Вскоре после предупреждения о росте числа кибератак с использованием искусственного интеллекта компания Anthropic опубликовала отчет о случаях злоупотребления своим чат-ботом Claude за последние восемь месяцев. Среди ряда операций была зафиксирована российская кибершпионская кампания, направленная против Украины, в которой ИИ использовался для автоматизации практически всего цикла атак. Компания заявляет, что обнаружила операцию, заблокировала её и передала информацию партнёрам и государственным органам.
С декабря 2025 года по август 2026 года команда Threat Intelligence выявила и сорвала ряд операций, в которых злоумышленники использовали модели Claude для киберопераций, кампаний влияния, слежки, мошенничества, злоупотреблений в биологической сфере, разработки обычного оружия и незаконной дистилляции моделей. По данным компании, в большинстве случаев использовались модели Claude Haiku, Sonnet и Opus. Новейшие модели Claude Fable и Mythos не задействовались в вредоносных кибероперациях — исключением стал лишь один случай незаконной дистилляции.
Российская кампания против Украины
Anthropic в отчете описала деятельность группы GTG-20006, которую связывает с российской хакерской группировкой Midnight Blizzard. По данным компании, один из операторов использовал псевдоним JackPoterz, а характер деятельности соответствовал известным российским государственным шпионским операциям.
[see_also ids="694606"]
Основными целями стали украинские правительственные структуры, военная разведка, дипломатические учреждения, оборонные организации и компании, связанные с производством беспилотников. Всего компания идентифицировала более 20 организаций, ставших мишенями кампании.
По информации Anthropic, злоумышленники автоматизировали практически весь цикл атаки. Хакеры искали цели, регистрировали домены, создавали фишинговую инфраструктуру, поддерживали командно-контрольные серверы и массово экспортировали похищенные данные.
Автоматическое обновление вредоносного программного обеспечения
Одной из самых необычных особенностей кампании стало использование ИИ для автоматического обхода средств защиты. Как отмечает Anthropic, если системы безопасности обнаруживали вредоносную программу, специальные агенты на базе ИИ изменяли её код, повторно компилировали и развертывали новую версию до тех пор, пока она вновь не становилась незаметной для защитных продуктов. В компании считают, что такой подход может существенно сократить время, необходимое злоумышленникам для обхода традиционных механизмов обнаружения.
[see_also ids="695405"]
Хищение данных украинских производителей дронов
Особое внимание, согласно отчету, российская группа уделяла производителям беспилотников и их поставщикам. Anthropic сообщает, что злоумышленники получили доступ к почтовым ящикам как минимум двух производителей компонентов дронов, атаковали военного производителя беспилотников и похитили полный комплект разработки программного обеспечения для системы машинного зрения дронов. После этого они несколько дней анализировали архитектуру продукта, аппаратную конфигурацию, цепочки поставок и характеристики еще не анонсированных разработок.
Атаки через гостиничный Wi-Fi и WhatsApp
В отчете также описана компрометация как минимум трёх поставщиков гостиничного Wi-Fi. Злоумышленники изменяли DNS-записи сетей, после чего пользователи попадали на вредоносные страницы ClickFix для Windows, Android и iPhone.
Кроме того, злоумышленники использовали открытую библиотеку WPPConnect для привязки чужих аккаунтов WhatsApp в качестве дополнительных устройств, скрывали уведомления о прочтении и массово экспортировали переписку на украинском и русском языках. По данным Anthropic, среди пострадавших были как минимум двое бывших высокопоставленных чиновников Украины.
[see_also ids="695218"]
Компания сообщает, что кампания не ограничивалась Украиной. Злоумышленники также атаковали правительственное технологическое учреждение в Северной Африке, где похитили более 300 тысяч записей национальных идентификационных документов и данные более полумиллиона компаний.
Отдельно действовала платформа для кражи токенов Microsoft 365, которая использовалась против дипломатических и государственных структур и обеспечила доступ к почтовым ящикам как минимум восьми организаций.
В Anthropic подчеркнули, что главное изменение последних месяцев заключается в том, что ИИ всё чаще выполняет роль автономного координатора кибератак, а не просто отвечает на отдельные запросы операторов. В компании утверждают, что современные многоагентные системы уже способны автоматизировать разведку, подготовку инфраструктуры, фишинговые кампании, сбор похищенных данных и поддержание доступа к скомпрометированным системам. Человек при этом лишь определяет цели атаки и контролирует конечный результат.
Напомним, ранее Microsoft также раскрыла масштабную кибершпионскую кампанию CaptiveCrunch, организованную той же группировкой Midnight Blizzard. Тогда российские хакеры взламывали публичные сети Wi-Fi в отелях и конференц-центрах США и Европы, охотясь за дипломатами и чиновниками, находящимися в командировках.