/https%3A%2F%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Ffeed%2F9%2F5d0e34b4b79f63a87cc669fbf4f11d33.jpg)
Російські хакери атакували уряд і військових України через ШІ Claude — Anthropic
Компанія Anthropic оприлюднила звіт Threat Intelligence, у якому задокументувала зловживання власним штучним інтелектом Claude за останні вісім місяців. Розробники виявили, що зловмисники дедалі охочіше перекладають на ШІ рутинну роботу з організації кібератак, залишаючи за людьми лише роль наглядачів.
Найгучніший епізод стосується України: підтримувана державою-агресором хакерська група використовувала моделі Claude майже на кожному кроці своїх операцій, повідомляє РБК-Україна з посиланням на Reuters.
Як хакери атакували Україну
За даними Anthropic, злочинці проводили фішингові розсилки, перехоплювали дані Wi-Fi у готелях і отримували доступ до облікових записів у WhatsApp. Мішенню були посадовці урядового, військового та дипломатичного секторів України.
Найнебезпечнішим виявилося те, що ШІ створив систему, яка автоматично виявляла блокування шкідливого коду антивірусами й переписувала його доти, доки він не ставав «невидимим» для засобів захисту.
Аналітики зазначають, що тактика цієї групи збігається зі стилем російського угруповання Midnight Blizzard, яке пов'язують зі Службою зовнішньої розвідки РФ.
Не лише хакерство: зброя, біозагрози та крадіжка моделей
Окрім атак на Україну, Anthropic зафіксувала й інші загрози. Користувачі з Росії, Китаю та Ємену намагалися використати Claude для створення програмного забезпечення для вогнепальної зброї, ракет, бойових безпілотників і систем наведення.
Окремо фахівці заблокували кілька акаунтів, де дослідники намагалися спланувати експерименти з адаптації ссавців до пташиного грипу. А сім китайських лабораторій — зокрема Alibaba, Moonshot і DeepSeek — здійснювали масові атаки, щоб перехопити відповіді Claude і використати їх для навчання власних моделей.
Усі виявлені акаунти зловмисників компанія заблокувала, а отримані дані використала для посилення захисту своїх продуктів. Раніше Google Threat Intelligence Group також фіксувала, як російські хакери за допомогою техніки GuardBreaker «засліплювали» ШІ-захист українських організацій, а шпигунський .NET-бекдор STOCKSTAY маскувався під легітимні утиліти.