Anthropic заявила, що між груднем 2025 го та серпнем 2026 року припинила зловживання Claude у семи сферах ризику; для обходу контролів застосовували VPN, фіктивні акаунти та скомпрометовані облікові дані. Серед описаних випадків — робота з програмним забезпеченням для керованого озброєння в Ємені, пов’язані з Росією...
ОпублікувавВідредаговано за допомогою GPT-5.6 TerraЗображення створено за допомогою GPT Image 2
Research answer

Create a landscape editorial hero image for this Studio Global article: What did Anthropic’s threat-intelligence report, covering state-backed and criminal activity detected from December 2025 through August 2026. Article summary: Anthropic said it disrupted notable attempts by state-linked and criminal actors to use Claude for cyber operations, surveillance, influence campaigns, weapons-related development, fraud, biological misuse, and illicit m. Topic tags: general, general web. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clic
Звіт Anthropic з аналізу загроз за вересень 2026 року описує, як імовірно пов’язані з державами та кримінальні актори намагалися зловживати Claude у період із грудня 2025 року до серпня 2026 року. Компанія повідомила про припинення активності у семи напрямах: кібероперації, операції впливу, стеження, шахрайство, біологічні зловживання, розробка звичайних озброєнь і незаконна дистиляція моделей. У виявлених випадках фігурували Claude Haiku, Sonnet і Opus. 16
Головний висновок звіту не в тому, що кожна спроба досягла мети. Він радше показує, як ШІ зменшує витрати часу й праці на розвідку, стеження, шахрайство та кібероперації, а також як обмеження платформи можуть обходити через зловживання обліковими записами. Anthropic заявила, що не має доказів розгортання на практиці боєздатної зброї, створеної за допомогою Claude. 4
6
За даними Anthropic, учасники описаних операцій намагалися обходити географічні та платформні обмеження за допомогою VPN, фіктивних облікових записів, скомпрометованих даних для входу й ротації акаунтів. Такі методи давали їм змогу шукати доступ до моделей попри запобіжники провайдера. 4
Зловживання стосувалися й ширшої екосистеми ШІ. Компанія згадала викрадені або перепродані API-ключі та токени сесій, а також сайти, що видавали себе за ШІ-продукти чи постачальників — зокрема Claude Code — для поширення шкідливих програм, які викрадають облікові дані. 4
12
Отже, безпеку моделей не можна оцінювати лише за тим, як вони реагують на запити. Межа захисту також охоплює реєстрацію акаунтів, перевірку особи, платіжні зловживання, захист доступів і виявлення скоординованої активності багатьох облікових записів.
Anthropic описала інженерний осередок із Ємену, що працював із керованим озброєнням і використовував Claude для розробки програмного забезпечення, пов’язаного з керованою ракетою, багатоступеневою балістичною ракетою та гіперзвуковою планерною ракетою. Водночас компанія підкреслила: доказів того, що створену за допомогою Claude боєздатну зброю було розгорнуто, немає. 6
Окремо актор, пов’язаний із Росією, нібито звертався по допомогу щодо автономного рою дронів-камікадзе. Наявні матеріали характеризують це як спробу ШІ-асистованої розробки, а не як підтвердження готової чи застосованої системи. 5
У звіті також ідеться про ШІ-підтримку стеження та збору розвідувальних даних. В одному з випадків, пов’язаних із Китаєм, інженер, який працював над системою ведення справ муніципального бюро громадської безпеки, нібито створив інструмент для зіставлення переміщень людини з поліцейськими записами за номером національного посвідчення особи. 4
Серед інших епізодів — пов’язана з Малі спроба перехоплювати комунікації через мобільних операторів і операція, пов’язана з Іраном, зі збиранням ідентичностей у соціальних мережах та аналізом понад 155 000 дописів у Twitter для розвідки або операцій впливу. Наявні матеріали підтверджують заяви Anthropic про виявлення цієї активності, але не встановлюють реальну ефективність чи наслідки кожної кампанії. 4
Попередження Anthropic полягає в тому, що ШІ може зробити вже відомі практики масового стеження й репресій дешевшими, швидшими та масштабованішими — не обов’язково створюючи цілком нові загрози, а знижуючи потрібний для них обсяг праці та рівень спеціалізованих знань. 4
Компанія задокументувала кібердіяльність — від викрадення облікових даних і підтримки проникнень у системи до напівавтономних робочих процесів атак із використанням ШІ. Також ішлося про операції проти державних, фінансових і комерційних організацій в Азії. 4
Пов’язана з Росією активність, за повідомленням, включала кібершпигунство та розкриття облікових даних, пов’язаних із російською державною базою даних оборонного профілю, через маршрутизацію запитів до моделі. 5
У випадках, пов’язаних із Китаєм, фігурували спроби вилучити або дистилювати можливості Claude, імовірно використовуючи велику кількість фіктивних акаунтів. Anthropic назвала незаконну дистиляцію одним із семи напрямів шкоди, які охопило її розслідування. 4
16
Anthropic заявила, що припинила виявлені операції, заблокувала пов’язані з ними акаунти, оновила запобіжники з урахуванням цих випадків і передала релевантну розвідінформацію відповідним державним органам та галузевим партнерам. 4
Такі кроки можуть перекрити конкретний шлях доступу до комерційної моделі та надати іншим захисникам корисні індикатори компрометації. Проте вони не усувають ані базові інструменти, ані мотивацію учасників таких операцій.
Anthropic прямо зазначила, що проблема ширша за доступ до Claude. Після блокування в одному сервісі актори можуть шукати викрадені акаунти, перейти до іншого провайдера або використати моделі з відкритим кодом. 4
Тому звіт варто читати як свідчення зміни середовища загроз, а не як доказ того, що блокування певного набору акаунтів назавжди припиняє зловживання. Контроль з боку провайдерів підвищує ціну атаки, допомагає викривати кампанії та захищати добросовісних користувачів. Але його мають доповнювати сильніша перевірка особи, захист облікових даних, координація обміну інформацією про загрози та захист, розрахований на ШІ-інструменти поза межами будь-якої однієї платформи.
Звіт Anthropic змальовує зловживання ШІ як проблему операційного масштабування: актори, за даними компанії, застосовували звичні методи обходу — VPN, фіктивні акаунти та викрадені облікові дані — щоб використовувати універсальні моделі для досліджень, пов’язаних зі зброєю, стеження, операцій впливу, кібердіяльності й шахрайства. 4
16
Припинення доступу до Claude обмежило можливості у виявлених випадках. Проте ширше попередження компанії таке: дедалі потужніший ШІ знижує бар’єри для шкідливої діяльності в усій екосистемі, тоді як наявні докази не свідчать, що кожна описана спроба — зокрема пов’язана з озброєннями — дійшла до практичного розгортання. 4
6
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Anthropic заявила, що між груднем 2025 го та серпнем 2026 року припинила зловживання Claude у семи сферах ризику; для обходу контролів застосовували VPN, фіктивні акаунти та скомпрометовані облікові дані.
Anthropic заявила, що між груднем 2025 го та серпнем 2026 року припинила зловживання Claude у семи сферах ризику; для обходу контролів застосовували VPN, фіктивні акаунти та скомпрометовані облікові дані. Серед описаних випадків — робота з програмним забезпеченням для керованого озброєння в Ємені, пов’язані з Росією кібероперації та дослідження дронів, автоматизація стеження в Китаї й іранський збір даних із соцмереж.
Компанія заблокувала пов’язані акаунти, оновила захист і передала дані органам влади та партнерам, але наголосила: зловмисники можуть перейти до інших сервісів, викрадених облікових записів або моделей із відкритим ко...