Anthropic раскрыла масштаб злоупотреблений Claude: от кибершпионажа до попыток создания биооружия

Прочитано: 30 раз(а)


Американская компания Anthropic, разработчик ИИ-модели Claude, 10 сентября 2026 года опубликовала 154-страничный отчет о попытках злонамеренного использования своей платформы. Документ, озаглавленный «Detecting and Countering Misuse of AI: September 2026» и также известный как отчет «Разработанная для Claude», охватывает период с декабря 2025 по август 2026 года и описывает семь категорий злоупотреблений: кибероперации, операции влияния, слежку, мошенничество, биологическое misuse, разработку обычных вооружений и незаконное извлечение возможностей модели.

Китайские акторы: вербовка уйгуров в Сирии

Один из самых детально описанных кейсов касается операции, связанной с китайскими акторами. Согласно отчету, аккаунт, идентифицированный как «связанный с Китаем» и не владеющий арабским языком, использовал Claude для многодневной операции по вербовке уйгуров, проходивших службу в сирийской армии. Модель помогала составлять сообщения на региональном диалекте и переводила ответы в режиме реального времени. Целью было выявление лиц, чьи семьи остались в Синьцзяне, для оказания на них давления. Anthropic зафиксировала обработку более сотни групп в WhatsApp для отбора целей.

Кибершпионаж и российский след

Значительная часть отчета посвящена кибероперациям. Anthropic описывает кампанию, приписываемую группировке Midnight Blizzard (также известной как APT29), которую связывают с российскими спецслужбами. По данным компании, хакеры использовали Claude для автоматизации почти всего процесса атаки: фишинга, перехвата аккаунтов WhatsApp украинских чиновников, кражи около 300 тысяч записей удостоверений личности, а также для автоматической перестройки вредоносного кода при обнаружении системами защиты. Отдельно упоминаются операции против украинских, европейских и дипломатических целей.

Слежка за диссидентами и массовый контроль

Anthropic также раскрыла случаи использования Claude для создания систем массовой слежки. Один из наиболее показательных — платформа Lakana 360, разработанная, по оценке компании, консультантом, работающим на спецслужбы Мали. Система охватывала около 25 миллионов SIM-карт всех трех мобильных операторов страны и позволяла обходить требование судебного ордера для доступа к данным. В Иране, по данным отчета, Claude использовался для создания расширения для Firefox, маскировавшегося под приложение с расписанием молитв, но фактически собиравшего данные о пользователях соцсетей.

Попытки разработки биооружия

Пять случаев, описанных в отчете, касаются биологических исследований, которые могли быть использованы для создания оружия. В одном из них исследователь пытался получить помощь Claude в подготовке грантовой заявки на gain-of-function исследование вируса чикунгуньи, направленное на усиление его трансмиссивности и способности уходить от иммунного ответа. Другой кейс касается планирования экспериментов по адаптации птичьего гриппа к млекопитающим. Anthropic подчеркивает, что во всех случаях цели исследований остаются неоднозначными — те же данные могли использоваться и для разработки вакцин.

Разработка вооружений и модель как «инженерный отдел»

В северном Йемене, по данным отчета, Claude применялся для написания программного обеспечения для управляемых ракет и баллистических ракет дальнего действия. Операторы использовали модель «вместо человеческих инженеров-программистов», распределяя между разными экземплярами модели роли по написанию кода для систем наведения и управления полетом. Несмотря на то что многие запросы блокировались защитными механизмами, часть из них прошла. Компания отмечает, что не располагает доказательствами успешного создания работоспособного оружия.

Отчет Anthropic — это не просто перечень инцидентов, а фиксация качественного сдвига в характере угроз. Если раньше ИИ использовался как вспомогательный инструмент для написания кода или поиска уязвимостей, то теперь он выступает как оркестратор атак, выполняя разведку, эксплуатацию и кражу данных с минимальным участием человека. Порог входа для сложных киберопераций снизился настолько, что даже одиночные операторы или небольшие группы студентов могут проводить кампании, которые ранее требовали ресурсов государственных спецслужб.

Anthropic заявляет, что заблокировала все описанные аккаунты и передала информацию правоохранительным органам. Однако компания признает: гарантировать, что подобное не повторится, невозможно. «По мере роста возможностей моделей будут расти и риски, если разработчики ИИ и защитники общества не будут действовать, чтобы сделать их безопаснее», — говорится в отчете.

Нейросеть Claude может обладать собственным сознанием



Новости партнеров