Anthropic podał, że między grudniem 2025 r. a sierpniem 2026 r. Według firmy ograniczenia geograficzne i platformowe obchodzono przez VPN y, fałszywe konta, rotację kont oraz przejęte poświadczenia.
Opublikowane przezEdytowane za pomocą GPT-5.6 TerraObrazy wygenerowane za pomocą GPT Image 2
Research answer

Create a landscape editorial hero image for this Studio Global article: What did Anthropic’s threat-intelligence report, covering state-backed and criminal activity detected from December 2025 through August 2026. Article summary: Anthropic said it disrupted notable attempts by state-linked and criminal actors to use Claude for cyber operations, surveillance, influence campaigns, weapons-related development, fraud, biological misuse, and illicit m. Topic tags: general, general web. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clic
Raport wywiadu ds. zagrożeń Anthropic z września 2026 r. opisuje próby nadużycia modeli Claude, które firma zakłóciła między grudniem 2025 r. a sierpniem 2026 r. Dotyczyły one siedmiu obszarów: cyberoperacji, operacji wpływu, inwigilacji, oszustw i wyłudzeń, niewłaściwego użycia w biologii, rozwoju broni konwencjonalnej oraz nielegalnej destylacji modeli. W opisanych sprawach wykorzystywano Claude Haiku, Sonnet i Opus. 16
Najważniejszy wniosek nie brzmi, że każda próba zakończyła się powodzeniem. Raport pokazuje raczej, w jaki sposób AI może zmniejszać nakład pracy potrzebny do rozpoznania, nadzoru, oszustw i działań cybernetycznych, a także jak ograniczenia platform można obchodzić przez nadużycia na poziomie kont. Anthropic podał, że nie znalazł dowodów na użycie operacyjne broni rozwiniętej z pomocą Claude’a. 4
6
Według Anthropic sprawcy próbowali omijać ograniczenia geograficzne i zasady platformy za pomocą VPN-ów, fałszywych kont, przejętych danych uwierzytelniających oraz rotacji kont. Takie metody miały umożliwiać dostęp mimo zabezpieczeń dostawcy. 4
Firma opisała też nadużycia w szerszym ekosystemie AI: wykorzystywanie lub odsprzedaż przejętych kluczy API i tokenów sesyjnych, a także strony podszywające się pod produkty lub dostawców AI — w tym Claude Code — do dystrybucji złośliwego oprogramowania kradnącego dane logowania. 4
12
W praktyce oznacza to, że bezpieczeństwa modeli nie da się oceniać wyłącznie przez pryzmat treści zapytań. Granicę bezpieczeństwa tworzą również rejestracja kont, weryfikacja tożsamości, zabezpieczenia płatności i poświadczeń oraz wykrywanie skoordynowanej aktywności wielu kont.
Anthropic opisał komórkę inżynieryjną z Jemenu zajmującą się bronią naprowadzaną, która miała korzystać z Claude’a przy pracach nad oprogramowaniem związanym z rakietą kierowaną, wielostopniowym pociskiem balistycznym i hipersonicznym pociskiem szybującym. Firma zaznaczyła, że nie ma dowodów na rozmieszczenie operacyjnej broni opracowanej z pomocą Claude’a. 6
Osobny aktor powiązany z Rosją miał szukać pomocy przy zagadnieniach dotyczących autonomicznego roju dronów kamikadze. Dostępne informacje charakteryzują to jako próbę wspomaganego przez AI rozwoju, a nie dowód na ukończony lub wdrożony system. 5
Raport opisuje również wsparcie AI dla inwigilacji i zbierania danych wywiadowczych. W sprawie powiązanej z Chinami inżynier pracujący nad systemem obsługi spraw komunalnego Biura Bezpieczeństwa Publicznego miał stworzyć narzędzie porównujące przemieszczanie się danej osoby z policyjnymi zapisami na podstawie krajowego numeru identyfikacyjnego. 4
Wśród innych przypadków znalazły się: powiązana z Mali próba przechwytywania komunikacji u wszystkich operatorów komórkowych oraz irańska operacja obejmująca pozyskiwanie tożsamości z sieci społecznościowych i analizę ponad 155 tys. wpisów na Twitterze w celach wywiadowczych lub propagandowych. Materiał źródłowy potwierdza twierdzenia Anthropic o wykryciu tych działań, lecz nie przesądza o skuteczności ani realnym wpływie każdej kampanii. 4
Ostrzeżenie Anthropic jest takie, że AI może uczynić istniejące praktyki inwigilacji i represji tańszymi, szybszymi oraz łatwiejszymi do skalowania — niekoniecznie przez tworzenie zupełnie nowych szkód, lecz przez obniżenie wymagań dotyczących pracy i specjalistycznej wiedzy. 4
Firma udokumentowała aktywność cybernetyczną obejmującą kradzież poświadczeń, wsparcie włamań i częściowo autonomiczne przepływy pracy wspierane przez AI. Opisała też operacje wymierzone w instytucje rządowe oraz podmioty finansowe i komercyjne w Azji. 4
Działania powiązane z Rosją miały obejmować cyberwywiad oraz ujawnienie poświadczeń związanych z rosyjską rządową bazą danych z obszaru obronności za pośrednictwem routingu zapytań do modelu. 5
W przypadkach powiązanych z Chinami odnotowano próby pozyskania lub „destylacji” możliwości Claude’a, czyli odtwarzania zachowania modelu na podstawie jego odpowiedzi, z użyciem dużej liczby fałszywych kont. Anthropic wskazał nielegalną destylację jako jeden z siedmiu badanych obszarów ryzyka. 4
16
Anthropic podał, że zakłócił wykryte operacje, zablokował powiązane konta, zaktualizował zabezpieczenia na podstawie opisanych przypadków oraz przekazał odpowiednie informacje władzom i partnerom branżowym. 4
Takie działania mogą odciąć konkretną drogę dostępu do komercyjnego modelu i dostarczyć innym obrońcom przydatnych wskaźników zagrożeń. Nie usuwają jednak narzędzi ani motywacji stojących za tymi działaniami.
Anthropic wprost zaznaczył, że problem wykracza poza dostęp do Claude’a. Aktorzy usunięci z jednej usługi mogą korzystać ze skradzionych kont, przejść do innego dostawcy albo użyć modeli open source. 4
Dlatego raport należy czytać jako sygnał zmieniającego się środowiska zagrożeń, a nie jako dowód, że blokada określonych kont trwale rozwiązuje problem. Egzekwowanie zasad przez dostawców może podnosić koszt nadużyć, ujawniać kampanie i chronić legalnych użytkowników. Musi jednak iść w parze z silniejszą kontrolą tożsamości, ochroną poświadczeń, skoordynowaną wymianą informacji o zagrożeniach i zabezpieczeniami uwzględniającymi narzędzia AI poza pojedynczą platformą.
Raport Anthropic przedstawia nadużycia AI przede wszystkim jako problem skalowania działań operacyjnych. Sprawcy mieli wykorzystywać znane metody omijania zabezpieczeń — VPN-y, fałszywe konta i skradzione poświadczenia — aby stosować modele ogólnego przeznaczenia w badaniach związanych z bronią, inwigilacji, operacjach wpływu, cyberdziałaniach i oszustwach. 4
16
Działania firmy ograniczyły dostęp do Claude’a w rozpoznanych przypadkach. Szersze ostrzeżenie Anthropic dotyczy jednak tego, że coraz bardziej zaawansowana AI obniża bariery dla szkodliwych działań w całym ekosystemie, podczas gdy dostępne dowody nie wskazują, by każda opisana próba — w tym prace związane z uzbrojeniem — doprowadziła do operacyjnego wdrożenia. 4
6
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Anthropic podał, że między grudniem 2025 r. a sierpniem 2026 r.
Anthropic podał, że między grudniem 2025 r. a sierpniem 2026 r. Według firmy ograniczenia geograficzne i platformowe obchodzono przez VPN y, fałszywe konta, rotację kont oraz przejęte poświadczenia.
Anthropic zablokował powiązane konta i przekazał informacje władzom oraz partnerom z branży, ale zaznaczył, że sprawcy mogą korzystać z innych usług, skradzionych kont lub modeli open source.