Компанія Anthropic, розробник ШІ-моделі Claude, виявила масштабну кібершпигунську операцію, в якій зловмисники використовували штучний інтелект для автоматичного перероблення шкідливого коду щоразу, коли його виявляли антивіруси. За даними компанії, атака зачепила понад 20 організацій — урядові відомства, оборонні та розвідувальні структури, посольства, аналітичні центри та підприємства оборонної промисловості, переважно в Україні та Європі, а також на Близькому Сході й в Азії.
Схема, описана Anthropic, була побудована доволі хитро: ШІ-система безперервно відстежувала, чи виявляють антивірусні продукти шкідливе ПЗ зловмисників. Щойно один з інструментів опинявся «спійманим», ШІ-агенти автоматично переписували й перезбирали код заново — і повторювали це доти, доки оновлена версія шкідливого коду знову не проходила непоміченою.
Найтривожніше в цій історії те, що процес відбувався практично без участі людини. Щойно антивірус «впізнавав» шкідливу програму, ШІ майже миттєво знаходив спосіб знову обійти захист. Після успішного доопрацювання інструмент готували до реального застосування через тимчасові сервери — його використовували для фішингу, атак типу ClickFix і маніпуляцій із DNS-записами.
Йшлося не про єдину програму, а про цілий набір інструментів: два типи імплантів для Windows, засіб для злому мобільних пристроїв, програму для викрадення паролів, збережених у браузерах, фішингову платформу, що маскується під державні організації, та адміністративну консоль для керування зламаними акаунтами. За даними Anthropic, усі ці інструменти постійно доопрацьовувалися за допомогою ШІ, а автоматизовані робочі процеси охоплювали значну частину операції — від розробки шкідливого ПЗ і захоплення інфраструктури до фішингу, утримання доступу до зламаних систем і викачування даних.
Людина все ж повністю з процесу не зникла: за даними розслідування, фахівці доопрацьовували можливості, які використовувалися в Claude Code, коли потрібне було точне налаштування всієї системи. Але рутинні операції після цього могли виконуватися вже автоматично.
Саме в цьому Anthropic вбачає головну загрозу. Зазвичай кібератаки розвиваються за циклом: зловмисник створює інструмент, захисні системи його виявляють і блокують, після чого атакувальнику доводиться розробляти нову версію — це вимагає часу, ресурсів і кваліфікованих фахівців. ШІ здатен різко скоротити цей цикл: якщо система сама відстежує, що саме виявив захист, і одразу переписує та тестує інструмент заново, весь процес прискорюється в рази. Компанія попереджає, що класичні статичні методи виявлення можуть перестати ефективно підвищувати витрати для зловмисників так, як це було раніше.
Помітною темою в переписці атакувальників, за даними звіту, були Україна, військові дрони та ланцюги постачання. Anthropic пов'язує всю операцію з російським шпигунством — конкретно зі спонсорованим державою угрупованням Midnight Blizzard. За даними слідства, один з операторів використовував російську мову та діяв під псевдонімом JackPoterz.
Цей випадок — лише один із багатьох епізодів, описаних у новому масштабному звіті Anthropic про зловживання штучним інтелектом. Окрім кібератак, у документі розглядаються випадки шкідливих інформаційних операцій, стеження за людьми, шахрайства, біологічних досліджень, розробки звичайних озброєнь і незаконного отримання можливостей ШІ. Компанія наголошує: це не випадкові приклади побутового неправильного використання чат-бота, а відібрані її фахівцями випадки, які становлять суттєвий або принципово новий ризик безпеки.
Читайте також: Мобільний оператор у Чехії: який обрати у 2026 році
Джерело: novinky.cz