Російські хакери використовували Claude для атак на українські міністерства і посольства
Американська компанія Anthropic оприлюднила звіт про аналіз загроз, у якому повідомила, що пов'язана з Росією хакерська група використовувала її модель Claude для кібератак проти представників українського уряду, військового та дипломатичного секторів. Про звіт першим написав Reuters.
Ідеться про кіберактора, якого дослідники позначають як GTG-20006 і пов'язують із угрупованням Midnight Blizzard, відомим також під назвами APT29 і Cozy Bear. Влада США раніше пов'язувала цю групу зі Службою зовнішньої розвідки Росії, і атрибуція Anthropic із цими даними збігається.
Головне в цьому звіті не сам факт атак, а те, яку роль у них відігравав штучний інтелект.
"Використання штучного інтелекту виходило за межі простих запитань і відповідей чат-бота та натомість передбачало використання мультиагентних систем", - зазначено у звіті. Тобто модель не просто підказувала оператору, а оркеструвала значну частину операції: автоматизувала фішинг, розгортання інфраструктури та управління зараженими системами. Людині залишалася переважно функція нагляду.
Масштаб теж конкретний. Група атакувала понад 20 організацій, серед яких міністерства, розвідувальні та оборонні відомства, посольства, аналітичні центри і компанії оборонної промисловості, зокрема виробники дронів. За даними дослідників, атаки тривали з грудня 2025 року до серпня 2026-го.
Окремої уваги заслуговує технічний бік. Для поширення шкідливого програмного забезпечення під Windows, Android та iOS зловмисники зламали щонайменше трьох постачальників готельного Wi-Fi і через змінені DNS-записи перенаправляли пристрої гостей на власні сервери. Тобто достатньо було підключитися до мережі в готелі, щоб отримати заражений пристрій.
Далі йшло захоплення акаунтів WhatsApp із масовим вивантаженням листування українською та російською мовами. Серед жертв цих атак, за даними Anthropic, були щонайменше двоє колишніх високопосадовців України.
Другий блок звіту стосується вже не кібероперацій, а зброї.
Дослідники виявили користувачів з Росії, Китаю та Ємену, які намагалися за допомогою моделі створювати програмне забезпечення для зброї, зокрема ракет, бойових дронів і систем наведення. Керівник відділу аналізу кіберзагроз Anthropic Джейкоб Кляйн зазначив, що сучасні моделі вже значно краще справляються із завданнями на кшталт оптимізації дронів чи розроблення програмного забезпечення для ракет, ніж рік тому.
Третій блок найтривожніший. Компанія зафіксувала п'ять випадків використання моделі в біологічних дослідженнях, які могли бути пов'язані з розробкою біологічної зброї, включно зі спробами адаптувати пташиний грип для зараження ссавців.
Усі виявлені акаунти Anthropic заблокувала, а зловмисне використання моделей, за даними компанії, фіксувалося протягом останніх восьми місяців.
Висновок із цієї історії для України простий і неприємний. Російська розвідка не просто освоїла нові інструменти, вона перейшла до моделі, у якій людина визначає мету, а рутинну роботу з проникнення, закріплення та збору даних виконує автоматизована система. Це означає інший темп атак і значно ширше охоплення цілей при тій самій кількості операторів.
І готельний Wi-Fi у цій схемі виявився не менш вразливим місцем, ніж поштова скринька міністерства.


