Anthropic зафіксувала використання ШІ російськими структурами для кібероперацій та дронів

·829 слівредакція
Anthropic зафіксувала використання ШІ російськими структурами для кібероперацій та дронів

Звіт Anthropic про зловживання моделями Claude описав кейси, де російські структури застосовували ШІ для кібератак, розробки автономних дронів та обходу санкцій. Йдеться про моделі Claude, і випадки вказують на системну адаптацію російського ВПК до цивільних технологій.

У звіті Anthropic щодо протидії зловживанням штучним інтелектом зібрано випадки, коли російські користувачі застосовували моделі Claude для воєнних цілей. Серед ключових напрямів — кібероперації, розробка озброєнь, обхід санкцій та дезінформація.

Найагресивнішим технічним напрямом названо діяльність угруповання Midnight Blizzard. За даними звіту, російські state-sponsored хакери перейшли від фішингових підказок до замкнених мультиагентних систем, орієнтованих на українські оборонні відомства та розробки. Було зламано поштові сервери підприємств із ланцюжка постачання компонентів для безпілотників і викрадено закритий пакет розробки програмного забезпечення для системи комп'ютерного зору. Нейромережа дала змогу за кілька днів розібрати архітектуру коду, апаратні специфікації та дані про постачальників.

Окремо російська розвідка полювала на представників оборонного сектору та дипломатів. Через маніпуляції з мережами готельного Wi-Fi у європейських країнах перехоплювали трафік українських делегацій і виробників дронів, заражаючи пристрої шкідливими програмами. Також розгортали інфраструктуру в прихованих браузерах для захоплення акаунтів WhatsApp українських колишніх високопосадовців і викачування листування без сповіщень власникам.

Змінилася й динаміка кібератак: російські оператори побудували конвеєри, які самостійно відстежували виявлення власного шкідливого коду антивірусами. Щойно бази фіксували сигнатуру нового вірусу, ШІ в автономному циклі переписував і перекомпільовував код, доки той знову не ставав невидимим для захисту.

Ще один прецедент стосується конвенційного озброєння. Російська група DronDoc або Serafim, пов'язана з науковими центрами російської академії наук і фінансована структурами Міноборони Росії, розробляла програмне забезпечення для автономного рою ударних FPV-дронів. Модель використовували для логіки координації безпілотників, алгоритмів розподіленої пам'яті рою та низькорівневих прошивок для плат. Система проєктувалася для автономного ураження цілей без людини в контурі ухвалення рішень, коли вбудована нейромережа самостійно ідентифікує людину як мішень і віддає команду на підрив. Алгоритми розпізнавання тренували на відеозаписах бойових дій в Україні з відкритих джерел, додаючи власну військову техніку у білі списки. Для симуляцій і тестових ударів обирали реальні координати лінії зіткнення на території Донецької області.

ШІ використовували і для подолання міжнародної ізоляції. Співробітник одного з московських конструкторських бюро перетворив генеративну систему на тіньовий відділ закупівель підсанкційної продукції. Через підставні структури в Китаї та Гонконзі формували тендерну документацію та комерційні запити трьома мовами для купівлі німецьких високоточних магнітометрів під виглядом медичного обладнання, космічних кремнієвих пластин та авіаційних систем подання кисню для військових літаків. Модель залучали до прорахунку ланцюжків націнок і маскування кінцевого російського оборонного споживача, зокрема через наукові установи.

Системно експлуатують генеративні моделі й у дезінформації. У Центральноафриканській Республіці структура "Політологія", підпорядкована колишній групі "Вагнера" та Службі зовнішньої розвідки РФ, створила фабрику пропаганди на базі радіомережі Lengo Songo. Щоб кремлівські тези лунали як голос місцевих медіа, оператори змушували нейромережу вичищати з текстів ознаки штучного інтелекту. Систему використовували і для внутрішньої бюрократії — генерували контракти, які зобов'язували найманих працівників зберігати вірність російському контингенту. Подібні редакційні конвеєри працювали на RT, Sputnik та РИА Новости, де зведення російського військового відомства автоматично перетворювалися на титри прямого телеефіру та матеріали для втручання в парламентські вибори в Молдові.

Масштаби використання технологій часом грають проти російських структур. Прагнучи зекономити ресурси та обійти заборони, оператори нерідко звертаються до тіньових посередників і випадково зливають таємниці. Зокрема, технічний фахівець одного з підрозділів Міністерства оборони РФ випадково розкрив у запитах активні паролі та робочі облікові дані до закритих військових баз даних, намагаючись перекласти аналітику на нейромережу.

Загалом аналіз інцидентів показує, що ШІ не дав Москві якісно нових концепцій війни, але дав швидкість, масштабованість і здешевлення агресії. Завдання, для яких раніше були потрібні наукові інститути, штати перекладачів і місяці підготовки, тепер вирішують невеликі групи операторів за лічені дні.

Для України та світової спільноти ці дані — черговий сигнал у дискусіях про нейтральність технологій. Поки зберігаються прогалини в ліцензуванні та слабкий контроль за проксі-каналами, Москва зможе підключатися до західних обчислювальних потужностей і трансформувати цивільні моделі на програмний код для дронів чи кібератак.

Читайте також