусами, а также изучение токсинов и биологически активных молекул. В одном случае исследователь работал в рамках поддерживаемого государством проекта и пытался использовать Claude для исследований, способных изменить свойства вируса. Anthropic заблокировала соответствующую активность и после подобных случаев усилила ограничения для запросов в сфере биологии двойного назначения.

Китайские ИИ-компании пытались копировать Claude

Еще одно направление связано с китайскими разработчиками ИИ. Anthropic сообщила о масштабных попытках так называемой дистилляции — использования ответов более мощной модели для обучения и улучшения других систем. По версии компании, DeepSeek и Moonshot (разработчик Kimi) в ряде случаев перенаправляли реальные запросы своих пользователей в Claude, не уведомляя их, и использовали полученные ответы для обучения своих моделей. В таких запросах могла содержаться конфиденциальная информация — корпоративная и персональная.

Кроме того, Reuters пишет о новых обвинениях: Anthropic заявляет, что китайские ИИ-компании активно пытались извлекать и копировать возможности Claude. Масштабы указываются внушительные: с Moonshot связывают более 23 млн обменов сообщениями с мая по июль, а с DeepSeek — более 12,1 млн всего за две недели июля. В ответ Anthropic блокирует выявленные аккаунты и внедряет дополнительные технические меры, чтобы предотвратить копирование своих моделей.

В целом, по данным отчета, характер угроз меняется: ИИ используют не просто как справочник или помощника в написании кода, а как инструмент автоматизации целых операций — от разведки и кибератак до создания военных систем. Anthropic сообщила, что заблокировала все описанные кампании и передала часть информации государственным органам и компаниям отрасли.

analytics