ШІ-моделі Claude використовували для кібератак проти України — звіт

Російське хакерське угруповання застосовувало моделі штучного інтелекту Claude для атак на урядові, військові та дипломатичні структури України. ШІ використовували практично на всіх етапах операцій, включно з доступом до акаунтів WhatsApp посадовців.
Зловмисники застосовували ШІ для організації фішингових розсилок, перехоплення даних Wi-Fi у готелях та отримання доступу до акаунтів WhatsApp українських посадовців. Роль людини в таких операціях зводилася переважно до нагляду за автоматизованими процесами.
Аналітики вказують, що тактика відповідає діяльності російського угруповання Midnight Blizzard, яке пов'язують зі Службою зовнішньої розвідки РФ. Використовуючи можливості ШІ, хакери створили систему, здатну виявляти блокування шкідливого коду антивірусами та самостійно переписувати його доти, доки він не ставав непомітним для засобів кіберзахисту.
Розробник моделей, компанія Anthropic, оприлюднила звіт обсягом майже 150 сторінок, де задокументувала численні випадки зловживання своїми моделями Claude, зокрема версіями Sonnet, Opus та Haiku. Попри географічні обмеження та фільтри безпеки, зловмисники з Росії, Китаю, Ірану, Ємену та інших країн обходили їх через VPN, викрадені облікові записи та посередників.
За даними звіту, системи ШІ стали для хакерів і здобиччю, і інструментом: вони автоматизували кібератаки, створювали засоби цифрового стеження та розробляли перспективні зразки озброєнь, які раніше перебували поза межами їхніх технічних можливостей.
Окремий епізод стосується обмежень доступу до ШІ-інструментів: користувачам із Росії заблокували сервіс Cursor — один із найбільших інструментів для написання коду за допомогою штучного інтелекту. За даними джерел у сфері розробки програмного забезпечення, американський сервіс перестав працювати на території Росії 4 вересня. Офіційних коментарів не було, але за день до блокування до угоди користувача Cursor додали пункт про експортний контроль США.
Для ринку кібербезпеки ці факти означають подальше зміщення акцентів: захист має враховувати не лише окремі атаки, а й автоматизовані системи, здатні адаптувати шкідливий код у реальному часі. Водночас постачальники ШІ-моделей змушені посилювати контроль доступу, що вже призводить до точкових обмежень для користувачів із країн, задіяних у зловживаннях.
Читайте також
Ще в розділі «Штучний інтелект»
- Huntr проаналізував 89 резюме, які привели до співбесід у Big Tech: головні висновки
- Google представила Pixel 11: Tensor G6, Gemini-агенти та старт від $899
- Баффет вклав $31 млрд в Alphabet: стратегія чи ризик
- ШІ назвав 10 професій, які замінить найближчим часом
- Естонія запускає AI Leap: навчання ШІ у всіх школах з вересня 2025






