T
ИИ-чат

How hackers used Claude for missiles, drone swarms, and surveillance, while Chinese labs mined it for training data

Сергей Сергеев, редактор gen-hub.ru
Сергей Сергеев
Редактор gen-hub.ru
·6 мин чтения
How hackers used Claude for missiles, drone swarms, and surveillance, while Chinese labs mined it for training data

{ "title": "Как хакеры использовали Claude для ракет и слежки: доклад Anthropic", "excerpt": "Anthropic опубликовала доклад за 8 месяцев: Claude применяли для наведения ракет, роевых дронов и слежки за диссидентами, а китайские лаборатории выкачали из него данные для обучения своих моделей.", "content": "Восемь месяцев - с декабря 2025 по август 2026 года. Именно столько команда Threat Intelligence компании Anthropic собирала материал для доклада, который вышел 11 сентября. Читать его неприятно - и это, пожалуй, лучший комплимент документу такого рода.\n\n## Что случилось и зачем это публиковать\n\nAnthropic не обязана раскрывать подобные инциденты. Но компания сделала это уже четвертый раз подряд - предыдущие доклады выходили в марте, августе и ноябре 2025 года. Логика понятна: если другие разработчики увидят паттерны атак, они смогут выстроить защиту до того, как те же группировки доберутся до их платформ. Это редкий случай, когда корпоративная прозрачность работает не как PR, а как реальный инструмент коллективной защиты.\n\nДоклад охватывает семь категорий злоупотреблений: кибератаки, операции влияния, слежка, мошенничество, биологические угрозы, разработка оружия и несанкционированная дистилляция. Больше всего использовались модели Haiku, Sonnet и Opus. Новые Fable и Mythos фигурируют лишь в одном случае дистилляции - и это, кстати, говорит о том, что злоумышленники работают с тем, что доступно и дешево, а не с самым мощным.\n\n## Ракеты, дроны и электронная война\n\nСамый резонансный эпизод - северный Йемен. Группа использовала Claude как замену инженерам: разные экземпляры модели получали конкретные роли и писали программное обеспечение для наведения ракет и управления полетом. Anthropic заблокировала большинство запросов, но часть все же прошла. Компания утверждает, что свидетельств работающего оружия нет, хотя, судя по всему, была попытка испытательного пуска - неудачная.\n\nОтдельный случай - операция \"DronDoc\" (она же \"Serafim\"). Аккаунт, связанный с Россией, через Claude Code строил полностью автономный рой FPV-дронов-камикадзе. Другой аккаунт - предположительно, исследователь китайского военно-промышленного комплекса - разрабатывал модули радиоэлектронной борьбы для подавления систем ПВО и связи. В симуляции фигурировали 12 целей на Тайване.\n\nЭти случаи демонстрируют сдвиг, о котором давно говорят военные аналитики: порог входа в разработку вооружений снижается. Раньше написать программу наведения для баллистической ракеты требовало команды специалистов. Теперь достаточно уметь правильно разбить задачу на сессии так, чтобы ни одна из них не выглядела подозрительно.\n\n## Шпионаж и самоперезаписывающееся вредоносное ПО\n\nАнтропик отслеживает русскоязычную группировку под кодом GTG-20006 - она несет признаки APT29 (Midnight Blizzard). Группа выстроила петлю обратной связи: ИИ-агенты непрерывно проверяли, детектируют ли антивирусы текущую версию вредоноса, и при обнаружении автоматически переписывали и перекомпилировали код до тех пор, пока он не проходил мимо сигнатур. Более 20 организаций оказались под ударом - министерства, разведки, посольства, оборонные подрядчики, с фокусом на Украине и Европе. Один из векторов доступа - взломанные системы гостиничного Wi-Fi, через которые заражались устройства постояльцев. Microsoft описала этот метод в июле 2026 года под названием CaptiveCrunch.\n\nОтдельная история - группа студентов из провинции Хунань, использовавших Claude как инфраструктуру для атак на корпоративные и государственные сети Ближнего Востока, Европы и Юго-Восточной Азии.\n\nДля группировки ShinyHunters (GTG-50014) Claude стал инструментом промышленного сбора учетных данных. Один хакер скачал 1,8 миллиона Android-приложений, декомпилировал их и искал захардкоженные секреты. Anthropic называет этот подход "vibe hacking": человек задает общую цель, модель оценивает среду и итерирует самостоятельно. Тот же хакер, по данным доклада, параллельно получал выплаты за баги через HackerOne - и одновременно вымогал деньги у двух компаний.\n\n## Слежка за диссидентами и уйгурская операция\n\nДевять задокументированных случаев связаны с государственной слежкой - Китай, Иран, страны Западной Африки. Самый детально описанный: аккаунт, аффилированный с Китаем и не владеющий арабским языком, несколько дней вербовал уйгурских активистов в Сирии. Claude писал обращения на региональном диалекте и в реальном времени переводил ответы. Три иранских аккаунта вели операции психологического влияния - каждый был привязан к конкретному пропагандистскому институту, включая организации, связанные с КСИР.\n\n## Китайские лаборатории и дистилляция в промышленных масштабах\n\nЭта часть доклада - продолжение истории, которую Anthropic начала в феврале 2026 года, когда впервые раскрыла атаки DeepSeek, Moonshot и MiniMax. Тогда речь шла о более чем 16 миллионах обменов через около 24 000 мошеннических аккаунтов.\n\nСейчас картина шире: с февраля выявлено еще семь китайских лабораторий. Команда Qwen от Alibaba обеспечила свыше 151 миллиона обменов - это не опечатка, цифра на порядок больше первоначальных данных. Схема одна: создаются фиктивные аккаунты и прокси-сети, трафик маскируется под обычное использование, а сами запросы целенаправленно бьют по наиболее сложным возможностям Claude - агентному рассуждению, работе с инструментами, написанию кода.\n\nПочему это серьезно? Дистилляция сама по себе легальный метод - крупные лаборатории регулярно обучают на выходах своих же сильных моделей более компактные версии. Проблема в том, что нелегально дистиллированные модели не наследуют защитные фильтры. Получается модель с возможностями Claude, но без его ограничений на биооружие, кибератаки и прочее. Anthropic прямо указывает: это обходит экспортный контроль - не через чипы, а через знания.\n\n## Биология на границе допустимого\n\nПять задокументированных случаев связаны с потенциальной разработкой биооружия. Исследователи - в том числе, предположительно, поддерживаемые государством - запрашивали помощь в написании грантовых заявок на эксперименты с вирусом чикунгунья и ортопоксвирусами (семейство, включающее оспу). Аккаунты были заблокированы, но Anthropic честно признает: в биологии граница между легитимным исследованием и вредоносным умыслом почти неразличима по тексту запроса. Это структурная проблема, которую одними фильтрами не решить.\n\n## Что дальше\n\nAnthropic говорит об ужесточении защиты в новых моделях и настаивает на том, что доступ к мощным системам должен быть ограничен верифицированными пользователями. Второй тезис политически сложный - он прямо противоречит логике открытого доступа, которую отстаивают конкуренты вроде Meta с ее Llama.\n\nДоклад подтвержден несколькими независимыми публикациями, включая материалы специализированных технических изданий и официальные страницы Anthropic.", "usedSources": [ "https://the-decoder.com/how-hackers-used-claude-for-missiles-drone-swarms-and-surveillance-while-chinese-labs-mined-it-for-training-data/", "https://mashable.com/tech/anthropic-ai-threatens-bioweapons-as-call-for-regulation-mounts", "https://www.aljazeera.com/news/2026/9/11/anthropic-claims-claude-ai-used-for-missile-projects-global-espionage", "https://www.anthropic.com/threat-intelligence-report-september-2026", "https://www.anthropic.com/news/detecting-and-preventing-distillation-attacks" ], "primaryCompany": "Anthropic", "primaryCategory": "chat", "tags": ["Anthropic", "Claude", "кибербезопасность", "дистилляция", "DeepSeek"], "coverObjects": ["missile guidance circuit board", "FPV drone swarm", "glowing server rack", "stack of fraudulent account cards", "biohazard petri dish"], "coverCamera": "low angle wide shot", "coverMood": "moody cinematic noir", "coverMascotRole": "small observer in corner", "coverScene": "A miniature diorama of a shadowy underground operations room lit in cold blue and red neon. In the foreground center: a missile guidance circuit board with glowing trace lines. To the left: a cluster of tiny FPV drones mid-flight frozen in formation. On the right: a tall glowing server rack casting long shadows. Scattered across the floor: a messy pile of small fraudulent account ID cards. In the far background: a biohazard petri dish under a single harsh spotlight. The Gen-hub mascot crouches small in the bottom-right corner, peering at the scene from behind a concrete pillar, half-hidden in shadow. The dramatic detail is a single red wire running from the circuit board to the server rack, pulsing faintly - the link that connects everything." }

Все эти инструменты - уже на Genova-ai

Картинки, видео, музыка, голос и ИИ-чат в одном месте. Без VPN и зарубежных карт.

Картинки
Видео
Музыка
Голос
ИИ-чат
Попробовать бесплатно

Похожие новости