Російські хакери атакували уряд і військових України через ШІ Claude — Anthropic
Російські хакери атакували уряд і військових України через ШІ Claude — Anthropic

Російські хакери атакували уряд і військових України через ШІ Claude — Anthropic

Компанія Anthropic оприлюднила звіт Threat Intelligence, у якому задокументувала зловживання власним штучним інтелектом Claude за останні вісім місяців. Розробники виявили, що зловмисники дедалі охочіше перекладають на ШІ рутинну роботу з організації кібератак, залишаючи за людьми лише роль наглядачів.

Найгучніший епізод стосується України: підтримувана державою-агресором хакерська група використовувала моделі Claude майже на кожному кроці своїх операцій, повідомляє РБК-Україна з посиланням на Reuters.

Як хакери атакували Україну

За даними Anthropic, злочинці проводили фішингові розсилки, перехоплювали дані Wi-Fi у готелях і отримували доступ до облікових записів у WhatsApp. Мішенню були посадовці урядового, військового та дипломатичного секторів України.

Найнебезпечнішим виявилося те, що ШІ створив систему, яка автоматично виявляла блокування шкідливого коду антивірусами й переписувала його доти, доки він не ставав «невидимим» для засобів захисту.

Штучний інтелект, зображення: Знай.ua

Аналітики зазначають, що тактика цієї групи збігається зі стилем російського угруповання Midnight Blizzard, яке пов'язують зі Службою зовнішньої розвідки РФ.

Не лише хакерство: зброя, біозагрози та крадіжка моделей

Окрім атак на Україну, Anthropic зафіксувала й інші загрози. Користувачі з Росії, Китаю та Ємену намагалися використати Claude для створення програмного забезпечення для вогнепальної зброї, ракет, бойових безпілотників і систем наведення.

Окремо фахівці заблокували кілька акаунтів, де дослідники намагалися спланувати експерименти з адаптації ссавців до пташиного грипу. А сім китайських лабораторій — зокрема Alibaba, Moonshot і DeepSeek — здійснювали масові атаки, щоб перехопити відповіді Claude і використати їх для навчання власних моделей.

Усі виявлені акаунти зловмисників компанія заблокувала, а отримані дані використала для посилення захисту своїх продуктів. Раніше Google Threat Intelligence Group також фіксувала, як російські хакери за допомогою техніки GuardBreaker «засліплювали» ШІ-захист українських організацій, а шпигунський .NET-бекдор STOCKSTAY маскувався під легітимні утиліти.

Джерело матеріала