Anthropic опубликовала отчет о злоупотреблении моделями Claude. В нем компания описывает шпионскую кампанию группировки, действовавшей против более чем 20 организаций. Большинство целей находились в Украине и Европе.
Anthropic присвоила группе внутреннее обозначение GTG-20006. По оценке компании, ее методы и выбор целей соответствуют публичным данным о Midnight Blizzard, известной также как APT29 и Cozy Bear. США и Великобритания связывают эту группировку со Службой внешней разведки России. Один из операторов, по данным Anthropic, говорит по-русски и использует ник JackPoterz.
Среди целей группировки — министерства, разведывательные и оборонные ведомства, посольства и аналитические центры. Хакеры проверяли почтовые сервисы и системы удаленного доступа более двух десятков украинских государственных организаций.
Отдельное внимание уделялось украинскому рынку беспилотников. Хакеры выгрузили содержимое почтовых ящиков как минимум двух производителей комплектующих для дронов и атаковали производителя военных БПЛА. В одном случае им удалось похитить комплект средств разработки системы компьютерного зрения для дрона. Следующие несколько дней они изучали украденное ПО, восстановив архитектуру продукта, список компонентов и зависимости от поставщиков. Часть данных касалась еще не анонсированного продукта.
Для атак на отдельных людей группировка взламывала поставщиков гостиничного Wi-Fi. Получив административный доступ как минимум к трем провайдерам, хакеры меняли DNS-настройки и перенаправляли трафик постояльцев через свою инфраструктуру, пытаясь заразить устройства на Windows, Android и iOS. Особый интерес вызывали люди, связанные с Украиной.
Anthropic отмечает, что эту же технику Microsoft в июле описала под названием CaptiveCrunch.
Еще одной целью стали аккаунты WhatsApp. Хакеры подключали подконтрольные устройства как дополнительные через открытую библиотеку WPPConnect, настроенную так, чтобы не показывать отметки о прочтении. Так они массово выгружали переписки на русском и украинском. Anthropic известно как минимум о двух бывших высокопоставленных украинских чиновниках, атакованных таким способом.
Группировка также искала уязвимости в сервисах видеонаблюдения. Используя ошибки авторизации, хакеры похищали токены доступа и смотрели прямые трансляции с камер жертв.
Отдельным эпизодом в отчете названа атака на государственную технологическую структуру в одной из стран Северной Африки. По данным Anthropic, хакеры получили контроль над центральным сервером учетных записей и похитили базу более чем с 300 тысячами записей национальных удостоверений личности и данные реестра более чем о полумиллионе компаний.
ИИ применялся почти на всех этапах операций — от сбора информации о целях и подготовки фишинга до взлома систем, кражи учетных данных и обработки похищенных данных. У группировки был собственный набор инструментов: пять программ для Windows (PowerChrome, WUEngine, Shadow C2, MiniPlasma и CloudSyncSvc), Android-троян GiftDrop и цепочка эксплойтов для iOS DarkSword. Claude помогал переделывать этот инструментарий: агенты следили, распознают ли антивирусы вредоносное ПО, и при обнаружении самостоятельно модифицировали и пересобирали программу до тех пор, пока она снова не становилась незаметной.
Anthropic заблокировала связанные с группировкой аккаунты и передала информацию властям и партнерам в индустрии.
В том же отчете Anthropic описала использование Claude редакциями российских провластных медиа. Компания заблокировала четыре аккаунта, владельцы которых, по ее оценке, передавали созданные материалы в Sputnik Moldova, РИА Новости, Sputnik en Español, Sputnik Africa и англоязычную редакцию RT. Бывший главред Sputnik Moldova, по данным Anthropic, использовал Claude для превращения новостей из Румынии и Молдовы, данных опросов и публикаций оппозиции в русскоязычные статьи — в том числе с «сфабрикованными и клеветническими заявлениями» о президенте Молдовы Майе Санду перед парламентскими выборами сентября 2025 года.
Еще один эпизод касается обхода санкций. «Менеджер по закупкам московского конструкторского бюро» искал с помощью Claude посредников в Китае и Гонконге для приобретения продукции европейских производителей. Среди интересовавших его позиций Anthropic называет немецкие трехосевые магнитометры, несколько тысяч космических трехпереходных фотоэлектрических пластин и авиационные кислородные системы. В сгенерированных записках для руководства схема прямо описывалась как способ обойти торговые ограничения.
Также в отчете упоминается «группа фрилансеров» из России, проектировавшая рой автономных FPV-дронов-камикадзе. Для обучения компьютерного зрения использовались в том числе видеозаписи боевых действий в Украине.
Отдельно Anthropic обвинила DeepSeek в масштабной дистилляции — использовании ответов Claude для обучения собственных моделей. По утверждению компании, DeepSeek в некоторых случаях незаметно для клиентов перенаправляла их реальные запросы в Claude Opus. Так произошло с IT-специалистом, работавшим с данными российского ведомства, связанного с Минобороны: в его запросах оказались учетные записи для доступа к государственной базе данных.