вологість:
тиск:
вітер:
Як у Росії використовували Claude для пропаганди, кібершпигунства та розробки дронів
Компанія Anthropic опублікувала новий звіт про використання моделей Claude у шкідливих операціях. Серед розглянутих випадків — співпраця з російськими державними та фінансованими державою ЗМІ, прихована інформаційна операція в Центральноафриканській Республіці, кібершпигунство проти України та європейських організацій, розробка автономних FPV-дронів та спроби організувати постачання технологій до Росії через треті країни.
Звіт охоплює операції, які фахівці Anthropic виявляли та блокували з грудня 2025 року по серпень 2026-го. Компанія окремо застерігає: це не статистична вибірка і не опис «типового» використання Claude. До документа увійшли найбільш помітні, нові або показові випадки, які вдалося виявити власним системам безпеки Anthropic.
Тому зі звіту не можна зробити висновок, скільки російських інформаційних або кібероперацій загалом використовують генеративний ШІ. Але він дозволяє побачити інше: для чого саме зловмисники вже вбудовують великі мовні моделі в існуючі робочі процеси — від створення новин і перекладу до розвідки, аналізу викрадених даних та програмування.
Деталі
Claude перетворили на частину редакційного конвеєра російських державних ЗМІ
Один із найбільш детально описаних російських кейсів Anthropic позначає як GTG-24015. Компанія виявила чотири акаунти, власники яких використовували Claude як своєрідний редакційний та виробничий інструмент. За оцінкою Anthropic, підготовлений за допомогою моделі контент передавався російським державним або фінансуваних державою ЗМІ і потім з’являвся в Sputnik Moldova, РІА Новини, Sputnik en Español, Sputnik Africa та англомовній редакції RT.
Модель використовували не лише для написання текстів. Claude переробляв вихідні повідомлення, перекладав і локалізував їх для різних країн, готував заголовки, короткі версії публікацій, телевізійні титри та тексти для закадрового голосу.
В одному з випадків, за даними Anthropic, колишній головний редактор Sputnik Moldova за допомогою Claude перетворював молдавські та румунські публікації, результати опитувань і повідомлення опозиційних політиків на російськомовні матеріали. Потім одна й та сама історія могла з’являтися одразу в кількох пов’язаних між собою медіаканалах.
Anthropic називає таку практику «false verification loops» — «хибними циклами підтвердження». Якщо одна теза багаторазово відтворюється різними майданчиками, у аудиторії може скластися враження, що інформацію незалежно підтвердили кілька джерел, хоча фактично вони походять від однієї вихідної версії.
Перед парламентськими виборами в Молдові 28 вересня 2025 року той самий оператор, як стверджує Anthropic, поширював через цю інфраструктуру сфабриковані та наклепницькі твердження про президента Майю Санду. Ця характеристика належить самій Anthropic: звіт описує те, що дослідники компанії побачили в акаунтах і робочих процесах, а не судово встановлений факт.
Інший підрядник, пов’язаний із Росією, використовував Claude для перетворення повідомлень із Telegram на матеріали латиноамериканською версією іспанської мови для Sputnik en Español та пов’язаних платформ. Ще один співробітник російського державного ЗМІ генерував короткі заголовки, біжучі рядки, титри та тексти для ефіру на основі російських інформагентств, повідомлень Служби зовнішньої розвідки та Міністерства оборони Росії. Anthropic повідомляє щонайменше про один підтверджений випадок, коли створений таким чином матеріал дійсно вийшов в ефір.
У Центральноафриканській Республіці ШІ обслуговував цілу інформаційну операцію
Інший російський кейс — GTG-04001 — дослідники виявили в Центральноафриканській Республіці. За даними Anthropic, російськомовний оператор у Бангі використовував Claude у повсякденній роботі радіостанції Radio Lengo Songo 98.9 FM і координував контент із RT, Sputnik Afrique, ТАСС та «Російським домом» у Бангі.
У запитах до моделі оператор заздалегідь задавав потрібні політичні тези й водночас просив позбавляти тексти ознак машинного генерування. У дослідженій Anthropic вибірці переважали матеріали на підтримку влади ЦАР та Росії, повідомлення на підтримку «Вагнера», а також критика Франції та центральноафриканської опозиції.
Однак роль Claude виходила далеко за межі журналістських текстів. З його допомогою складали посадові інструкції, трудові документи та критерії оцінки співробітників. Anthropic пише, що в частині документів від працівників вимагалася лояльність до президента Центральноафриканської Республіки, Росії та російської присутності в країні.
Модель також використовували для підготовки довідок про представників опозиції, тез для виступів і документів, оформлених як повідомлення силових та оборонних структур ЦАР. В одному випадку користувач спробував змусити Claude представити конкретних людей як бойовиків так, щоб інформація могла спровокувати дії силовиків. Модель відмовилася. Після цього оператор змінив формулювання та спробував представити звинувачення як дані анонімних джерел.
Anthropic оцінює цю мережу як приховану російську державно-керовану інформаційну операцію та пов’язує її з інфраструктурою впливу, що виросла зі структур, пов’язаних із «Вагнером» та Africa Corps. Це одна з найжорсткіших атрибуцій у звіті — і її важливо відрізняти від інших російських кейсів, де зв’язок із державою підтверджено слабше або не підтверджено взагалі.
Україна виявилася однією з головних цілей кібершпигунської операції
У кейсі GTG-20006 Claude використовували вже не як редактора, а як елемент кібершпигунської інфраструктури. За оцінкою Anthropic, характеристики операції, вибір цілей і методи роботи узгоджуються з публічними даними про Midnight Blizzard — російське хакерське угруповання, яке також називають APT29, NOBELIUM і Cozy Bear. Влада США та Великої Британії пов’язують Midnight Blizzard зі Службою зовнішньої розвідки Росії.
Агенти ШІ допомагали автоматизувати різні етапи роботи: розробку програмних інструментів, підготовку інфраструктури, фішингові кампанії, підтримку доступу до заражених систем та обробку отриманої інформації. Anthropic описує також механізм, за яким системи моніторингу відстежували виявлення шкідливого ПЗ захисними продуктами, після чого інструменти модифікувалися та тестувалися заново.
У звіті фігурують понад 20 організацій, обраних як цілі для розвідки, підготовки або проведення операцій. Основна концентрація припадала на Україну та Європу: державні установи, дипломатичні структури, оборонні організації та особи, пов’язані із зовнішньою політикою.
Особливу увагу приділяли українським державним системам. За даними Anthropic, оператори перевіряли поштові та віддалені сервіси понад двох десятків українських державних організацій.
Виробники дронів та готельні Wi-Fi-мережі стали частиною одного розвідувального ланцюжка
Окремим напрямком була українська безпілотна індустрія. Anthropic повідомляє, що зловмисники вивантажили поштові скриньки щонайменше двох виробників компонентів для БПЛА, атакували виробника військових дронів і отримали пропрієтарний комплект для розробки системи комп’ютерного зору для безпілотників.
Після цього учасники операції кілька днів аналізували архітектуру продукту, склад апаратних компонентів, постачальників та відомості про обладнання, яке ще не було анонсоване. Такий інтерес свідчить про те, що кібершпигунство було спрямовано не лише на листування чиновників, а й на технологічний ланцюжок українського оборонного виробництва.
Інший епізод стосувався інфраструктури готелів. Оператори компрометували постачальників, які обслуговували гостьові Wi-Fi-мережі, і використовували доступ для атак на мандрівників, що потенційно їх цікавили. Серед категорій цілей Anthropic називає українських чиновників і представників компаній, пов’язаних із безпілотниками.
Microsoft незалежно описала схожу кампанію під назвою CaptiveCrunch влітку 2026 року. Компанія віднесла її до Storm-2945 — підгрупи Midnight Blizzard — і повідомила про атаки через готельні та інші публічні мережі з метою доставки шкідливого ПЗ та крадіжки облікових даних.
Anthropic також зафіксувала спроби захоплення акаунтів у WhatsApp. За даними компанії, серед цілей були щонайменше два колишні високопоставлені українські чиновники.
Російська команда розробляла автономний FPV-рій, але Anthropic не називає її державною
Кейс GTG-27005 вже стосується розробки озброєння. Anthropic виявила невелику групу, ймовірно, російських позаштатних розробників, які працювали над програмним комплексом для автономного рою FPV-дронів-камікадзе. Проєкт фігурував під назвами DronDoc і Serafim.
Claude Code використовували для написання та тестування програмного забезпечення. Розроблялися загальна пам’ять рою, координація між апаратами, комп’ютерний зір, термінальне наведення, виявлення джерел керування іншими БПЛА, акустичне виявлення та низькорівневе керування електронікою.
За даними Anthropic, система, що розроблялася, передбачала можливість автономного ураження цілей: бортова модель мала вміти визначати клас цілі, включаючи категорію «людина», і видавати команду на підрив без безпосереднього підтвердження оператора.
Для навчання комп’ютерного зору розробники збирали українські відеозаписи бойових дій. Цілі поділялися на «свої» та «противник», при цьому російські системи вносилися до списку дружніх. У тестових сценаріях використовувалися координати та географія Донецької області й української лінії фронту.
Тут особливо важливе застереження щодо атрибуції. Anthropic не вважає цю команду підрозділом російської держави. Компанія описує її як невелику спеціалізовану групу, яка поєднувала цивільні та військові проєкти, і зазначає можливі зв’язки з регіональним університетом та науковим центром, пов’язаним із Російською академією наук.
Самі розробники стверджували, що отримували фінансування від російських державних структур, зокрема від Міністерства оборони. Anthropic окремо зазначає, що підтвердити ці заяви не змогла. Крім того, значна частина виявлених компонентів перебувала на ранній або проміжній стадії розробки та випробувань, тому звіт не доводить, що описаний автономний рій уже застосовувався в бойових умовах.
Claude використовували й у закупівлях технологій для Росії
У кейсі GTG-27006 користувач, який перебував у Росії, представлявся менеджером із закупівель московського конструкторського бюро. Він використовував Claude для пошуку обладнання та компонентів, частина яких належить до продукції подвійного призначення.
Серед товарів, що його цікавили, Anthropic перелічує виготовлені в Німеччині магнітометри, компоненти для космічних сонячних панелей, авіаційні кисневі системи, ІТ- та криптографічне обладнання.
Модель допомагала шукати потенційних посередників у Китаї та Гонконзі, готувати листи постачальникам російською, англійською та китайською мовами, збирати ціни та об’єднувати таблиці закупівель. За даними Anthropic, у листуванні навмисно не розкривався кінцевий одержувач товарів.
Користувач також обговорював маршрутизацію поставок через треті країни. У внутрішніх матеріалах, які аналізувала Anthropic, європейські торговельні обмеження згадувалися прямо, а країни-посередники розглядалися як спосіб продовжити закупівлі. Звіт показує, як мовна модель може виконувати роль автоматизованого помічника з закупівель, але не підтверджує, що кожна з запланованих угод дійсно відбулася.
Російськомовні кіберзлочинці почали атакувати вже саму інфраструктуру штучного інтелекту
У звіті є й російські кейси, не пов’язані з державними операціями. Один із них — GTG-50020 — Anthropic описує як діяльність російськомовного зловмисника з фінансовою мотивацією, який раніше атакував готельні сервіси та фінтех-компанії.
Пізніше зловмисник переключився на галузь штучного інтелекту. Під час однієї з атак він отримав API-ключі кількох моделей з інфраструктури стороннього постачальника AI-сервісів. Після цього з тієї ж інфраструктури приблизно за чотири дні було атаковано близько 30 компаній, що працюють зі штучним інтелектом.
Однією з цілей був доступ до ще не випущеної моделі Claude. Anthropic наголошує, що ця спроба не вдалася і власні системи компанії зламані не були.
Інша російсько- та українськомовна група, GTG-50021, продавала користувачам нібито дешевий доступ до Claude. За даними Anthropic, насправді трафік перенаправлявся на іншу модель, а програмне забезпечення, що встановлювалося, викрадало облікові дані Anthropic, які потім могли перепродаватися іншим посередникам.
Ці епізоди свідчать про появу окремого тіньового ринку доступу до комерційних AI-сервісів — із викраденими акаунтами, API-ключами та посередниками. Але Anthropic класифікує такі випадки як фінансово мотивовану злочинність, а не як російські державні операції.
Випадок DeepSeek стосується Росії, але не є прикладом російського зловживання Claude
У звіті є ще один епізод із російськими даними, який легко помилково додати до переліку російських операцій. Anthropic стверджує, що китайська компанія DeepSeek непомітно перенаправляла частину запитів власних користувачів у Claude в рамках масштабної кампанії з вилучення можливостей моделі.
Серед перенаправлених запитів опинилися дані ІТ-фахівця, який працював з інформацією російської державної установи, пов’язаної з Міністерством оборони. За даними Anthropic, у запитах містилися діючі облікові дані російської державної бази.
Це принципово інший ризик. Російський користувач у цьому випадку не використовував Claude для атаки. Навпаки, конфіденційні дані потрапили до сторонньої моделі через те, як інший постачальник обробляв запити користувачів.
Що саме ШІ змінює в таких операціях
Більшість описаних методів існували задовго до сучасних мовних моделей. Пропагандистські мережі локалізували матеріали для різних країн, розвідники використовували фішинг і шкідливе ПЗ, а компанії шукали посередників для міжнародних закупівель і без Claude.
Зміна, на яку вказує Anthropic, стосується насамперед вартості, швидкості та організації такої роботи. Один оператор може передати моделі частину завдань, для яких раніше були потрібні редактори, перекладачі, програмісти, аналітики або технічні фахівці. Кілька AI-агентів здатні паралельно виконувати різні етапи одного процесу.
В інформаційних операціях Claude застосовували для перекладу, локалізації, редагування, створення різних форматів однієї історії та підтримки вигаданих медіаперсон. У кіберопераціях — для програмування, аналізу інфраструктури та обробки великих масивів інформації. У закупівлях — для пошуку пропозицій, підготовки листування та складання таблиць.
При цьому Anthropic не стверджує, що люди зникають із процесу. У найбільш чутливих операціях оператори, як і раніше, обирають цілі, визначають політичні тези, вирішують, як використовувати отримані дані, та приймають ключові рішення. Вища автономність робить операції швидшими та дешевшими, але сама по собі не означає, що система діє незалежно від людини.
Чому це важливо
Для України звіт важливий насамперед поєднанням кількох напрямків. Українські державні структури та окремі колишні чиновники фігурували серед цілей кібершпигунства. Окремо атакували підприємства, пов’язані з безпілотниками, а викрадені технологічні дані потім аналізувалися за допомогою AI-інструментів. Паралельно інша російська команда використовувала українські матеріали війни для навчання комп’ютерного зору автономних FPV-дронів.
Для медіасфери висновок інший. ШІ тут не створює пропаганду «з нуля», а вбудовується в уже існуючі канали поширення. Модель прискорює переклад і локалізацію, допомагає перетворювати одну тезу на кілька публікацій і може стирати ознаки походження матеріалу. У результаті перевірка тексту на «стиль нейромережі» стає дедалі менш корисною.
Для редакції важливіше перевіряти інформаційний ланцюжок: хто був первинним джерелом твердження, чи справді кілька майданчиків незалежно підтвердили його, чи існує зазначений автор, чи не повторюють різні публікації один і той самий вихідний матеріал під різними назвами та чи не прихована державна або організаційна приналежність джерела.
Є й методологічне обмеження. Anthropic бачить лише ту частину екосистеми, яка проходить через її власні сервіси і яку змогли виявити захисні системи компанії. Опубліковані кейси спеціально відбиралися як помітні та незвичайні. Тому звіт не можна використовувати для оцінки загального масштабу російських AI-операцій або стверджувати, що описані схеми представляють більшість випадків використання ШІ Росією.
Нарешті, ступінь атрибуції в документі різниться. У Центральноафриканській Республіці Anthropic говорить про російську операцію, керовану державою; в історії з державними ЗМІ — про роботу над інфраструктурою російських державних та фінансуваних державою ЗМІ; кібершпигунську кампанію компанія порівнює з Midnight Blizzard. Але розробників дронів вона прямо не вважає державним підрозділом, а GTG-50020 і GTG-50021 описує як фінансово мотивованих російськомовних злочинців. Зводити всі ці випадки до формули «Росія використовувала Claude» було б неточно.
Джерело
Anthropic Threat Intelligence: Detecting and countering misuse of AI, вересень 2026 року , опублікований 10 вересня 2026 року.
Для порівняння з випадком кібершпигунства використано матеріал Microsoft Threat Intelligence про кампанію CaptiveCrunch .
Приводом для створення цього матеріалу став огляд німецької організації DUWIR щодо російських кейсів у звіті Anthropic .
Джерело: socportal.info (Наука)
Новини рубріки
Біла карликова зоря без диска створює шокову хвилю тисячоліття
25 вересня 2026 р. 22:05
Поляризація реліктового випромінювання вказала на можливий «твіст» Всесвіту
25 вересня 2026 р. 22:05
Вчені з’ясували що відновлені луки відрізняються навіть через 300 років
25 вересня 2026 р. 21:59