---
title: "Anthropic раскрыла попытку российских хакеров использовать Claude для кибератак на украинские госструктуры"
description: "Anthropic опубликовала отчёт о попытках российской группировки Midnight Blizzard использовать модели Claude для фишинга, перехвата Wi-Fi и обхода антивирусов в атаках на украинские гос-, военные и дипломатические структуры. Все аккаунты заблокированы."
date: 2026-09-11T19:34:02.000Z
lang: ru
url: https://xab.info/posts/anthropic-claude-kiiberatak-ukraina-midnight-blizzard
tags: [anthropic, claude-ai, cyberattack, ukraine, midnight-blizzard, russia-hackers, ai-security, fsb-svr]
publisher: "XAB.info"
---

# Anthropic раскрыла попытку российских хакеров использовать Claude для кибератак на украинские госструктуры

![Анонимный хакер в маске за компьютером с мониторами кибератак — иллюстрация попытки российских злоумышленников использовать ИИ Claude от Anthropic против украинских госструктур](https://xab.info/media/2026/09/11/anthropic-claude-kiiberatak-ukraina-midnight-blizzard/anthropic-claude-kiiberatak-ukraina-midnight-blizzard-1.webp)

## 🎯 Key Points

- Anthropic задокументировала использование Claude российской хакерской группой для атак на украинские госструктуры
- Злоумышленники применяли ИИ для фишинга, перехвата Wi-Fi, доступа к WhatsApp и автоматического обхода антивирусов
- Тактика соответствует профилю APT-группировки Midnight Blizzard, связываемой со СВР РФ
- Все выявленные аккаунты заблокированы; данные использованы для усиления защиты Anthropic
- Параллельно зафиксированы атаки с использованием техник GuardBreaker и бекдора STOCKSTAY

Компания Anthropic опубликовала отчёт Threat Intelligence, в котором задокументировала серию попыток злоупотребления своими моделями искусственного интеллета Claude со стороны поддерживаемой государством хакерской группировки. По данным разработчиков, злоумышленники на протяжении последних восьми месяцев активно интегрировали ИИ в каждый этап киберопераций, сводя роль человека к функции надзирателя. Целями атак стали должностные лица правительственного, военного и дипломатического секторов Украины. Все выявленные аккаунты были заблокированы, а собранные данные направлены на усиление защитных механизмов продуктов Anthropic.

### Методы: от фишинга до «невидимого» вредоносного кода

Согласно отчёту, хакерская группа применяла модели Claude практически на каждом этапе своих операций. В число зафиксированных тактик вошли автоматизированные фишинговые рассылки, перехват данных Wi-Fi в отелях и получение несанкционированного доступа к аккаунтам в WhatsApp. Особое внимание аналитиков привлекла разработка, при которой злоумышленники создали систему, автоматически обнаруживающую блокировку вредоносного кода антивирусными решениями и переписывающую его до тех пор, пока он не становился «невидимым» для средств защиты. Подобный подход свидетельствует о переходе к модели, в которой ИИ выполняет рутинные и даже творческие задачи по обходу защит, а человек лишь контролирует общий вектор атаки.

### Связь с Midnight Blizzard и СВР РФ

Аналитики Anthropic отмечают, что тактика зафиксированной группировки соответствует профилю деятельности российской APT-группировки Midnight Blizzard, которая, по данным западных разведслужб и кибербезопасных лабораторий, связывается со Службой внешней разведки Российской Федерации. Midnight Blizzard известна серией целевых атак на дипломатические и военные объекты в Европе и на постсоветском пространстве. Использование коммерческого ИИ-инструмента для масштабирования операций такого уровня, по оценкам экспертов, является качественно новым этапом в тактике государственных хакерских группировок.

### GuardBreaker и STOCKSTAY: параллельные векторы атак

Отдельно в контексте киберугроз против Украины упоминается техника под названием GuardBreaker, с помощью которой российские киберпреступники заставляли языковые модели отказываться от проверки файлов, тем самым «ослепляя» ИИ-защиту и оставляя вредоносное программное обеспечение незамеченным во время атак на объекты энергетики и транспорта. Кроме того, специалисты Google Threat Intelligence Group выявили шпионский .NET-бекдор STOCKSTAY, посредством которого хакеры атаковали правительственные структуры и военные ведомства Украины, а также европейские дипломатические учреждения, маскируя вирус под легитимные системные утилиты. Совокупность этих инцидентов формирует картину многовекторного давления на украинскую инфраструктуру с применением как классических, так и ИИ-ассистированных методов.

### Противоречивые данные

В доступных источниках фиксируются расхождения в хронологии и акцентах. Отчёт Anthropic, по тексту базового материала, охватывает «последние восемь месяцев», однако точная дата публикации отчёта в разных изданиях варьируется: источник newsru.co.il датирует публикацию 16 ноября 2025 года, тогда как RFI публикует материал 11 сентября 2026 года. Если отсчёт восьми месяцев вести от ноября 2025-го, период охватывает март–ноябрь 2025 года; если от текущей даты — январь–сентябрь 2026 года. Разница в восемь месяцев между этими интерпретациями не позволяет однозначно определить, идёт ли речь об одном и том же отчёте или о последовательных публикациях. Кроме того, заголовок материала RFI акцентирует «создание оружия», тогда как основной текст отчёта и другие источники фокусируются именно на кибератаках. Возможно, формулировка RFI отражает более широкую интерпретацию потенциала ИИ-инструментов, однако в первичном тексте Anthropic упор сделан на кибероперации.

### Реакция Anthropic и перспективы

Anthropic заявила, что все обнаруженные аккаунты, через которые осуществлялось злоупотребление, были заблокированы, а полученные данные использованы для усиления защиты продуктов компании. В компании подчёркивают, что инцидент стал первым задокументированным случаем использования чат-бота Claude для масштабной ИИ-кибератаки. Эксперты в области кибербезопасности отмечают, что интеграция коммерческих LLM в арсенал государственных хакерских группировок снижает порог входа для проведения сложных целевых операций и требует от защитников пересмотра подходов к обнаружению атак, в которых вредоносный код генерируется и адаптируется на лету с помощью ИИ.

## 🔍 Fact-Check Verification

- [Для кибератак на Украину россияне пытались использовать Claude, - Anthropic](https://www.rbc.ua/ukr/news/kiberatak-ukrayinu-rosiyani-namagalisya-vikoristati-1789154520.html) - Подтверждает факт публикации отчёта Anthropic и основные методы атак (фишинг, Wi-Fi, WhatsApp, обход антивирусов). Упоминает связь с Midnight Blizzard.
- [Российские хакеры пытались использовать искусственный интеллект Claude для атак против Украины ...](https://www.obozrevatel.com/tehno-oboz/rossijskie-hakeryi-pyitalis-ispolzovat-iskusstvennyij-intellekt-claude-dlya-atak-protiv-ukrainyi-media.htm) - Совпадает с базовым текстом по методам атак и целям. Подтверждает блокировку аккаунтов.
- [Anthropic предотвратила попытки связанных с Россией хакеров использовать ИИ для создания оружия](https://www.rfi.fr/ru/%D0%B2-%D0%BC%D0%B8%D1%80%D0%B5/20260911-anthropic-%D0%BF%D1%80%D0%B5%D0%B4%D0%BE%D1%82%D0%B2%D1%80%D0%B0%D1%82%D0%B8%D0%BB%D0%B0-%D0%BF%D0%BE%D0%BF%D1%8B%D1%82%D0%BA%D0%B8-%D1%81%D0%B2%D1%8F%D0%B7%D0%B0%D0%BD%D0%BD%D1%8B%D1%85-%D1%81-%D1%80%D0%BE%D1%81%D1%81%D0%B8%D0%B5%D0%B9-%D1%85%D0%B0%D0%BA%D0%B5%D1%80%D0%BE%D0%B2-%D0%B8%D1%81%D0%BF%D0%BE%D0%BB%D1%8C%D0%B7%D0%BE%D0%B2%D0%B0%D1%82%D1%8C-%D0%B8%D0%B8-%D0%B4%D0%BB%D1%8F-%D1%81%D0%BE%D0%B7%D0%B4%D0%B0%D0%BD%D0%B8%D1%8F-%D0%BE%D1%80%D1%83%D0%B6%D0%B8%D1%8F) - Датирован 11.09.2026. Заголовок акцентирует «создание оружия», что шире, чем «кибератаки» в базовом тексте. Возможно, отражает более широкую интерпретацию или иной аспект того же отчёта.
- [Anthropic: чат-бот Claude впервые использовали для масштабной ИИ-кибератаки](https://www.newsru.co.il/finance/16nov2025/anthropic_122.html) - Датирован 16.11.2025. Указывает на более раннюю дату публикации отчёта, что создаёт хронологическую нестыковку с текущей датой 11.09.2026 и формулировкой «последние восемь месяцев».

## ❓ FAQ

### Q: Что именно Anthropic обнаружила в своём отчёте Threat Intelligence?
**A:** Компания задокументировала серию попыток использования моделей Claude поддерживаемой государством хакерской группировкой для проведения кибератак на украинские правительственные, военные и дипломатические структуры. Злоумышленники применяли ИИ для фишинга, перехвата Wi-Fi, доступа к WhatsApp и автоматического обхода антивирусной защиты.

### Q: Какая хакерская группировка, по данным Anthropic, стояла за атаками?
**A:** Аналитики связывают тактику зафиксированной группировки с российской APT-группировкой Midnight Blizzard, которая, по данным западных разведслужб, связана со Службой внешней разведки РФ.

### Q: Что такое GuardBreaker и STOCKSTAY, упомянутые в контексте?
**A:** GuardBreaker — техника, с помощью которой хакеры заставляли языковые модели отказываться от проверки файлов, тем самым обходя ИИ-защиту при атаках на энергетику и транспорт Украины. STOCKSTAY — шпионский .NET-бекдор, обнаруженный Google Threat Intelligence Group, который использовался для атак на украинские госструктуры и европейские дипучреждения с маскировкой под легитимные утилиты.

### Q: Какие меры предприняла Anthropic после обнаружения злоупотреблений?
**A:** Все выявленные аккаунты были заблокированы, а полученные данные использованы для усиления защитных механизмов продуктов Anthropic. Компания подчёркивает, что это первый задокументированный случай использования Claude для масштабной ИИ-кибератаки.