---
title: "Anthropic розкрила спробу російських хакерів використати Claude для кібератак на українські державні структури"
description: "Anthropic опублікувала звіт про спроби російської групування Midnight Blizzard використати моделі Claude для фішингу, перехоплення Wi-Fi та обходу антивірусів у атаках на українські державні, військові та дипломатичні структури. Усі акаунти заблоковано."
date: 2026-09-11T19:34:02.000Z
lang: uk
url: https://xab.info/uk/posts/anthropic-claude-kiberatak-ukraina-midnight-blizzard
tags: [anthropic, claude-ai, cyberattack, ukraine, midnight-blizzard, russia-hackers, ai-security, fsb-svr]
publisher: "XAB.info"
---

# Anthropic розкрила спробу російських хакерів використати Claude для кібератак на українські державні структури

![Анонімний хакер у масці за комп'ютером з моніторами кібератак — ілюстрація спроби російських злодіявників використати ШІ Claude від Anthropic проти українських держструктур](https://xab.info/media/2026/09/11/anthropic-claude-kiiberatak-ukraina-midnight-blizzard/anthropic-claude-kiiberatak-ukraina-midnight-blizzard-1.webp)

## 🎯 Key Points

- Anthropic задокументувала використання Claude російською хакерською групою для атак на українські державні структури
- Злодії застосовували ШІ для фішингу, перехоплення Wi-Fi, доступу до WhatsApp та автоматичного обходу антивірусів
- Тактика відповідає профілю APT-групування Midnight Blizzard, що пов'язується зі СЗР РФ
- Усі виявлені акаунти заблоковано; дані використані для посилення захисту Anthropic
- Паралельно зафіксовані атаки із застосуванням технік GuardBreaker та бекдора STOCKSTAY

Компанія Anthropic опублікувала звіт Threat Intelligence, у якому задокументувала серію спроб зловживання своїми моделями штучного інтелекту Claude з боку підтримуваної державою хакерської групування. За даними розробників, злодії протягом останніх восьми місяців активно інтегрували ШІ на кожен етап кібероперацій, зводячи роль людини до функції наглядача. Цілями атак стали посадові особи урядового, військового та дипломатичного секторів України. Усі виявлені акаунти були заблоковані, а зібрані дані направлені на посилення захисних механізмів продуктів Anthropic.

### Методи: від фішингу до «невидимого» шкідливого коду

Згідно зі звітом, хакерська група застосовувала моделі Claude практично на кожному етапі своїх операцій. До числа зафіксованих тактик увійшли автоматизовані фішингові розсилки, перехоплення даних Wi-Fi в готелях та отримання несанкціонованого доступу до акаунтів у WhatsApp. Особливу увагу аналітиків привернула розробка, в якій злодії створили систему, що автоматично виявляє блокування шкідливого коду антивірусними рішеннями і переписує його доти, доки він не стає «невидимим» для засобів захисту. Подібний підхід свідчить про перехід до моделі, в якій ШІ виконує рутинні та навіть творчі завдання з обходу захисту, а людина лише контролює загальний вектор атаки.

### Зв'язок із Midnight Blizzard та СЗР РФ

Аналітики Anthropic зазначають, що тактика зафіксованої групування відповідає профілю діяльності російської APT-групування Midnight Blizzard, яка, за даними західних розвідслужб та кіберзахисних лабораторій, пов'язується зі Службою зовнішньої розвідки Російської Федерації. Midnight Blizzard відома серією цілеспрямованих атак на дипломатичні та військові об'єкти в Європі та на пострадянському просторі. Використання комерційного ШІ-інструменту для масштабування операцій такого рівня, за оцінками експертів, є якісно новим етапом у тактиці державних хакерських групувань.

### GuardBreaker і STOCKSTAY: паралельні вектори атак

Окремо в контексті кіберзагроз проти України згадується техніка на кшталт GuardBreaker, за допомогою якої російські кіберзлочинці змушували мовні моделі відмовлятися від перевірки файлів, тим самим «осліплюючи» ШІ-захист і залишаючи шкідливе програмне забезпечення непоміченим під час атак на об'єкти енергетики та транспорту. Крім того, спеціалісти Google Threat Intelligence Group виявили шпигунський .NET-бекдор STOCKSTAY, за допомогою якого хакери атакували урядові структури та військові відомства України, а також європейські дипломатичні установи, маскуючи вірус під легітимні системні утиліти. Сукупність цих інцидентів формує картину багатовекторного тиску на українську інфраструктуру із застосуванням як класичних, так і ШІ-асистованих методів.

### Суперечливі дані

У доступних джерелах фіксуються розбіжності в хронології та акцентах. Звіт Anthropic, за текстом базового матеріалу, охоплює «останні вісім місяців», однак точна дата публікації звіту в різних виданнях варіюється: джерело newsru.co.il датує публікацію 16 листопада 2025 року, тоді як RFI публікує матеріал 11 вересня 2026 року. Якщо відлік восьми місяців вести від листопада 2025-го, період охоплює березень–листопад 2025 року; якщо від поточної дати — січень–вересень 2026 року. Різниця в вісім місяців між цими інтерпретаціями не дає змоги однозначно визначити, йдеться про один і той самий звіт чи про послідовні публікації. Крім того, заголовок матеріалу RFI акцентує «створення зброї», тоді як основний текст звіту та інші джерела фокусуються саме на кібератаках. Можливо, формулювання RFI відображає ширшу інтерпретацію потенціалу ШІ-інструментів, однак у первинному тексті Anthropic акцент зроблено на кіберопераціях.

### Реакція Anthropic та перспективи

Anthropic заявила, що всі виявлені акаунти, через які здійснювалося зловживання, були заблоковані, а отримані дані використані для посилення захисту продуктів компанії. У компанії підкреслюють, що інцидент став першим задокументованим випадком використання чат-бота Claude для масштабної ШІ-кібератаки. Експерти в галузі кібербезпеки зазначають, що інтеграція комерційних LLM в арсенал державних хакерських групувань знижує поріг входу для проведення складних цілеспрямованих операцій і вимагає від захисників перегляду підходів до виявлення атак, у яких шкідливий код генерується та адаптується на льоту за допомогою ШІ.

## 🔍 Fact-Check Verification

- [Для кібератак на Україну росіяни намагалися використати Claude, - Anthropic](https://www.rbc.ua/ukr/news/kiberatak-ukrayinu-rosiyani-namagalisya-vikoristati-1789154520.html) - Подтверждает факт публикации отчёта Anthropic и основные методы атак (фишинг, Wi-Fi, WhatsApp, обход антивирусов). Упоминает связь с Midnight Blizzard.
- [Російські хакери намагалися використати штучний інтелект Claude для атак проти України ...](https://www.obozrevatel.com/tehno-oboz/rossijskie-hakeryi-pyitalis-ispolzovat-iskusstvennyij-intellekt-claude-dlya-atak-protiv-ukrainyi-media.htm) - Совпадает с базовым текстом по методам атак и целям. Подтверждает блокировку аккаунтов.
- [Anthropic запобігла спробам пов'язаних із Росією хакерів використати ШІ для створення зброї](https://www.rfi.fr/ru/%D0%B2-%D0%BC%D0%B8%D1%80%D0%B5/20260911-anthropic-%D0%BF%D1%80%D0%B5%D0%B4%D0%BE%D1%82%D0%B2%D1%80%D0%B0%D1%82%D0%B8%D0%BB%D0%B0-%D0%BF%D0%BE%D0%BF%D1%8B%D1%82%D0%BA%D0%B8-%D1%81%D0%B2%D1%8F%D0%B7%D0%B0%D0%BD%D0%BD%D1%8B%D1%85-%D1%81-%D1%80%D0%BE%D1%81%D1%81%D0%B8%D0%B5%D0%B9-%D1%85%D0%B0%D0%BA%D0%B5%D1%80%D0%BE%D0%B2-%D0%B8%D1%81%D0%BF%D0%BE%D0%BB%D1%8C%D0%B7%D0%BE%D0%B2%D0%B0%D1%82%D1%8C-%D0%B8%D0%B8-%D0%B4%D0%BB%D1%8F-%D1%81%D0%BE%D0%B7%D0%B4%D0%B0%D0%BD%D0%B8%D1%8F-%D0%BE%D1%80%D1%83%D0%B6%D0%B8%D1%8F) - Датирован 11.09.2026. Заголовок акцентирует «создание оружия», что шире, чем «кибератаки» в базовом тексте. Возможно, отражает более широкую интерпретацию или иной аспект того же отчёта.
- [Anthropic: чат-бота Claude вперше використали для масштабної ШІ-кібератаки](https://www.newsru.co.il/finance/16nov2025/anthropic_122.html) - Датирован 16.11.2025. Указывает на более раннюю дату публикации отчёта, что создаёт хронологическую нестыковку с текущей датой 11.09.2026 и формулировкой «последние восемь месяцев».

## ❓ FAQ

### Q: Що саме Anthropic виявила у своєму звіті Threat Intelligence?
**A:** Компанія задокументувала серію спроб використання моделей Claude підтримуваною державою хакерською групоювання для проведення кібератак на українські урядові, військові та дипломатичні структури. Злодії застосовували ШІ для фішингу, перехоплення Wi-Fi, доступу до WhatsApp та автоматичного обходу антивірусного захисту.

### Q: Яка хакерська групування, за даними Anthropic, стояла за атаками?
**A:** Аналітики пов'язують тактику зафіксованої групування з російською APT-групоювання Midnight Blizzard, яка, за даними західних розвідслужб, пов'язана зі Службою зовнішньої розвідки РФ.

### Q: Що таке GuardBreaker і STOCKSTAY, згадані в контексті?
**A:** GuardBreaker — техніка, за допомогою якої хакери змушували мовні моделі відмовлятися від перевірки файлів, тим самим обходячи ШІ-захист під час атак на енергетику та транспорт України. STOCKSTAY — шпигунський .NET-бекдор, виявлений Google Threat Intelligence Group, який використовувався для атак на українські державні структури та європейські дипустанови з маскуванням під легітимні утиліти.

### Q: Які заходи вжила Anthropic після виявлення зловживань?
**A:** Усі виявлені акаунти були заблоковані, а отримані дані використані для посилення захисних механізмів продуктів Anthropic. Компанія підкреслює, що це перший задокументований випадок використання Claude для масштабної ШІ-кібератаки.