Anthropic обнаружила сразу несколько случаев, когда Claude использовали не как обычного AI-ассистента, а как инструмент для автоматизации атак и создания систем массовой слежки. Масштаб уже выходит далеко за рамки отдельных экспериментов.
Один оператор атаковал более 20 организаций
Русскоязычный хакер под псевдонимом JackPoterz построил на базе Claude собственные AI-сценарии, автоматизировав значительную часть цепочки атаки.
Целями стали более 20 организаций, включая государственные министерства, разведывательные структуры, посольства и дипломатические представительства в Украине и Европе.
По данным Anthropic, AI заметно меняет экономику таких операций: теперь один человек способен проводить взлом примерно за 2–3 часа и одновременно работать с десятками потенциальных жертв.
Claude помог искать возможные zero-day
Отдельная группа китайскоязычных операторов использовала модель как инженерный и координационный слой для поиска уязвимостей в прошивках сетевого оборудования.
Только за один месяц система выдала более десятка потенциальных zero-day уязвимостей — ранее неизвестных проблем безопасности, для которых еще может не существовать исправлений.
Здесь важен не только сам результат. AI позволяет автоматизировать работу, для которой раньше требовались существенно больше времени и специалистов.
Система слежки за 25 млн SIM-карт
Самый необычный эпизод связан уже не со взломами.
Предположительно независимый консультант из Бамако, работавший с государственной разведкой Мали, использовал Claude как основную инженерную силу при создании системы массового наблюдения.
Платформа рассчитана примерно на 25 млн SIM-карт всех трех национальных мобильных операторов страны и способна формировать разведывательные досье по телефонным номерам без требования судебного разрешения.
При этом сам Claude внутри готовой системы не использовался. Платформа работает локально на собственных моделях, а модель Anthropic помогала с архитектурой и разработкой программного обеспечения.
История показывает важный сдвиг: генеративный AI уже не просто ускоряет написание вредоносного кода. Он снижает порог входа для сложных киберопераций и позволяет отдельному специалисту выполнять работу, которая раньше могла потребовать целой команды.

















