Anthropic a publicat raportul său de threat intelligence pentru septembrie 2026, documentând cazuri în care actori statali, grupări criminale și operatori motivați politic au încercat să folosească Claude în operațiuni cibernetice, supraveghere, influență și dezvoltarea unor instrumente ofensive.
Compania spune că, în ultimele luni, rolul modelelor AI în astfel de campanii a evoluat de la simplu asistent pentru scrierea de cod la componentă de orchestrare. În anumite cazuri, Claude a fost folosit pentru recunoaștere, înregistrarea și configurarea domeniilor de phishing, administrarea infrastructurii, generarea și adaptarea de payload-uri și coordonarea unor fluxuri automatizate care continuau să ruleze cu intervenție umană redusă.
Un caz descris de Anthropic a vizat peste 20 de organizații, inclusiv ministere, instituții de apărare, misiuni diplomatice, think tank-uri și companii din industria de apărare. Un alt grup a folosit AI pentru cercetare de vulnerabilități și dezvoltare de exploit-uri, țintind aproximativ 50 de organizații din educație, retail, energie, tehnologie, sănătate, finanțe și sectorul public.
Raportul arată și că atacatorii urmăresc în mod direct infrastructura și cheile API ale furnizorilor AI. Anthropic descrie situații în care chei furate din mediile victimelor au fost reutilizate pentru operațiuni ulterioare și campanii împotriva altor organizații. Compania subliniază că sistemele sale proprii nu au fost compromise în aceste cazuri.
Un element important este economia atacului. Automatizarea cu modele AI reduce costul operațional și permite unui număr mic de persoane să execute simultan recunoaștere, testare, exploatare și colectare de date. Anthropic afirmă că unele compromiteri au progresat de la acces inițial la control administrativ în câteva ore.
Pentru echipele de securitate, concluzia este că apărarea trebuie să țină cont nu doar de malware sau phishing, ci și de ritmul mult mai mare în care infrastructura și tacticile pot fi adaptate. Monitorizarea cheilor API, a accesului cloud, a tokenurilor și a comportamentelor automatizate devine la fel de importantă ca protecția endpointurilor.
Surse
Anthropic — Detecting and countering misuse of AI: September 2026