Anthropic опубликовала отчет, в котором утверждает: операторы из России и Китая привлекали Claude к кибератакам, массовой слежке и разработке вооружений. В документе описаны конкретные инциденты и роли модели в них — от разведки и фишинга до взломов, автоматизированного тестирования эксплойтов и поддержания инфраструктуры злоумышленников. Подробности представлены в новом отчете Anthropic.

Российские и китайские операции

По данным отчета, один из российских аккаунтов задействовал Claude практически на всех этапах кибершпионажа: разведка, фишинг, компрометация систем, кража данных и автоматическая модификация вредоносного ПО после срабатывания защит. В Китае Claude использовали для поиска уязвимостей, проведения атак и массовой слежки. В одном кейсе модель помогала создавать эксплойты и почти автономно тестировать атаки. В других — ее применяли для составления досье на диссидентов, уйгуров и религиозные сообщества.

Оружейные проекты и дроны

Группа из Йемена, как утверждает Anthropic, использовала несколько AI-агентов Claude как «команду инженеров» при разработке ПО наведения ракет. Разработчики провели реальный испытательный запуск и после неудачи вернулись к Claude, чтобы искать причину. Отдельно описана группа российских разработчиков, работавших с Claude над автономным роем FPV-дронов-камикадзе; Anthropic считает их небольшой командой фрилансеров, а не госструктурой.

Массовая слежка и социальная инженерия

Один разработчик применил Claude как основную инженерную силу для создания системы тотальной слежки за всеми тремя мобильными операторами Мали, охватывающими ~25m SIM-карт. По описанию, система могла анализировать звонки, SMS и голосовой трафик, отслеживать людей по голосу и формировать досье. В Китае Claude использовали для управления сетью более 4,7k фейковых персонажей в дейтинг-приложениях; за две недели они пообщались минимум с 25k человек и отправили около 2,36m сообщений (по оценке Anthropic).

Киберпреступность

В отчете говорится, что хакеры ShinyHunters применяли Claude почти на всех этапах своих атак. В одном случае от украденного токена до полного контроля облачной инфраструктуры прошло ~3 часа.