Anthropic откри и ги спречи активностите на хакерска група поврзана со Русија, која го користела Claude.

Според соопштението, Claude бил користен во кампања за сајбер-шпионажа насочена кон повеќе од 20 владини, разузнавачки, дипломатски и одбранбени организации.

Меѓу целите биле украински владини претставници, воен персонал и дипломати, како и компании вклучени во производството на дронови, пренесува веб-страницата Informacija.

Anthropic ги поврза овие активности со групата Midnight Blizzard – позната и како APT29 и Cozy Bear – која западните разузнавачки служби ја поврзуваат со руската Служба за надворешно разузнавање (SVR). Кампањата била дел од низа активности што Anthropic ги следел во периодот од декември 2025 до август 2026 година.

Меѓу другите тактики, хакерите ги компромитирале давателите на Wi-Fi услуги во хотели за да ги пренасочат патниците кон инфраструктура под нивна контрола. Притоа, тие целеле кон членови на украинската влада, војската и дипломатскиот кор, како и кон компании од синџирот на снабдување со дронови.

Откако упаднале во сметките за е-пошта на двајца производители на компоненти за дронови, напаѓачите дошле до комплетниот комплет за развој на софтвер (SDK) за системот за визуелно наведување на дроновите. Тие го користеле Claude за да ги анализираат украдените материјали.

Вештачката интелигенција им помогнала да ја реконструираат архитектурата на производот, да ги идентификуваат хардверските компоненти и добавувачите, како и да пристапат до информации за производ што сè уште не бил јавно претставен. Тие биле особено заинтересирани за воени системи за контрола на дронови и за софтвер поврзан со системи за обработка на слики базирани на вештачка интелигенција.

Claude не се користел само за анализа на украдените податоци. Хакерите го користеле и за да проверат дали безбедносните системи ги откриваат нивните алатки. Доколку некоја алатка била означена како злонамерна, вештачката интелигенција им помагала да ја утврдат причината за откривањето, да ги модифицираат проблематичните компоненти и повторно да ја активираат алатката.

Откриени дополнителни случаи
Anthropic предупредува дека ваквиот начин на користење на вештачката интелигенција би можел значително да ја забрза трката меѓу напаѓачите и експертите за сајбер-безбедност. Хакерите сега можат многу побрзо да анализираат како безбедносните алатки ги откриваат нивните програми, да ги модифицираат и да започнат нови напади.

Руската група не е единствената што се обидела да го искористи Claude. Anthropic исто така откри случаи во кои сајбер-криминалци поврзани со групата ShinyHunters користеле вештачка интелигенција за лоцирање на акредитиви, анализа на компромитирани системи и кражба на податоци за целите на изнуда.

Во еден случај, на напаѓачот му биле потребни приближно три часа за да напредува од украден токен за пристап до целосен административен пристап до облак-окружувањето на жртвата.

Компанијата забележала и активност на кинеска група што го користела Claude за автоматизирано истражување на ранливости, како и на француски хактивист кој го користел алатот во напади врз европски политички партии, медиуми и истражувачки организации.

Anthropic проценува дека овие случаи покажуваат како вештачката интелигенција го намалува времето, напорот и техничката експертиза потребни за изведување сложени сајбер-напади. Сепак, вештачката интелигенција не ги заменила традиционалните методи. Фишингот, украдените акредитиви, незаштитените услуги и софтверските ранливости продолжуваат да играат клучна улога во успешните напади.