Компания Anthropic опубликовала отчёт Threat Intelligence, в котором задокументировала серию попыток злоупотребления своими моделями искусственного интеллета Claude со стороны поддерживаемой государством хакерской группировки. По данным разработчиков, злоумышленники на протяжении последних восьми месяцев активно интегрировали ИИ в каждый этап киберопераций, сводя роль человека к функции надзирателя. Целями атак стали должностные лица правительственного, военного и дипломатического секторов Украины. Все выявленные аккаунты были заблокированы, а собранные данные направлены на усиление защитных механизмов продуктов Anthropic.

Методы: от фишинга до «невидимого» вредоносного кода

Согласно отчёту, хакерская группа применяла модели Claude практически на каждом этапе своих операций. В число зафиксированных тактик вошли автоматизированные фишинговые рассылки, перехват данных Wi-Fi в отелях и получение несанкционированного доступа к аккаунтам в WhatsApp. Особое внимание аналитиков привлекла разработка, при которой злоумышленники создали систему, автоматически обнаруживающую блокировку вредоносного кода антивирусными решениями и переписывающую его до тех пор, пока он не становился «невидимым» для средств защиты. Подобный подход свидетельствует о переходе к модели, в которой ИИ выполняет рутинные и даже творческие задачи по обходу защит, а человек лишь контролирует общий вектор атаки.

Связь с Midnight Blizzard и СВР РФ

Аналитики Anthropic отмечают, что тактика зафиксированной группировки соответствует профилю деятельности российской APT-группировки Midnight Blizzard, которая, по данным западных разведслужб и кибербезопасных лабораторий, связывается со Службой внешней разведки Российской Федерации. Midnight Blizzard известна серией целевых атак на дипломатические и военные объекты в Европе и на постсоветском пространстве. Использование коммерческого ИИ-инструмента для масштабирования операций такого уровня, по оценкам экспертов, является качественно новым этапом в тактике государственных хакерских группировок.

GuardBreaker и STOCKSTAY: параллельные векторы атак

Отдельно в контексте киберугроз против Украины упоминается техника под названием GuardBreaker, с помощью которой российские киберпреступники заставляли языковые модели отказываться от проверки файлов, тем самым «ослепляя» ИИ-защиту и оставляя вредоносное программное обеспечение незамеченным во время атак на объекты энергетики и транспорта. Кроме того, специалисты Google Threat Intelligence Group выявили шпионский .NET-бекдор STOCKSTAY, посредством которого хакеры атаковали правительственные структуры и военные ведомства Украины, а также европейские дипломатические учреждения, маскируя вирус под легитимные системные утилиты. Совокупность этих инцидентов формирует картину многовекторного давления на украинскую инфраструктуру с применением как классических, так и ИИ-ассистированных методов.

Противоречивые данные

В доступных источниках фиксируются расхождения в хронологии и акцентах. Отчёт Anthropic, по тексту базового материала, охватывает «последние восемь месяцев», однако точная дата публикации отчёта в разных изданиях варьируется: источник newsru.co.il датирует публикацию 16 ноября 2025 года, тогда как RFI публикует материал 11 сентября 2026 года. Если отсчёт восьми месяцев вести от ноября 2025-го, период охватывает март–ноябрь 2025 года; если от текущей даты — январь–сентябрь 2026 года. Разница в восемь месяцев между этими интерпретациями не позволяет однозначно определить, идёт ли речь об одном и том же отчёте или о последовательных публикациях. Кроме того, заголовок материала RFI акцентирует «создание оружия», тогда как основной текст отчёта и другие источники фокусируются именно на кибератаках. Возможно, формулировка RFI отражает более широкую интерпретацию потенциала ИИ-инструментов, однако в первичном тексте Anthropic упор сделан на кибероперации.

Реакция Anthropic и перспективы

Anthropic заявила, что все обнаруженные аккаунты, через которые осуществлялось злоупотребление, были заблокированы, а полученные данные использованы для усиления защиты продуктов компании. В компании подчёркивают, что инцидент стал первым задокументированным случаем использования чат-бота Claude для масштабной ИИ-кибератаки. Эксперты в области кибербезопасности отмечают, что интеграция коммерческих LLM в арсенал государственных хакерских группировок снижает порог входа для проведения сложных целевых операций и требует от защитников пересмотра подходов к обнаружению атак, в которых вредоносный код генерируется и адаптируется на лету с помощью ИИ.