Rambler's Top100
НОВОСТЬ

Россияне использовали Claude для атак на украинские госструктуры и разработки автономного роя дронов

[17:10 11 сентября 2026 года ]

Российские хакеры использовали искусственный интеллект Claude компании Anthropic для масштабной кибершпионской кампании против украинских государственных структур, военных, дипломатов и связанных с производством беспилотников компаний. Одновременно другая группа из России при помощи Claude разрабатывала автономный рой FPV-дронов-камикадзе, способных самостоятельно выбирать цель и принимать решение о подрыве без участия человека. Об этом говорится в новом сентябрьском отчете Anthropic о злоупотреблении ее моделями. Компания описывает операции, выявленные и заблокированные в период с декабря 2025-го по август 2026 года.

Первую связанную с Украиной операцию Anthropic обозначает как GTG-20006. Компания считает ее характеристики совместимыми с ранее опубликованными данными о российской хакерской группировке Midnight Blizzard. Один из операторов использовал ник JackPoterz и, по оценке Anthropic, демонстрировал методы работы и выбор целей, характерные для российской государственной кибершпионской деятельности.

Украина была одним из главных объектов этой кампании. Хакеры сканировали почтовые сервисы и системы удаленного доступа более чем двух десятков украинских государственных организаций, а среди наиболее частых целей были сотрудники правительства, военные и дипломаты. Одновременно злоумышленники активно интересовались украинской и связанной с Украиной индустрией беспилотников.

В частности, им удалось массово выгрузить содержимое почтовых ящиков как минимум двух производителей компонентов для дронов, атаковать производителя военного беспилотника и похитить полный закрытый SDK системы машинного зрения для БПЛА. После этого злоумышленники несколько дней при помощи ИИ разбирали украденную систему: восстанавливали архитектуру продукта, перечень аппаратных компонентов, цепочку поставщиков и информацию о еще не анонсированном изделии. Особенно их интересовали системы управления военными беспилотниками и прошивки, связанные с компьютерным зрением.

При этом Claude использовался уже не просто как “советчик” для программиста. Anthropic утверждает, что российские операторы построили вокруг ИИ практически автоматизированный цикл атаки. Модель помогала собирать разведывательные данные, создавать инфраструктуру для фишинга, регистрировать домены, проводить атаки, извлекать и сортировать сотни гигабайт похищенной информации, поддерживать доступ к взломанным системам и переделывать вредоносные программы после того, как их начинали обнаруживать средства киберзащиты.

Особенно необычным был способ охоты на конкретных украинских чиновников и представителей оборонной отрасли через гостиницы. Хакеры скомпрометировали как минимум трех поставщиков систем гостевого Wi-Fi и меняли DNS-настройки таким образом, чтобы интернет-трафик постояльцев проходил через подконтрольную им инфраструктуру. После подключения человека к гостиничному Wi-Fi ему могли подсовывать фальшивое обновление Windows, Android или iOS, фактически устанавливавшее вредоносное ПО. Полученные из гостиничных систем сведения о постояльцах позволяли отдельно выделять людей, связанных с Украиной, прежде всего чиновников и представителей производителей беспилотников.

Этот фрагмент расследования совпадает с операцией CaptiveCrunch, о которой Microsoft сообщила 31 июля. Microsoft связывает ее с группой Storm-2945 — подразделением Midnight Blizzard, которую правительства США и Великобритании относят к российской Службе внешней разведки. Microsoft также подтверждает использование искусственного интеллекта для значительной части этих операций и указывает, что атаки на гостиничные Wi-Fi-сети продолжались с мая 2026 года.

Еще одним каналом шпионажа стал WhatsApp. Операторы подключали аккаунты жертв к своим устройствам как дополнительные устройства WhatsApp и отключали уведомляющие жертву признаки чтения сообщений, после чего массово выгружали переписку на русском и украинском языках. По данным Anthropic, таким образом атаковали как минимум двух бывших высокопоставленных украинских чиновников.

Но еще более прямое отношение к войне имеет второй российский кейс из отчета Anthropic — GTG-27005. Компания обнаружила небольшую группу российских разработчиков, которая пыталась при помощи Claude Code создать полноценную систему автономного роя FPV-дронов-камикадзе. Проект назывался DronDoc или Serafim.

Claude использовался для написания и тестирования программного обеспечения роя: общей памяти между беспилотниками, устойчивой к отказам системы координации, бортовой языковой модели, управляющей режимами атаки, наблюдения и возвращения, терминального наведения по изображению с камеры, поиска операторов вражеских дронов по сигналам управления, акустического обнаружения и низкоуровневого программирования электроники БПЛА.

По данным Anthropic, система проектировалась именно для автономного применения летального оружия. Бортовая модель могла сама выбрать тип цели — среди предусмотренных категорий был человек — и выдать команду на подрыв без подтверждения со стороны оператора. Разработчики уже испытывали код на реальном оборудовании, соединяя платы и компьютеры в сетевую систему, хотя в целом Anthropic оценивает зрелость большинства разработанных ими систем лишь на уровне TRL 3—4, то есть экспериментальных прототипов и проверки в симуляции.

Наиболее примечательно, что компьютерное зрение для этих беспилотников обучали на собранных в интернете видеозаписях боевых действий в Украине. Объекты делились на категории “свои” и “враги”, причем российская техника отдельно заносилась в список своих. В качестве демонстрационной точки удара разработчики неоднократно использовали конкретные координаты в Донецкой области, а в качестве предполагаемой географии применения рассматривались украинские прифронтовые города и коридоры.

Anthropic считает, что речь шла не непосредственно о российской государственной структуре, а о небольшой специализированной команде фрилансеров, совмещавших гражданские и военные проекты. При этом компания обнаружила их связи с региональным университетом и федеральным исследовательским центром, связанным с Российской академией наук. Сами разработчики утверждали, что получали финансирование от российского Фонда перспективных исследований, Национальной технологической инициативы и Министерства обороны РФ, однако Anthropic отдельно подчеркивает, что подтвердить эти заявления не смогла.

Аккаунты участников обеих операций Anthropic заблокировала. Однако два украинских кейса из отчета показывают более существенную тенденцию: генеративный ИИ постепенно перестает быть для участников войны просто средством написания текстов или кода. В одном случае он фактически превратился в автоматизированный штаб кибершпионской операции — от поиска украинских целей до обработки украденной информации и адаптации вредоносного ПО. В другом — стал заменой части инженерной команды, разрабатывавшей автономное оружие непосредственно под российско-украинский театр военных действий.

Добавить в FacebookДобавить в TwitterДобавить в LivejournalДобавить в Linkedin

Что скажете, Аноним?

Если Вы зарегистрированный пользователь и хотите участвовать в дискуссии — введите
свой логин (email) , пароль  и нажмите .

Если Вы еще не зарегистрировались, зайдите на страницу регистрации.

Код состоит из цифр и латинских букв, изображенных на картинке. Для перезагрузки кода кликните на картинке.

НОВОСТИ

17:10 11 сентября

Россияне использовали Claude для атак на украинские госструктуры и разработки автономного роя дронов

АНАЛИТИКА
ДАЙДЖЕСТ
ПАРТНЁРЫ
pекламные ссылки

miavia estudia

(c) Укррудпром — новости металлургии: цветная металлургия, черная металлургия, металлургия Украины

При цитировании и использовании материалов ссылка на www.ukrrudprom.ua обязательна. Перепечатка, копирование или воспроизведение информации, содержащей ссылку на агентства "Iнтерфакс-Україна", "Українськi Новини" в каком-либо виде строго запрещены

Сделано в miavia estudia.