Російські хакери перетворювали Claude на зброю проти України

Anthropic виявила використання Claude у російській кіберкампанії проти України, а також у проєктах, пов’язаних із дронами, ракетами та біологічними дослідженнями.

0

Пов’язана з Росією хакерська група використовувала штучний інтелект Claude майже на всіх етапах масштабної кібершпигунської кампанії проти українських урядових, військових і дипломатичних структур. Окремо Anthropic виявила спроби застосувати свої моделі для розробки програмного забезпечення для бойових дронів, ракетних систем та потенційно небезпечних біологічних досліджень.

Коротко про головне

  • Російськомовні хакери використовували Claude для атак на українські держструктури, військових і дипломатів.
  • Під ударом опинилися понад 20 організацій, зокрема виробники військових дронів.
  • Хакери зламували готельні Wi-Fi та перехоплювали WhatsApp-акаунти українців.
  • Anthropic пов’язує методи групи з Midnight Blizzard, яку США пов’язують із російською СЗР.
  • Окрема група з РФ використовувала Claude під час створення програмного забезпечення для автономних бойових дронів.

Claude використовували майже на всіх етапах атак на Україну

У новій доповіді про зловживання штучним інтелектом Anthropic описала групу під внутрішнім позначенням GTG-20006. Компанія зазначає, що її методи та вибір цілей відповідають публічно відомій діяльності Midnight Blizzard — російської кібергрупи, яку американська влада раніше пов’язувала зі Службою зовнішньої розвідки РФ.

Зловмисники використовували Claude не просто для написання окремих фрагментів коду. За даними Anthropic, штучний інтелект був інтегрований у значну частину операції: від розвідки потенційних цілей і створення фішингової інфраструктури до підтримки доступу до скомпрометованих систем та обробки викраденої інформації.

Компанія встановила понад 20 організацій, які фігурували у плануванні, розвідці або безпосередніх операціях хакерів. Серед них були міністерства, оборонні та розвідувальні установи, дипломатичні представництва, аналітичні центри та оборонні підприємства. Значна частина цілей була зосереджена саме в Україні та Європі.

Anthropic також повідомила, що зловмисники сканували поштові та дистанційні системи доступу понад двох десятків українських державних організацій.

Особливий інтерес становили українські дрони

Одним із головних напрямків російської кіберрозвідки стали технології, пов’язані з українськими безпілотниками.

За даними Anthropic, хакери отримували доступ до поштових скриньок щонайменше двох виробників компонентів для дронів, атакували компанію-виробника військових БпЛА та викрали повний закритий комплект програмних засобів для системи машинного зору одного з безпілотників.

Після цього зловмисники протягом кількох днів аналізували отримані матеріали, намагаючись встановити архітектуру системи, використані компоненти, залежності від постачальників та інформацію про продукт, який на той момент ще не був публічно представлений.

Особливий інтерес, за оцінкою Anthropic, становили системи керування військовими дронами та програмне забезпечення, пов’язане з комп’ютерним зором і штучним інтелектом.

Хакери використовували Wi-Fi у готелях і атакували WhatsApp

Для доступу до окремих цілей зловмисники атакували не самих українських посадовців, а інфраструктуру, якою вони могли користуватися під час поїздок.

Anthropic встановила компрометацію щонайменше трьох компаній, які обслуговували готельні Wi-Fi-мережі. Після отримання адміністративного доступу хакери змінювали DNS-налаштування, перенаправляючи трафік гостей через контрольовану ними інфраструктуру.

Це дозволяло отримувати технічну інформацію про пристрої користувачів і створювати умови для доставки шкідливого програмного забезпечення на Windows, Android та iOS. Серед пріоритетних цілей були люди, пов’язані з Україною, зокрема державні службовці та представники виробників безпілотників.

Подібну кампанію раніше окремо описала Microsoft, яка назвала її CaptiveCrunch і пов’язала відповідну активність із підкластером Midnight Blizzard.

Хакери також намагалися отримувати доступ до WhatsApp-акаунтів. За даними Anthropic, вони підключали контрольовані пристрої як додаткові до облікових записів жертв і масово вивантажували листування українською та російською мовами.

Щонайменше двоє колишніх високопоставлених українських чиновників стали цілями таких операцій.

ШІ автоматично переписував шкідливі програми

Одна з найбільш показових деталей звіту — спосіб використання штучного інтелекту для обходу кіберзахисту.

Anthropic повідомляє, що група створила систему, яка відстежувала, чи виявляють антивірусні та інші захисні продукти її шкідливі інструменти. Якщо певний компонент потрапляв під детектування, AI-агенти могли допомагати модифікувати та повторно збирати програму.

Процес повторювався доти, доки нова версія не переставала виявлятися наявними засобами захисту.

У результаті роль людини в окремих частинах операції зменшувалася: оператор задавав цілі та контролював результат, тоді як значну частину рутинних технічних процесів виконували автоматизовані AI-системи.

Anthropic називає це важливою зміною у використанні ШІ кіберугрупованнями — від звичайного чат-бота до інструмента, який може координувати кілька етапів операції.

У Росії Claude використали для проєкту автономних дронів

Кібершпигунство було лише одним із виявлених напрямків.

За останній рік Anthropic зафіксувала шість операцій, у яких Claude використовували для робіт, пов’язаних зі звичайними озброєннями: три випадки стосувалися Китаю, два — Росії та один — Ємену.

В одному з російських випадків невелика команда ймовірних фрилансерів використовувала Claude Code під час розробки програмної частини автономного рою FPV-дронів-камікадзе.

За даними Anthropic, проєкт передбачав координацію безпілотників, комп’ютерний зір та автономну поведінку. У тестових сценаріях використовувалися райони Донецької області та інші ділянки українського фронту.

Компанія наголошує, що не вважає цю групу безпосередньо російською державною структурою. Самі учасники заявляли про фінансування з боку російських державних організацій, включно з Міноборони РФ, однак Anthropic не змогла незалежно підтвердити ці твердження.

Після виявлення активності пов’язані облікові записи були заблоковані.

У Ємені Claude застосовували під час роботи над ракетами

Ще один серйозний випадок Anthropic виявила у північному Ємені.

Там група розробників використовувала Claude під час роботи над програмним забезпеченням для систем наведення керованих ракет. Дослідники виявили роботу одразу над кількома проєктами, серед яких була багатоступенева балістична ракета із заявленою дальністю понад 2000 км.

Anthropic зазначає, що не має доказів успішного створення повністю працездатної системи. Відомо про випробування однієї керованої ракети, яке, за оцінкою компанії, закінчилося невдало.

Після цього учасники проєкту знову звернулися до Claude для аналізу причин провалу.

Anthropic виявила п’ять потенційно небезпечних біологічних випадків

Окремий розділ звіту присвячений біологічним дослідженням.

Anthropic описала п’ять випадків, у яких використання моделей могло сприяти роботам, потенційно придатним для створення біологічної зброї. При цьому компанія спеціально не розкриває країни, наукові установи та імена дослідників і не стверджує, що всі вони мали злочинний намір. Частина досліджень мала подвійне, тобто цивільне і потенційно небезпечне, застосування.

Один із випадків стосувався дослідника, який використовував Claude під час роботи з високопатогенним пташиним грипом та вивчав адаптацію вірусу до ссавців.

Anthropic вважає такі роботи особливо чутливими: вони можуть бути корисними для оцінки пандемічних ризиків, але водночас отримані знання теоретично здатні використовуватися у небезпечних цілях.

Компанія повідомила, що заблокувала пов’язані акаунти та використала отримані дані для посилення систем безпеки.

Anthropic посилює захист Claude

У компанії заявляють, що після виявлення операцій блокували всі акаунти, які могли бути пов’язані з відповідними групами, а в окремих випадках передавали інформацію партнерам у державному та приватному секторах.

Anthropic також запроваджує додаткові системи виявлення запитів, пов’язаних із розробкою зброї, та посилює перевірку користувачів із регіонів, де доступ до Claude офіційно не підтримується.

Новий звіт демонструє зміну характеру загрози: штучний інтелект уже використовується не лише як довідковий інструмент, а як частина складних автоматизованих систем — від фішингу та кібершпигунства до програмування військової техніки.

Для України найнебезпечнішою частиною оприлюднених даних є масштаб російської кібероперації: під прицілом опинилися державні органи, військові, дипломати та компанії, що працюють над технологіями безпілотників, а Claude використовувався для прискорення та автоматизації значної частини атак.

НАПИСАТИ ВІДПОВІДЬ

введіть свій коментар!
введіть тут своє ім'я