AI ФАКТОР

Хакери РФ через Claude шпигували за виробниками дронів

Безпека 13.09.2026
Хакери РФ через Claude шпигували за виробниками дронів

Anthropic пов'язала групу GTG-20006 (Midnight Blizzard) зі Службою зовнішньої розвідки РФ. ШІ-агенти на базі Claude атакували понад 20 організацій в Україні та Європі: міністерства, посольства, оборонні підприємства. У виробників дронів вкрали пошту й повний пакет ПЗ для системи комп'ютерного зору безпілотника, кілька днів відновлюючи архітектуру через Claude. Окремо зловмисники зламали три постачальники готельного Wi-Fi, підмінювали DNS і підключали чужі WhatsApp-акаунти як "додаткові пристрої", щоб красти листування чиновників.

Раніше на кожен етап атаки йшов окремий інструмент — тепер ШІ-агент веде весь ланцюжок сам.

Кого саме атакували

За даними звіту Anthropic, угруповання GTG-20006, яке компанія пов'язує зі Службою зовнішньої розвідки Росії (публічно відоме як Midnight Blizzard), атакувало понад 20 організацій, здебільшого в Україні та Європі. Серед цілей — не лише міністерства й оборонні підприємства, а й розвідувальні відомства, посольства та аналітичні центри.

Окремим напрямом стало масове сканування поштових сервісів і систем віддаленого доступу більш ніж двох десятків українських державних організацій — це готувало ґрунт для подальшого проникнення. ШІ-агенти на базі Claude виконували розвідку, фішинг, проникнення в системи та крадіжку даних як єдиний автоматизований процес, без окремого інструменту на кожен етап.

Полювання на технологію дронів

У виробників дронів зловмисники діяли у два етапи. Спершу викрали поштові скриньки щонайменше двох виробників компонентів для безпілотників. Окремо атакували виробника військових дронів і забрали повний пропрієтарний пакет розробника ПЗ для системи комп'ютерного зору безпілотника.

Отримані дані хакери кілька днів обробляли за допомогою Claude, відновлюючи архітектуру системи, перелік апаратних компонентів, залежності від постачальників і характеристики ще не представленого на ринку продукту. Особливий інтерес становили саме системи керування дронами та прошивки, пов'язані з ШІ й комп'ютерним зором, — тобто найчутливіша, ще не публічна частина розробки.

Wi-Fi готелів і чужі WhatsApp-акаунти

Для непрямого доступу до цілей група скомпрометувала щонайменше трьох постачальників готельного Wi-Fi. Отримавши адміністративні облікові записи, зловмисники підміняли DNS-записи й спрямовували трафік гостей готелю на власні сервери — так відстежували державних службовців і виробників дронів, пов'язаних з Україною.

Паралельно хакери намагалися дістатися акаунтів WhatsApp: щонайменше двоє колишніх високопосадовців України стали ціллю. Через автоматизовані браузери зловмисники підключали скомпрометовані акаунти як «додаткові пристрої» й масово вивантажували листування українською та російською мовами.

Що це змінює

Головний висновок Anthropic — зміна самої моделі атаки. Раніше для розвідки, фішингу, проникнення і крадіжки даних використовували окремі інструменти на кожному етапі; тепер ШІ-агент здатен вести весь ланцюжок самостійно, з мінімальним ручним втручанням оператора.

  • Розвідка й сканування поштових серверів та систем віддаленого доступу
  • Фішинг і проникнення в системи
  • Крадіжка й аналіз викрадених даних, включно з відновленням архітектури чужих розробок

Anthropic заблокувала пов'язані з операціями акаунти, посилила системи виявлення такої активності та передала інформацію партнерам і правоохоронним органам. Точних назв уражених виробників дронів чи готельних провайдерів, а також дат атак у звіті немає.

Раніше в темі🤖 AWS перетворив дні KYC-перевірок на хвилиниПізніше в теміOpenAI відкрила Agents API для розробників агентів
Читати в ТелеграміПрактика ШІ в бізнесі — щодня, без хайпу