Невдовзі після попередження щодо підвищення кількості кібератак за допомогою штучного інтелекту компанія Anthropic опублікувала звіт про випадки зловживання своїм чат-ботом Claude за останні вісім місяців. Серед низки операцій зафіксували російську кібершпигунську кампанію, спрямовану проти України, де ШІ використовували для автоматизації майже всього циклу атак. Компанія заявляє, що виявила операцію, заблокувала її та передала інформацію партнерам і державним органам.
З грудня 2025 року до серпня 2026 року команда Threat Intelligence виявила та зірвала низку операцій, у яких зловмисники використовували моделі Claude для кібероперацій, кампаній впливу, стеження, шахрайства, зловживань у біологічній сфері, розробки звичайної зброї та незаконної дистиляції моделей. За даними компанії, у більшості випадків використовувалися моделі Claude Haiku, Sonnet і Opus. Новітні моделі Claude Fable та Mythos не були задіяні у шкідливих кіберопераціях — винятком став лише один випадок незаконної дистиляції.
Російська кампанія проти України
Anthropic у звіті описала діяльність групи GTG-20006, яку пов'язує з російським хакерським угрупованням Midnight Blizzard. За даними компанії, один з операторів використовував псевдонім JackPoterz, а характер діяльності відповідав відомим російським державним шпигунським операціям.
Основними цілями стали українські урядові структури, військова розвідка, дипломатичні установи, оборонні організації та компанії, пов'язані з виробництвом безпілотників. Загалом компанія ідентифікувала понад 20 організацій, що стали мішенями кампанії.
За інформацією Anthropic, зловмисники автоматизували практично весь цикл вторгнення. Хакери шукали цілі, реєстрували домени, створювали фішингову інфраструктуру, підтримували командно-контрольні сервери та масового експортували викрадені дані.
Автоматичне оновлення шкідливого програмного забезпечення
Однією з найбільш незвичних особливостей кампанії стало використання ШІ для автоматичного обходу засобів захисту. Як зазначає Anthropic, якщо системи безпеки виявляли шкідливу програму, спеціальні агенти на базі ШІ змінювали її код, повторно збирали та розгортали нову версію доти, доки вона знову не ставала непомітною для захисних продуктів. У компанії вважають, що такий підхід може суттєво скоротити час, необхідний нападникам для обходу традиційних механізмів виявлення.
Викрадення даних українських виробників дронів
Особливу увагу, за даними звіту, російська група приділяла виробникам безпілотників та їхнім постачальникам. Anthropic повідомляє, що нападники експортували поштові скриньки щонайменше двох виробників компонентів дронів, атакували військового виробника безпілотників та викрали повний комплект розробки програмного забезпечення для системи машинного зору дронів. Після цього вони кілька днів аналізували архітектуру продукту, апаратну конфігурацію, ланцюги постачання та характеристики ще неоголошених розробок.
Атаки через готельний Wi-Fi та WhatsApp
У звіті також описано компрометацію щонайменше трьох постачальників готельного Wi-Fi. Зловмисники змінювали DNS-записи мереж, після чого користувачі отримували шкідливі сторінки ClickFix для Windows, Android та iPhone.
Крім того, оператори використовували відкриту бібліотеку WPPConnect для прив'язування чужих акаунтів WhatsApp як додаткових пристроїв, пригнічували повідомлення про прочитання та масово експортували листування українською і російською мовами. За даними Anthropic, серед постраждалих були щонайменше двоє колишніх високопосадовців України.
Компанія повідомляє, що кампанія не обмежувалася Україною. Зловмисники також атакували урядову технологічну установу в Північній Африці, де викрали понад 300 тисяч записів національних ідентифікаційних документів і дані більш ніж пів мільйона компаній.
Окремо діяла платформа для викрадення токенів Microsoft 365, яка використовувалася проти дипломатичних і державних структур та забезпечила доступ до поштових скриньок щонайменше восьми організацій.
В Anthropic наголосили, що головна зміна останніх місяців полягає в тому, що ШІ дедалі частіше виконує роль автономного координатора кібератак, а не лише відповідає на окремі запити операторів. У компанії стверджують, що сучасні багатоагентні системи вже здатні автоматизувати розвідку, підготовку інфраструктури, фішингові кампанії, збір викрадених даних і підтримку доступу до скомпрометованих систем. Людина при цьому тільки визначає цілі атаки та контролює кінцевий результат.
/https%3A%2F%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Ffeed%2F434%2F74810909a53aaa742168a41ed5939ff6.jpg)
