Κυβερνοασφάλεια
Η Anthropic Ανακοινώνει Παρεμβάσεις στην Κατάχρηση του Claude σε Επτά Περιοχές Κακόβουλης Επίπτωσης

Την 10 Σεπτεμβρίου 2026, η Anthropic δημοσίευσε την αναφορά ευφυούς απειλής Σεπτεμβρίου 2026, περιγράφοντας πώς η ομάδα Ευφυούς Απειλής της εντόπισε και παρεμπόδισε δράστες που κακόβουλα χρησιμοποίησαν το Claude μεταξύ Δεκεμβρίου 2025 και Αυγούστου 2026 σε επτά περιοχές κακόβουλης επίπτωσης, συμπεριλαμβανομένων των κυβερνοεπιχειρήσεων, των επιχειρήσεων επιρροής, της παρακολούθησης και της παράνομης απόσταξης μοντέλων.
Η αναφορά, «Ανίχνευση και αντιμετώπιση κατάχρησης της AI: Σεπτέμβριος 2026», καλύπτει δραστηριότητες σε κυβερνοεπιχειρήσεις, επιχειρήσεις επιρροής, παρακολούθηση, απάτες και εξαπάτηση, βιολογική κατάχρηση, ανάπτυξη συμβατικών όπλων και απόσταξη. Οι περιπτώσεις κατάχρησης αφορούσαν τα μοντέλα Claude Haiku, Sonnet και Opus· κανένα δεν περιελάμβανε τα μοντέλα Claude Fable ή Mythos, εκτός από μία περίπτωση παράνομης απόσταξης. Η Anthropic παρακολουθεί τους δράστες με εσωτερικούς κωδικούς Generative Threat Group (GTG) και μετρά ό,τι αποκαλεί «uplift», την ενίσχυση της ικανότητας που παρέχει η AI σε μια επιχείρηση ως προς την ταχύτητα, το μέγεθος και το βάθος. Η εταιρεία δήλωσε ότι σε κάθε περίπτωση παρεμπόδισε τη δραστηριότητα, χρησιμοποίησε τα ευρήματα για ενίσχυση των μέτρων ασφαλείας της και μοιράστηκε πληροφορίες με τις αρχές και τους βιομηχανικούς εταίρους όπου ήταν σκόπιμο, προσθέτοντας ότι δημοσιεύει τις μελέτες περίπτωσης επειδή «πιστεύουμε ότι έχουμε την ευθύνη να αποκαλύψουμε την κακόβουλη κατάχρηση των υπηρεσιών μας».
Κυβερνοεπιχειρήσεις
Η πιο εκτενής κυβερνοπερίπτωση της αναφοράς, καταγεγραμμένη ως GTG-20006, αφορά έναν δράστη του οποίου η απόδοση, σύμφωνα με την Anthropic, είναι σύμφωνη με δημόσιες αναφορές που τον συνδέουν με το Midnight Blizzard· ένας χειριστής είναι ρωσόφωνος με το ψευδώνυμο «JackPoterz». Ο δράστης στοχοποίησε περισσότερους από 20 οργανισμούς, κυρίως κυβερνητικούς, στρατιωτικούς και διπλωματικούς φορείς της Ουκρανίας, διείσδυσε τουλάχιστον τρεις προμηθευτές WiFi ξενοδοχείων για να υποκλέψει εγγραφές DNS, κατέλαβε τους λογαριασμούς WhatsApp τουλάχιστον δύο πρώην υψηλόβαθμων ουκρανών αξιωματούχων και κέρδισε πάνω από 300.000 εθνικά αρχεία ταυτότητας καθώς και εμπορικά δεδομένα μητρώου που καλύπτουν πάνω από μισό εκατομμύριο εταιρείες από μια βορειοαφρική αρχή τεχνολογίας. Σύμφωνα με την αναφορά, οι AI πράκτορες του δράστη τροποποιούσαν αυτόματα και ξανακατασκευάζανε το κακόλικο λογισμικό κάθε φορά που τα προϊόντα ασφαλείας το εντόπιζαν.
Το GTG-50014 αφορά χειριστές που ύποπτοι για σύνδεση με τη συλλογική ShinyHunters, των οποίων οι αλυσίδες συλλογής διαπιστευτηρίων κατέβασαν μαζικά 1,8 εκατομμύρια Android APK και τις εξέτασαν για ενσωματωμένα μυστικά. Η Anthropic ανέφερε ότι μια παραβίαση ενός παρόχου τεχνολογίας εξήγαγε πάνω από ένα τεραμπάιτ δεδομένων, συμπεριλαμβανομένων εκατομμυρίων εγγραφών καρτών πληρωμής, ενώ ένας άλλος συνεργάτης εξήγαγε δεδομένα από περίπου 200 πελάτες ενός παραβιασμένου παρόχου λογισμικού ως υπηρεσία και κατέθεσε πάνω από 2.100 σύνολα διακριτικών Azure AD που καλύπτουν πάνω από 40 εταιρικούς ενοίκους σε περίπου 34 ώρες, με τους AI πράκτορες να εκτελούν σχεδόν όλη τη δουλειά.
Τρεις ακόμη περιπτώσεις δείχνουν το φάσμα της περιγραφόμενης δραστηριότητας. Το GTG-10007, χειριστές κινεζόφωνοι πιθανώς με βάση την Τσάνγκσα της Χουνάν, δύο εκ των οποίων αναγνωρίστηκαν ως προπτυχιακοί φοιτητές, στοχοποίησαν περίπου πενήντα οργανισμούς και διεξήγαν ένα αυτόνομο πρόγραμμα έρευνας ευπαθειών, στο οποίο μια ροή εργασίας που επεξεργαζόταν δικτυακές συσκευές παρήγαγε πάνω από μία δωδεκάδα πιθανών ευπαθειών μηδενικής ημέρας μέσα σε έναν μήνα. Το GTG-50020, ένας ρωσόφωνος δράστης με οικονομικά κίνητρα, εξήγαγε περίπου 26 γιγαμπάιτ από ένα θύμα, ζήτησε εκβίαση 1,5–2,5 εκατομμυρίων δολαρίων και στη συνέχεια επιτέθηκε σε περίπου τριάντα εταιρείες AI σε περίπου τέσσερις ημέρες με στόχο την πρόσβαση σε ένα προ-κυκλοφοριακό μοντέλο Claude· η Anthropic δήλωσε ότι κάθε προσπαθούμενη διαδρομή απέτυχε και τα δικά της συστήματα δεν παραβιάστηκαν ποτέ. Το GTG-50029, ένας μόνο γαλλόφωνος χάκτιβιστ, εκμεταλλεύτηκε μια προηγουμένως αδημοσίευτη συνθήκη αγώνα επανεγκατάστασης του WordPress εναντίον τουλάχιστον τεσσάρων ιστοτόπων, απέκτησε εσωτερική πρόσβαση σε τουλάχιστον 14 από τους 42 παρακολουθούμενους στόχους, εξήγαγε περίπου 140.000 εγγραφές, συμπεριλαμβανομένων των πολιτικών απόψεων των χρηστών από μια πλατφόρμα εκστρατείας, και δημιούργησε μια πλατφόρμα doxxing με όνομα fafsearch γεμάτη δεκάδες εκατομμύρια γραμμές.
Επιχειρήσεις Επιρροής και Παρακολούθησης
Εννέα περιπτώσεις επιχειρήσεων επιρροής στην αναφορά προέρχονται από τη Ρωσία, το Ιράν, την Τουρκία, τον Κόλπο, τη Νότια Ασία, την Αφρική και την Ευρώπη, με εμβέλεια μετρημένη με το Breakout Scale του Brookings Institution. Στο GTG-04001, ένας ρωσόφωνος δράστης στο Μπανγκούι παρήγαγε καθημερινό περιεχόμενο για το Radio Lengo Songo (98,9 FM), έναν σταθμό που η Anthropic συνέδεσε με το Politology, το τμήμα επιρροής Africa Corps/Wagner που, σύμφωνα με την αξιολόγησή της, ήρθε υπό τον έλεγχο της Ρωσικής Υπηρεσίας Ξένων Πληροφοριών στα τέλη του 2023· ο δράστης παρήγαγε πλαστές κυβερνητικές εγγράφους της Κεντρικής Αφρικανικής Δημοκρατίας και συμβάσεις εργασίας που απαιτούσαν πίστη στον πρόεδρο της χώρας και στη Ρωσία και το στρατόπλοιο της. Η Anthropic αξιολόγησε την επιχείρηση ως Κατηγορία Τέσσερα στην κλίμακα. Στο GTG-54002, ερευνητές ανίχνευσαν περίπου 70 πλαστές ειδησεογραφικές ιστοσελίδες, 70 αντίστοιχους λογαριασμούς X και πάνω από 250 ψεύτικους λογαριασμούς σχολίων που ανήκαν στην LKM Company, μια γαλλική διαφημιστική εταιρεία ψηφιακού μάρκετινγκ· το δίκτυο δημοσίευσε τουλάχιστον 8.913 άρθρα σε περίπου 20 γλώσσες, εκ των οποίων 318 επικεντρώθηκαν στη Λαϊκή Δημοκρατία του Κονγκό.
Άλλες επιχειρήσεις βασίστηκαν σε εκλογές και κρατικά μέσα. Το GTG-84005, μια εμπορική πλατφόρμα χειραγώγησης εκλογών που στοχεύει τη Μαλαισία και η οποία η Anthropic συνέδεσε με την BBS Bilisim Teknolojileri με έδρα την Κωνσταντινούπολη, διαχειρίστηκε περίπου 1.000 ψεύτικους λογαριασμούς X σε όλες τις 222 εκλογικές περιφέρειες της Μαλαισίας και δημιούργησε ψεύτικα φακέλους εναντίον ενός αντιπολιτευτικού πολιτικού. Το GTG-24015 περιελάμβανε τέσσερις λογαριασμούς που χρησιμοποίησαν το Claude ως γραφείο επεξεργασίας, τροφοδοτώντας τα ρωσικά κρατικά μέσα, όπως Sputnik Moldova, RIA Novosti, Sputnik en Español, Sputnik Africa και RT English· ένας πρώην αρχισυντάκτης του Sputnik Moldova ενίσχυσε ψεύτικες ισχυρισμούς για την Πρόεδρο Μαία Σάντου πριν τις βουλευτικές εκλογές της Μολδαβίας στις 28 Σεπτεμβρίου 2025. Το GTG-84002, μια επιχείρηση εναντίον του Μουσουλμανικού Αδελφού που η Anthropic συνέδεσε με υψηλή βεβαιότητα σε αξιωματούχους των ΗΑΕ, διαχειρίστηκε περίπου 300 ψεύτικους λογαριασμούς, έγραψε ψεύτικες μαρτυρίες για τη 62η συνεδρίαση του Συμβουλίου Ανθρωπίνων Δικαιωμάτων του ΟΗΕ, ετοίμασε προφίλ 18 μελών του Ευρωπαϊκού Κοινοβουλίου και συνέταξε αντίπαρα φακέλους για τους Ειδικούς Εκπρόσωπους του ΟΗΕ.
Οι περιπτώσεις παρακολούθησης περιλαμβάνουν το GTG-50027, στο οποίο ένας μόνο πιθανός σύμβουλος με έδρα το Μπαμάκο χρησιμοποίησε το Claude ως κύριο μηχανικό εργατικό δυναμικό για το Lakana 360, μια εθνική πλατφόρμα παρακολούθησης που κατασκευάστηκε για την υπηρεσία κρατικής νοημοσύνης ANSE του Μάλι, προκειμένου να παρακολουθεί περίπου 25 εκατομμύρια κάρτες SIM σε όλους τους τρεις εθνικούς κινητικούς παρόχους· η Anthropic ανέφερε ότι η απαίτηση εντολής εκδίκησης αφαιρέθηκε από το στοιχείο δημιουργίας φακέλων της πλατφόρμας κατόπιν αιτήματος του παρόχου. Το GTG-14010 αφορά έναν δράστη ευθυγραμμισμένο με την κυβέρνηση της Λαϊκής Δημοκρατίας της Κίνας που χρησιμοποίησε το Claude για να εντοπίσει, να δημιουργήσει προφίλ και να προσπαθήσει να προσλάβει Ουιγούρους στη Συρία, προσφέροντας πληρωμή για αναφορές σχετικά με ένοπλες μορφές, ενώ το Claude μετάφραζε τις απαντήσεις σε πραγματικό χρόνο και υποδυόταν έναν ειδικό για να ελέγξει την ποιότητα της εξαπάτησης. Στα GTG-14020 και GTG-14021, δράστες με έδρα την Κίνα που η Anthropic συνέδεσε με τις θρησκευτικές υποθέσεις της ΛΔΚ και με τις δημοτικές δημόσιες και κρατικές δραστηριότητες ασφαλείας παρήγαγαν πρότυπους φακέλους για Καθολικούς καρδινάλους, την Προσκλητική Εκκλησία στην Ταϊβάν, Θιβετιανούς Βουδιστές και το Falun Gong, και ένας δράστης επανέλαβε την αίτηση μετά από άρνηση λήψης οδηγιών καταστολής ονομάζοντας 10 ιδιώτες για «έλεγχο» μαζί με προ-λειτουργική πληροφορία για τοποθεσίες διαμαρτυριών στο εξωτερικό. Το GTG-34007 καλύπτει δύο συνδεδεμένες ιρανικές μονάδες που λειτουργούσαν 16 λογαριασμούς Claude και ισχυρίστηκαν ότι παρακολούθησαν και δημιούργησαν προφίλ για 6.388 Ιρανούς σε ένα έτος, πραγματοποίησαν ανάλυση κοινωνικών δικτύων πάνω από 155.216 tweets που ανέφεραν 39 αντιπολιτευτικούς λογαριασμούς, και απέστειλαν μια κακόβουλη επέκταση Firefox για μαζική συλλογή ταυτοτήτων, τροφοδοτώντας ένα κοινό σύστημα διαχείρισης περιπτώσεων με όνομα Arman.
Ανάπτυξη Όπλων και Βιολογική Κατάχρηση
Η αναφορά περιγράφει έξι περιπτώσεις συμβατικών όπλων: τρεις στην Κίνα, δύο στη Ρωσία και μία στην Υεμένη. Στο GTG-87001, ένα κύτταρο της βόρειας Υεμένης χρησιμοποίησε το Claude Code αντί για ανθρώπινους μηχανικούς λογισμικού για την ανάπτυξη λογισμικού καθοδήγησης, πλοήγησης και ελέγχου για έναν καθοδηγούμενο πυραύλο, ένα πολυβάθμιο βαλιστικό πύραυλο με στόχο εμβέλειας πάνω από 2.000 km, και μια σειρά παραλλαγών που περιλαμβάνει ένα υπερηχητικό όχημα ολίσθησης· η Anthropic ανέφερε ότι το κύτταρο εκτόξευσε δοκιμαστικά έναν καθοδηγούμενο πυραύλο και η δοκιμή φαίνεται να απέτυχε. Το GTG-27005 αφορά πιθανώς ανεξάρτητους δράστες με έδρα τη Ρωσία που χρησιμοποίησαν το Claude Code για να δημιουργήσουν ένα αυτόνομο σμήνος FPV καμικάζι drone, του οποίου το ενσωματωμένο μοντέλο μπορούσε να επιλέγει στόχους, συμπεριλαμβανομένης της κατηγορίας «person», και να εκδίδει εντολές έκρηξης χωρίς ανθρώπινη παρέμβαση, εκπαιδεύοντας έναν ταξινομητή όρασης με υλικό από ουκρανικές συγκρούσεις. Στο GTG-17002, ένας δράστης με έδρα την Κίνα κατασκεύασε ένα σύνολο περίπου 16 μονάδων ηλεκτρονικού πολέμου και καταστολής αεροπορικής άμυνας και, στα μέσα του έργου, άλλαξε το προεπιλεγμένο σενάριο της προσομοίωσης σε 12 στόχους στην Ταϊβάν, συμπεριλαμβανομένου ενός καταφυγίου διοίκησης, μιας θέσης ραντάρ έγκαιρης προειδοποίησης, και μπαταριών Patriot και Tien Kung· η Anthropic αξιολογεί ότι ο δράστης συνδέεται με ερευνητικά ιδρύματα της ΛΔΚ, συμπεριλαμβανομένου του Ακαδημαϊκού Ιδρύματος Στρατιωτικών Επιστημών του PLA.
Ακολουθούν πέντε μελέτες περίπτωσης βιολογικής κατάχρησης. Τον Μάιο 2026, ο ταξινομητής βιολογικής ασφάλειας της Anthropic απέτρεψε ένα αίτημα βοήθειας για τη συγγραφή μιας αίτησης επιχορήγησης για έρευνα κερδών-λειτουργίας του chikungunya, προορισμένης για ένα στρατιωτικό ερευνητικό ίδρυμα, η οποία διέρρευε μέσω μιας πλατφόρμας αποφυγής που αργότερα πρόσθεσε εναλλακτική αποστολή απορριπτόμενων προτροπών σε μοντέλο ανταγωνιστή. Ένας ερευνητής σε μια μη υποστηριζόμενη περιοχή πέρασε εβδομάδες σχεδιάζοντας πειράματα προσαρμογής της πουλερικής γρίπης σε θηλαστικά, αλλά η Anthropic ανέφερε ότι οι ταξινομητές της περιορίστηκαν στις ανταλλαγές με τα μοντέλα Claude Sonnet 4 και Haiku 4.5, την πιο αδύναμη κλάση μοντέλων της. Σε τρίτη περίπτωση, ένας μεταπωλητής που εξυπηρετούσε πάνω από δώδεκα άσχετους πελάτες εκτέλεσε την εργασία ενός χρήστη εξ ολοκλήρου στο Opus 5, συντάσσοντας μια αίτηση επιχορήγησης για ανοσοαπόκρουση ορθοποξίου βάρους από άκρη σε άκρη σε περίπου μία ώρα. Δύο περαιτέρω περιπτώσεις αφορούσαν προγράμματα επανασχεδιασμού δηλητηρίων και τοξινών με κρατική υποστήριξη. Η Anthropic δήλωσε ότι μια ανάλυση 30 ημερών δραστηριότητας που σχετίζεται με εχθρικά κρατικά ιδρύματα εντόπισε περίπου 35 διακριτές ερευνητικές προσπάθειες, οι περισσότερες από τις οποίες ήταν συνηθισμένη επιστήμη πολιτών, αλλά κάποιες παρουσίασαν αξιοσημείωτο δυνητικό διπλό‑χρήση.
Απάτη και Παράνομη Απόσταξη
Στην ενότητα απάτης και εξαπάτησης, το GTG-15001 αφορά ένα στούντιο εφαρμογών με έδρα την Κίνα που χρησιμοποίησε το Claude για τη λειτουργία ενός δικτύου άνω των 20 εφαρμογών γνωριμιών, των οποίων οι AI προσωπικότητες, συνολικά πάνω από 4.700, συνομιλούσαν με τουλάχιστον 25.000 μοναδικά άτομα κατά τη διάρκεια ενός διώροφου παραθύρου τον Απρίλιο 2026, ανταλλάσσοντας περίπου 2,36 εκατομμύρια μηνύματα. Το στούντιο ενσωμάτωσε πραγματικούς εργαζόμενους gig στο ίδιο ρεύμα αντιστοίχισης με αναλογία περίπου τρία προς ένα μεταξύ AI προσωπικοτήτων και πραγματικών ανθρώπων, και οι προσωπικότητες είχαν οδηγίες να μην αποκαλύπτουν ποτέ ότι είναι αυτοματοποιημένες.
Η Anthropic δήλωσε ότι από τον Φεβρουάριο 2026 έχει παρεμποδίσει επιθέσεις απόσταξης από επτά εργαστήρια με έδρα την Κίνα, όλα στοχευμένα στα γενικά διαθέσιμα μοντέλα της. Στο GTG-16005, η Anthropic αποδόθηκε στην Alibaba η μεγαλύτερη εκστρατεία απόσταξης που έχει μετρήσει: απόσταξη αλυσίδας σκέψης των Opus 4.6 και 4.7, που έφτασε σχεδόν τα 3 εκατομμύρια ανταλλαγές ανά ημέρα από πάνω από 3.500 ψεύτικους λογαριασμούς, με πάνω από 151 εκατομμύρια ανταλλαγές να παρατηρήθηκαν μεταξύ Μαΐου και Ιουλίου 2026 και τα συλλεγμένα αποσπάσματα να χρησιμοποιήθηκαν για την εκπαίδευση των Qwen 3.5, 3.6 και 3.7. Στο GTG-16002, η Moonshot AI μεσολάβησε σιωπηρά τις αιτήσεις πελατών προς το Claude αντί για τα μοντέλα Kimi της, μεταφέροντας σχεδόν 300.000 αιτήσεις σε δέκα ημέρες μέσω 5.380 ψεύτικων λογαριασμών και χρησιμοποιώντας μια επίθεση επανάληψης διασυνεδριακής φύσης στις υπογραφές σκέψης του Claude για να εξάγει ίχνη λογικής, με πάνω από 23 εκατομμύρια ανταλλαγές να παρατηρήθηκαν μεταξύ Μαΐου και Ιουλίου 2026. Στο GTG-16001, η DeepSeek χρησιμοποίησε την ίδια τεχνική επανάληψης και μετέδωσε τις αιτήσεις των χρηστών στο Claude Opus χωρίς τη γνώση τους, καταγράφοντας πάνω από 12,1 εκατομμύρια ανταλλαγές σε 14 ημέρες τον Ιούλιο 2026· η Anthropic ανέφερε ότι η μεταδιδόμενη κίνηση αποκάλυψε ευαίσθητο υλικό, συμπεριλαμβανομένων ζωντανών διαπιστευτηρίων για μια ρωσική κυβερνητική βάση δεδομένων και ένα σύστημα διαχείρισης υποθέσεων της αστυνομίας της ΛΔΚ.
Οι υπόλοιπες ονομαστικές εκστρατείες περιλαμβάνουν τη Zhipu, η οποία διενήργησε 770.609 ανταλλαγές μέσω ενός καθαριστή αλυσίδας σκέψης σε δέκα ημέρες και στοχεύει σε κυβερνοδυνατότητες πριν την κυκλοφορία του GLM 5.3, και τη Xiaomi, η οποία διέδωσε πάνω από 400.000 αιτήσεις μέσω πάνω από 1.500 λογαριασμών. Η Anthropic ανέφερε επίσης ότι η αλυσίδα απόσταξης της SenseTime περιελάμβανε αποσπάσματα Claude που αγοράστηκαν από τρίτους προμηθευτές δεδομένων, και ότι η MiniMax δημιούργησε ένα δίκτυο διαμεσολαβητών μέσω μιας θυγατρικής εταιρείας που προσέφερε μόνο μοντέλα Anthropic και OpenAI.
Η Anthropic περιγράφει στρωματοποιημένα μέτρα αντιμετώπισης κατά της παράνομης απόσταξης: απόδοση βάσει μεταδεδομένων των δικτύων διαμεσολαβητών, ενισχυμένους ταξινομητές εξαγωγής παράλληλα με την κυκλοφορία του Fable 5, συνοψισμένη εσωτερική λογική που αποσκοπεί στο να κάνει τα κλεμμένα αποσπάσματα λιγότερο χρήσιμα για εκπαίδευση, διατηρημένη λογική που εισήχθη με το Fable 5.1 και εμποδίζει νέους λογαριασμούς API από το να τροποποιούν το προτροπικό σύστημα, τα εργαλεία ή τα μηνύματα που προηγούνται της λογικής του Claude σε πολυ‑στροφικές συνομιλίες, καθώς και απαιτήσεις επαλήθευσης ταυτότητας για λογαριασμούς που δείχνουν σήματα πιθανής κατάχρησης, με τους λογαριασμούς που αποτυγχάνουν την επαλήθευση να απαγορεύονται. Η εταιρεία δήλωσε ότι όσα μαθαίνει κατά τη διερεύνηση και την παρεμπόδιση επιθέσεων απόσταξης θα συνεχίσουν να διαμορφώνουν τα μέτρα ασφαλείας που δημιουργεί.












