---
title: "Anthropic deckt Versuch russischer Hacker auf, Claude für Cyberangriffe auf ukrainische Regierungsstrukturen zu nutzen"
description: "Anthropic veröffentlichte einen Bericht über Versuche der russischen Gruppe Midnight Blizzard, die Modelle Claude für Phishing, Wi-Fi-Abgriffe und die Umgehung von Antivirenprogrammen bei Angriffen auf ukrainische Regierungs-, Militär- und Diplomatikeinrichtungen zu nutzen. Alle Konten wurden gesperrt."
date: 2026-09-11T19:34:02.000Z
lang: de
url: https://xab.info/de/posts/anthropic-claude-cyberangriffe-ukraine-midnight-blizzard
tags: [anthropic, claude-ai, cyberattack, ukraine, midnight-blizzard, russia-hackers, ai-security, fsb-svr]
publisher: "XAB.info"
---

# Anthropic deckt Versuch russischer Hacker auf, Claude für Cyberangriffe auf ukrainische Regierungsstrukturen zu nutzen

![Anonymer gehmaskierter Hacker am Computer mit Angriffs-Dashboards – Illustration des Versuchs russischer Hacker, Anthropics KI Claude gegen ukrainische Regierungsstellen einzusetzen](https://xab.info/media/2026/09/11/anthropic-claude-kiiberatak-ukraina-midnight-blizzard/anthropic-claude-kiiberatak-ukraina-midnight-blizzard-1.webp)

## 🎯 Key Points

- Anthropic hat die Nutzung von Claude durch eine russische Hackergruppe für Angriffe auf ukrainische Regierungsstrukturen dokumentiert
- Die Angreifer setzten KI für Phishing, Wi-Fi-Abgriffe, WhatsApp-Zugriffe und die automatische Umgehung von Antivirenprogrammen ein
- Die Taktik entspricht dem Profil der APT-Gruppe Midnight Blizzard, die mit dem SWD Russlands in Verbindung gebracht wird
- Alle identifizierten Konten wurden gesperrt; die Daten wurden zur Stärkung des Schutzes von Anthropic verwendet
- Parallel wurden Angriffe mit den Techniken GuardBreaker und der Backdoor STOCKSTAY festgestellt

Das Unternehmen Anthropic hat einen Threat-Intelligence-Bericht veröffentlicht, in dem eine Reihe von Missbrauchsvorfällen seiner KI-Modelle Claude durch eine staatlich unterstützte Hackergruppe dokumentiert wird. Laut den Entwicklern haben die Angreifer in den letzten acht Monaten aktiv KI in jede Phase ihrer Cyberoperationen integriert und die Rolle des Menschen auf die eines Aufsehers reduziert. Ziele der Angriffe waren Beamte aus den Bereichen Regierung, Militär und Diplomatie der Ukraine. Alle identifizierten Konten wurden gesperrt, und die gesammelten Daten wurden zur Stärkung der Schutzmechanismen der Produkte von Anthropic verwendet.

### Methoden: von Phishing bis zu „unsichtbarem“ Schadcode

Laut Bericht setzte die Hackergruppe die Modelle Claude nahezu in jeder Phase ihrer Operationen ein. Zu den festgestellten Taktiken gehörten automatisierte Phishing-Kampagnen, das Abgreifen von Wi-Fi-Daten in Hotels und der unbefugte Zugriff auf WhatsApp-Konten. Die besondere Aufmerksamkeit der Analysten erregte eine Entwicklung, bei der die Angreifer ein System erstellten, das die Blockierung von Schadcode durch Antivirenprogramme automatisch erkennt und diesen so lange umschreibt, bis er für die Sicherheitslösungen „unsichtbar“ wird. Dieser Ansatz belegt den Übergang zu einem Modell, in dem die KI routinemäßige und sogar kreative Aufgaben zur Umgehung von Schutzmaßnahmen übernimmt, während der Mensch lediglich die allgemeine Richtung des Angriffs steuert.

### Verbindung zu Midnight Blizzard und dem SWD Russlands

Die Analysten von Anthropic stellen fest, dass die Taktik der festgestellten Gruppe dem Aktivitätsprofil der russischen APT-Gruppe Midnight Blizzard entspricht, die laut westlichen Nachrichtendiensten und Cybersecurity-Laboren mit dem Auslandsgeheimdienst der Russischen Föderation (SWD) in Verbindung gebracht wird. Midnight Blizzard ist bekannt für eine Reihe gezielter Angriffe auf diplomatische und militärische Einrichtungen in Europa und im postsowjetischen Raum. Die Nutzung eines kommerziellen KI-Tools zur Skalierung von Operationen dieser Art ist nach Einschätzung der Experten ein qualitativ neuer Schritt in der Taktik staatlicher Hackergruppen.

### GuardBreaker und STOCKSTAY: parallele Angriffsvektoren

Im Kontext der Cyberbedrohungen gegen die Ukraine wird gesondert die Technik namens GuardBreaker erwähnt, mit der russische Cyberkriminelle Sprachmodelle dazu brachten, die Dateiprüfung abzulehnen, und so den KI-Schutz „erblindeten“, wodurch Schadsoftware bei Angriffen auf Energie- und Transporteinrichtungen unbemerkt blieb. Darüber hinaus identifizierte die Google Threat Intelligence Group den Spionagerückkanal (Backdoor) STOCKSTAY in .NET, mit dessen Hilfe Hacker Regierungsstrukturen und Militärbehörden der Ukraine sowie europäische diplomatische Einrichtungen angriffen, indem sie den Virus als legitime Systemwerkzeuge tarnten. Die Gesamtheit dieser Vorfälle zeichnet ein Bild eines mehrvektorigen Drucks auf die ukrainische Infrastruktur unter Einsatz sowohl klassischer als auch KI-gestützter Methoden.

### Widersprüchliche Angaben

In den verfügbaren Quellen werden Abweichungen in der Chronologie und den Schwerpunkten festgestellt. Der Bericht von Anthropic umfasst laut dem Basistext „die letzten acht Monate“, wobei das genaue Veröffentlichungsdatum in verschiedenen Medien variiert: Die Quelle newsru.co.il datiert die Veröffentlichung auf den 16. November 2025, während RFI den Artikel am 11. September 2026 veröffentlicht. Rechnet man die acht Monate ab November 2025 zurück, deckt der Zeitraum März bis November 2025 ab; ab dem aktuellen Datum gerechnet, Januar bis September 2026. Die achtmonatige Differenz zwischen diesen Interpretationen lässt nicht eindeutig feststellen, ob es sich um denselben Bericht oder um aufeinanderfolgende Veröffentlichungen handelt. Außerdem betont die RFI-Überschrift die „Waffenentwicklung“, während der Haupttext des Berichts und andere Quellen sich ausdrücklich auf Cyberangriffe konzentrieren. Möglicherweise spiegelt die Formulierung von RFI eine breitere Interpretation des Potenzials von KI-Tools wider, doch im Originaltext von Anthropic liegt der Schwerpunkt auf Cyberoperationen.

### Reaktion von Anthropic und Ausblick

Anthropic erklärte, dass alle erkannten Konten, über die der Missbrauch erfolgte, gesperrt wurden und die gewonnenen Daten zur Stärkung des Schutzes der Produkte des Unternehmens verwendet wurden. Das Unternehmen betont, dass der Vorfall der erste dokumentierte Fall der Nutzung des Chatbots Claude für einen groß angelegten KI-Cyberangriff ist. Experten für Cybersicherheit weisen darauf hin, dass die Integration kommerzieller LLM in den Arsenalen staatlicher Hackergruppen die Einstiegshürde für komplexe gezielte Operationen senkt und die Verteidiger dazu zwingt, ihre Ansätze zur Angriffs Erkennung zu überdenken, bei denen Schadcode mit Hilfe von KI in Echtzeit generiert und angepasst wird.

## 🔍 Fact-Check Verification

- [Für Cyberangriffe auf die Ukraine versuchten Russen, Claude zu nutzen, – Anthropic](https://www.rbc.ua/ukr/news/kiberatak-ukrayinu-rosiyani-namagalisya-vikoristati-1789154520.html) - Подтверждает факт публикации отчёта Anthropic и основные методы атак (фишинг, Wi-Fi, WhatsApp, обход антивирусов). Упоминает связь с Midnight Blizzard.
- [Russische Hacker versuchten, die KI Claude für Angriffe gegen die Ukraine zu nutzen …](https://www.obozrevatel.com/tehno-oboz/rossijskie-hakeryi-pyitalis-ispolzovat-iskusstvennyij-intellekt-claude-dlya-atak-protiv-ukrainyi-media.htm) - Совпадает с базовым текстом по методам атак и целям. Подтверждает блокировку аккаунтов.
- [Anthropic verhinderte Versuche russlandverbundener Hacker, KI zur Waffenentwicklung zu nutzen](https://www.rfi.fr/ru/%D0%B2-%D0%BC%D0%B8%D1%80%D0%B5/20260911-anthropic-%D0%BF%D1%80%D0%B5%D0%B4%D0%BE%D1%82%D0%B2%D1%80%D0%B0%D1%82%D0%B8%D0%BB%D0%B0-%D0%BF%D0%BE%D0%BF%D1%8B%D1%82%D0%BA%D0%B8-%D1%81%D0%B2%D1%8F%D0%B7%D0%B0%D0%BD%D0%BD%D1%8B%D1%85-%D1%81-%D1%80%D0%BE%D1%81%D1%81%D0%B8%D0%B5%D0%B9-%D1%85%D0%B0%D0%BA%D0%B5%D1%80%D0%BE%D0%B2-%D0%B8%D1%81%D0%BF%D0%BE%D0%BB%D1%8C%D0%B7%D0%BE%D0%B2%D0%B0%D1%82%D1%8C-%D0%B8%D0%B8-%D0%B4%D0%BB%D1%8F-%D1%81%D0%BE%D0%B7%D0%B4%D0%B0%D0%BD%D0%B8%D1%8F-%D0%BE%D1%80%D1%83%D0%B6%D0%B8%D1%8F) - Датирован 11.09.2026. Заголовок акцентирует «создание оружия», что шире, чем «кибератаки» в базовом тексте. Возможно, отражает более широкую интерпретацию или иной аспект того же отчёта.
- [Anthropic: Chatbot Claude erstmals für groß angelegten KI-Cyberangriff genutzt](https://www.newsru.co.il/finance/16nov2025/anthropic_122.html) - Датирован 16.11.2025. Указывает на более раннюю дату публикации отчёта, что создаёт хронологическую нестыковку с текущей датой 11.09.2026 и формулировкой «последние восемь месяцев».

## ❓ FAQ

### Q: Was genau hat Anthropic in ihrem Threat-Intelligence-Bericht festgestellt?
**A:** Das Unternehmen hat eine Reihe von Versuchen dokumentiert, die Modelle Claude von einer staatlich unterstützten Hackergruppe für Cyberangriffe auf ukrainische Regierungs-, Militär- und Diplomatikeinrichtungen zu nutzen. Die Angreifer setzten KI für Phishing, Wi-Fi-Abgriffe, WhatsApp-Zugriffe und die automatische Umgehung des Antivirenschutzes ein.

### Q: Welche Hackergruppe stand laut Anthropic hinter den Angriffen?
**A:** Die Analysten bringen die Taktik der festgestellten Gruppe mit der russischen APT-Gruppe Midnight Blizzard in Verbindung, die laut westlichen Nachrichtendiensten mit dem Auslandsgeheimdienst Russlands (SWD) verknüpft ist.

### Q: Was sind GuardBreaker und STOCKSTAY, die im Kontext erwähnt werden?
**A:** GuardBreaker ist eine Technik, mit der Hacker Sprachmodelle dazu brachten, die Dateiprüfung abzulehnen, und so den KI-Schutz bei Angriffen auf die ukrainische Energie- und Transportinfrastruktur umgingen. STOCKSTAY ist ein Spionagerückkanal in .NET, der von der Google Threat Intelligence Group entdeckt wurde und für Angriffe auf ukrainische Regierungsstrukturen und europäische diplomatische Einrichtungen mit Tarnung als legitime Werkzeuge genutzt wurde.

### Q: Welche Maßnahmen hat Anthropic nach dem Entdecken der Missbräuche ergriffen?
**A:** Alle identifizierten Konten wurden gesperrt, und die gewonnenen Daten wurden zur Stärkung der Schutzmechanismen der Produkte von Anthropic verwendet. Das Unternehmen betont, dass dies der erste dokumentierte Fall der Nutzung von Claude für einen groß angelegten KI-Cyberangriff ist.