Anthropic выявила использование Claude для атак на Украину и разработки оружия
Компания Anthropic выявила и заблокировала ряд случаев опасного использования своих моделей Claude — от российского кибершпионажа против украинских государственных и военных структур до разработки автономных ударных дронов и исследований, потенциально применимых для создания биологического оружия. Отдельно компания обвинила китайские ИИ-компании в попытках копировать возможности Claude.
Об этом говорится в новом отчете Anthropic об угрозах, охватывающем выявленные компанией операции с декабря 2025-го по август 2026 года. Reuters отмечает, что среди наиболее заметных эпизодов оказались связанная с Россией кибершпионская кампания и действия китайских разработчиков искусственного интеллекта.
Российские хакеры атаковали украинские структуры
Одну из выявленных групп Anthropic связывает по характеру действий с российской кибершпионской группировкой Midnight Blizzard. Ее целями были украинские и европейские правительственные учреждения, военные и разведывательные структуры, дипломаты, оборонные компании и люди, связанные с внешней политикой США.
В Anthropic утверждают, что злоумышленники применяли ИИ почти на всех этапах операций — от разведки и создания фишинговой инфраструктуры до проникновения в системы, кражи учетных данных и обработки похищенной информации. В планах и реальных атаках фигурировали более 20 организаций, причем наиболее частыми целями были представители украинских государственных, военных и дипломатических структур.
Особый интерес группа проявляла к украинской индустрии беспилотников. По данным Anthropic, злоумышленники получили доступ к почтовым ящикам как минимум двух производителей компонентов для дронов, атаковали производителя военных беспилотников и похитили программный комплект для системы компьютерного зрения одного из дронов.
Для атак также использовались скомпрометированные системы гостиничного Wi-Fi, фишинг и захват учетных записей WhatsApp. Anthropic утверждает, что среди целей были как минимум два бывших высокопоставленных украинских чиновника.
Одной из наиболее примечательных особенностей операции стала автоматизация обхода защиты. Если системы безопасности обнаруживали вредоносное программное обеспечение, ИИ-агенты помогали изменять и заново собирать его до тех пор, пока оно снова не переставало определяться защитными продуктами. Reuters также выделяет эту схему как один из примеров того, насколько автономными становятся кибератаки с использованием ИИ.
Claude использовали при создании российского роя ударных дронов
В другом случае Anthropic обнаружила небольшую группу находившихся в России разработчиков, которая использовала Claude Code при работе над автономным роем FPV-дронов-камикадзе. Компания считает их скорее специализированной командой фрилансеров, а не непосредственно российской государственной структурой.
Разработчики применяли Claude при создании программного обеспечения для координации дронов, наведения и компьютерного зрения. Система проектировалась таким образом, чтобы беспилотники могли автономно выбирать цели и выполнять боевые задачи. Для обучения использовались в том числе видеоматериалы боевых действий в Украине, а в качестве географии сценариев фигурировала Донецкая область.
Участники проекта заявляли о финансировании со стороны российского Фонда перспективных исследований, Национальной технологической инициативы и Минобороны РФ, однако Anthropic подчеркивает, что не смогла подтвердить эти заявления. Компания заблокировала связанные с проектом аккаунты.
Anthropic обнаружила исследования с риском применения в биологическом оружии
Отдельный раздел отчета посвящен биологическим рискам. Anthropic описала пять случаев, когда ее модели использовались в исследованиях, которые потенциально могли способствовать разработке биологического оружия. При этом компания особо подчеркивает: она не во всех случаях смогла определить, преследовали ученые военные цели или занимались легитимными исследованиями двойного назначения.
Среди обнаруженных эпизодов были исследования вируса чикунгунья, работа с ортопоксвирусами, а также изучение токсинов и биологически активных молекул. В одном случае исследователь работал в рамках поддерживаемого государством проекта и пытался использовать Claude для исследований, способных изменить свойства вируса. Anthropic заблокировала соответствующую активность и после подобных случаев усилила ограничения для запросов в сфере биологии двойного назначения.
Китайские ИИ-компании пытались копировать Claude
Еще одно направление связано с китайскими разработчиками ИИ. Anthropic заявила, что выявила масштабные попытки так называемой дистилляции — использования ответов более мощной модели для обучения и улучшения других систем.
По версии Anthropic, DeepSeek и разработчик Kimi компания Moonshot в некоторых случаях перенаправляли реальные запросы собственных пользователей в Claude, не уведомляя их об этом, а затем использовали полученные ответы для обучения своих моделей. В таких запросах могла содержаться конфиденциальная корпоративная и персональная информация. Reuters также сообщает об обвинениях Anthropic в адрес китайских компаний, пытавшихся извлечь и воспроизвести возможности Claude.
Масштаб таких операций был значительным: Anthropic связывает с Moonshot более 23 млн обменов сообщениями с мая по июль, а с DeepSeek — более 12,1 млн обменов всего за две недели июля. Компания утверждает, что блокирует обнаруженные аккаунты и внедряет дополнительные технические меры против копирования возможностей своих моделей.
В целом отчет показывает изменение характера угроз: ИИ все чаще используется не просто как справочник или помощник для написания кода, а как инструмент автоматизации целых операций — от разведки и кибератак до разработки военных систем. Anthropic заявляет, что заблокировала описанные в отчете кампании и передала часть информации государственным органам и другим компаниям отрасли.