Масштабна загроза від використання ШІ у військових операціях
Керівництво та розробники ШІ-систем констатують катастрофічний факт: потужні моделі штучного інтелекту став інструментом у руках агресорів. Їх використовують не лише для автоматизації рутинних завдань, а для координації військових операцій, розробки автономної зброї та обходу міжнародних санкцій. Дослідження міжнародної компанії Anthropic розкрило низку конкретних випадків, коли російські групи залучали ШІ-модель Claude для реалізації стратегічних операцій проти України та Європи.
Три масштабні сценарії зловмисного використання
Аналітики виявили та задокументували три основні напрями, за якими російські користувачі залучали ШІ-інструменти:
- Кібершпигунство проти українських державних структур
- Розробка автономних рійних систем бойових дронів
- Організація закупівель товарів подвійного призначення й обхід санкцій
Кібератаки на українські організації та європейських партнерів
Першою виявленою групою виступила команда, пов'язана з російським угрупованням Midnight Blizzard. Вони системно використовували Claude для реалізації масштабної операції кібершпигунства проти України та європейських держав.
Масштаб і цілі атак
На мішень потрапили понад двадцять українських державних установ, включаючи ключові структури влади, військові органи й дипломатичні rappresentatives. Окрім того, мішенями слугували і європейські урядові органи, приватні оборонні компанії, дипломатичні відомства та американські структури, причетні до формування зовнішньої політики.
Зловмисники атакували поштові сервіси та системи віддаленого доступу, завдяки чому отримували постійний доступ до конфіденційної інформації й могли розповсюджувати шкідливий контент.
Роль ШІ на кожному етапі операцій
Claude був залучений практично на всіх фазах вторгнення:
- Розвідка й пошук потенційних цілей
- Розроблення фішингових матеріалів та інфраструктури
- Аналіз вкраденої інформації
- Підтримка постійного доступу до скомпрометованих облікових записів
ШІ став універсальним помічником для координування складних багатоетапних операцій, що значно підвищило їхню ефективність.
Атаки на виробників військового обладнання
Особливу увагу grupos приділяли розробникам та постачальникам дронівої техніки. Вони вкрали поштові скриньки мінімум двох виробників компонентів і здобули комплекти програмного забезпечення комп'ютерного зору для безпілотних апаратів.
Декілька днів відновлення й аналізу дозволили зловмисникам визначити архітектуру систем, список компонентів, інформацію про постачальників та дані про невипущені продукти. Найбільш цікавими для них виявилися алгоритми управління дронами й програмний код для ШІ-систем комп'ютерного зору.
Розроблення автономного рою камікадзе-дронів
Друга виявлена операція мала набагато більш амбіційний характер. Група російських розробників, яку називали DronDoc або Serafim, намагалася створити саморобочу систему для управління рієм FPV-дронів-камікадзе без участі оператора.
Архітектура системи координації
За допомогою утиліти Claude Code команда розробляла:
- Програмне забезпечення для синхронізації рою дронів
- Алгоритми навігації та наведення на ціль
- Модулі для керування поведінкою під час атаки, спостереження й повернення
- Мовну модель для розпізнавання цілей (визначення людей, видавання команд на детонацію)
Тестування на реальних компонентах
Розробники не обмежувалися лише віртуальними симуляціями. Anthropic зафіксувала роботу з реальними платами, одноплатними комп'ютерами та электронними компонентами, що свідчить про перехід до апаратного тестування й підготовки до масового виробництва.
Для навчання комп'ютерного зору використовували відеозаписи з українського конфлікту, розподіляючи цілі на категорії «ворог» і «свій». Координати для демонстрації й тестування часто брали з території Донецької області.
Автономна система мала обирати цілі та здійснювати удари без команди оператора, що робить її якісно новим видом зброї.
Склад групи й фінансування
Anthropic оцінює DronDoc як невелику команду фахівців-фрилансерів, а не державну структуру. Було виявлено дев'ять пов'язаних акаунтів, але безпосередньо до розробки військового ПЗ залучалася лише одна людина. Учасники заявляли про фінансування від російських державних органів, проте Anthropic не змогла це перевірити.
Використання ШІ для закупівель й обходу санкцій
Третій задокументований сценарій стосується системного придбання товарів подвійного призначення й уникнення європейських торговельних обмежень.
Способи використання Claude
Користувач, котрий представлявся менеджером із закупівель московського конструкторського бюро, залучав ШІ для:
- Пошуку постачальників німецьких магнітометрів через китайських посередників
- Закупівлі космічних фотоелектричних пластин (кілька тисяч шт.)
- Придбання авіаційних кисневих систем
- Пошуку IT- й криптографічних комплексів через державні платформи
Claude допомагав готувати комерційні листи англійською, китайською та російською мовами, розробляти тендерну документацію й будувати схеми імпорту через третіх посередників для приховування кінцевого бенефіціара.
Складність виявлення схеми
Anthropic зазначає, що таку діяльність дуже складно своєчасно перехопити. Окремі запити—пошук постачальника, підготовка комерційної пропозиції—виглядають цілком звичайними й не викликають підозри. Лише аналіз всього комплексу операцій дозволяє виявити закономірність й зрозуміти справжню мету.
Захист: відповідь Anthropic на загрози
Після виявлення всіх описаних інцидентів компанія вживла рішучих заходів:
- Заблокувала всі пов'язані з виявленими операціями облікові записи
- Посилила моніторинг й дослідження спроб створення нових акаунтів
- Розпочала розроблення удосконалених механізмів захисту своїх моделей
- Передала всю доступну інформацію органам кібербезпеки й міжнародним партнерам
Це дослідження підкреслює глобальну проблему: потужні ШІ-системи потребують системного контролю й моніторингу, щоб запобігти їхньому зловмисному використанню в військових, розвідувальних та санкційних схемах.
Часті запитання
Яким чином Claude використовували для кібератак на Україну?
Російські хакери використовували Claude на всіх етапах кібератак: від розвідки й пошуку цілей до створення фішингової інфраструктури, аналізу вкраденої інформації та підтримки постійного доступу до скомпрометованих систем. Модель допомагала координувати атаки на українські державні установи, військові органи й дипломатичні структури.
Що таке операція DronDoc і як вона була пов'язана зі штучним інтелектом?
DronDoc (також звана Serafim)—це операція російської групи розробників, спрямована на створення автономного рою FPV-дронів-камікадзе. Claude Code використовували для написання програмного забезпечення координації рою, навігації, наведення на ціль й розпізнавання об'єктів. Система мала визначати ворожі цілі й завдавати ударів без команди оператора.
Як Claude допомагав обходити міжнародні санкції?
Користувач із Москви використовував Claude для пошуку постачальників товарів подвійного призначення (магнітометри, фотоелектричні пластини, кисневі системи) через китайських і гонконських посередників. ШІ готував комерційні листи трьома мовами й розробляв схеми імпорту через третіх осіб для приховування кінцевого отримувача й обходу європейських обмежень.
Чи можна було виявити ці операції раніше?
Anthropic зазначає, що окремі запити (пошук постачальника, підготовка документації) виглядають цілком звичайними. Лише комплексний аналіз всієї послідовності операцій дозволив встановити зловмисний контекст й зрозуміти справжню мету. Це вказує на необхідність удосконалення систем моніторингу й аналізу поведінки користувачів.
Як Anthropic реагувала на виявлені загрози?
Компанія заблокувала всі пов'язані облікові записи, посилила моніторинг спроб створення нових акаунтів, розпочала розроблення удосконалених механізмів захисту й передала інформацію органам кібербезпеки та міжнародним партнерам для спільної роботи над запобіганням майбутнім інцидентам.
Яка роль ШІ у розпізнаванні цілей для автономних дронів?
У системі управління дроном плануували використовувати невелику мовну модель, яка могла б визначати цілі (включаючи людей) і видавати команду на детонацію повністю самостійно. Для навчання цієї системи використовували відеозаписи з українського конфлікту, розподіляючи об'єкти на категорії «ворог» і «свій».