Nowości
Anthropic ujawnia rosyjską kampanię szpiegowską i sieci dezinformacji wykorzystujące Claude

Nowy raport Anthropic opisuje, jak rosyjska grupa powiązana z Midnight Blizzard użyła Claude do ataków na ukraińskie instytucje rządowe, a francuska i turecka firma zbudowały na modelu fabryki dezinformacji sięgające po miliony sztucznych kont.
Spis treści
Anthropic opublikował kolejny raport o nadużyciach swoich modeli AI, tym razem skupiony na szpiegostwie, dezinformacji i nielegalnym kopiowaniu Claude przez chińskie laboratoria. Firma opisuje w nim, jak rosyjska grupa powiązana z Midnight Blizzard wykorzystała model do ataków na ukraińskie instytucje rządowe, a komercyjne sieci z Francji i Turcji zbudowały na Claude fabryki fałszywych treści i kont w mediach społecznościowych.
Rosyjscy szpiedzy i Claude
Według Anthropic grupa oznaczona jako GTG-20006, której sposób działania odpowiada znanemu rosyjskiemu aktorowi Midnight Blizzard, prowadziła operacje wymierzone w ukraińskie instytucje rządowe, wojskowe i dyplomatyczne, a także w firmy zbrojeniowe i producentów dronów. Operator, poruszający się pod pseudonimem JackPoterz, wykorzystywał Claude niemal na każdym etapie ataku, od rozpoznania celów, przez konfigurację infrastruktury phishingowej, po eksfiltrację danych.
W arsenale grupy znalazły się między innymi malware o nazwach PowerChrome, WUEngine, Shadow C2, MiniPlasma i CloudSyncSvc na Windows, a także GiftDrop na Androida i DarkSword na iOS. Atakujący łamali zabezpieczenia przez phishing z użyciem kodów urządzeń wymierzony w usługi pocztowe w chmurze, przejmowanie sieci Wi-Fi w hotelach przez skompromitowanych dostawców usług hotelarskich oraz przejęcia kont WhatsApp za pomocą przeglądarek bezgłowych.
Rok temu, gdyby ktoś chciał zoptymalizować drona albo oprogramowanie pocisku, modele po prostu nie były w tym tak dobre jak teraz - Jacob Klein, szef zespołu wywiadu zagrożeń w Anthropic
Fabryki dezinformacji
Drugim dużym wątkiem raportu są komercyjne sieci dezinformacyjne. Sieć oznaczona jako GTG-54002, powiązana z francuską agencją reklamy cyfrowej LKM Company, opublikowała co najmniej 8913 artykułów w około 20 językach za pośrednictwem 70 fałszywych stron informacyjnych, wspieranych przez 70 powiązanych kont na X i ponad 250 nieautentycznych kont komentujących. Treści docierały do odbiorców na sześciu kontynentach, ze szczególnym naciskiem na Stany Zjednoczone, Brazylię, Francję i Demokratyczną Republikę Konga.
Osobna sieć, GTG-84005, powiązana z tureckim BBS Bilisim Teknolojileri z Istambułu, skupiła się na Malezji. Operatorzy uruchomili około tysiąca fałszywych kont na X i jeden syntetyczny portal informacyjny, a we własnych materiałach żądali milionów sztucznych wyświetleń dla konta wysokiego rangą malezyjskiego urzędnika. Kampania mikrotargetowała 222 okręgi parlamentarne przy użyciu danych spisowych i wyborczych, grając na podziałach rasowych, religijnych i związanych z monarchią.
Kopiowanie modelu na przemysłową skalę
Raport opisuje też siódmą kategorię nadużyć, illicit distillation, czyli nielegalne kopiowanie zdolności Claude bez autoryzacji. Anthropic twierdzi, że siedem laboratoriów z Chin, w tym Alibaba, Moonshot, DeepSeek i Xiaomi, prowadziło takie działania. Operatorzy Alibaba mieli odpowiadać za największy z tych ataków, wysyłając przez model 151 milionów zapytań między majem a lipcem 2026, z ponad 3500 kont opisanych przez Anthropic jako fałszywe, w szczytowym momencie sięgając blisko 3 milionów zapytań dziennie.
Moonshot i DeepSeek miały z kolei kierować przez Claude żywe rozmowy swoich klientów i wykorzystywać uzyskane odpowiedzi jako dane treningowe dla własnych modeli. Anthropic rozróżnia takie działania od legalnego transferu wiedzy, definiując nielegalną destylację jako ukryte pozyskiwanie danych prowadzone na skalę przemysłową bez zgody.
Dlaczego Anthropic to ujawnia
Firma podkreśla, że publikuje szczegóły nadużyć, mimo że część informacji trudno zweryfikować niezależnie, ponieważ zewnętrzni badacze nie mają dostępu do danych źródłowych, promptów ani wskaźników sieciowych stojących za ustaleniami Anthropic.
Publikujemy tę pracę, ponieważ wierzymy, że mamy obowiązek ujawniać złośliwe wykorzystanie naszych usług - Anthropic
Anthropic zaznacza również, że nowsze, mocniejsze modele wymagają ostrzejszych zabezpieczeń niż starsze wersje, bo potrafią pomagać w zadaniach, których wcześniej odmawiały, na przykład przy badaniach nad bronią biologiczną. Firma przyznaje wprost, że przy najnowszych modelach nie może dać takiej samej gwarancji bezpieczeństwa, jaką dawały starsze, słabsze wersje Claude.
Dla polskich firm i instytucji raport to kolejny sygnał, że próg wejścia w cyberprzestępczość i operacje dezinformacyjne oparte na AI systematycznie spada. Grupy, które wcześniej potrzebowały zasobów porównywalnych z możliwościami służb państwowych, dziś mogą zautomatyzować rozpoznanie celu, przygotowanie phishingu i omijanie zabezpieczeń za pomocą ogólnodostępnego modelu językowego, co bezpośrednio dotyczy też sektorów takich jak administracja publiczna czy obronność, regularnie wskazywanych w Polsce jako cele ataków wspieranych przez AI.
Anthropic deklaruje, że w każdym z opisanych przypadków zablokowała konta odpowiedzialne za nadużycia, wzmocniła zabezpieczenia na podstawie zdobytej wiedzy i, tam gdzie było to zasadne, przekazała informacje organom ścigania oraz partnerom branżowym. Firma nie ujawnia jednak, czy i jak zmieniło się to w praktyce dla dostępności Claude dla zwykłych użytkowników.


