Росіяни використовувала ШІ Claude для кібератак проти України та створення рою дронів
Російські хакери та інші пов’язані з росією користувачі намагалися використовувати AI-модель Claude для кібератак на Україну, розробки автономних бойових дронів і закупівлі товарів для російської оборонної промисловості.
Про це йдеться в дослідженні Anthropic.
Компанія описала окремі випадки, у яких користувачі з росії використовували Claude для військових і розвідувальних операцій. Anthropic заявила, що заблокувала пов’язані з ними акаунти та використала отримані дані для посилення захисту своїх моделей.
Атаки на українські організації
Одна з груп, яку Anthropic пов’язує з росією та угрупованням Midnight Blizzard, використовувала Claude для кібершпигунства проти українських державних, військових і дипломатичних структур.
Група атакувала поштові сервіси та системи віддаленого доступу більш ніж двох десятків українських державних організацій. Серед цілей також були європейські урядові установи, оборонні компанії, дипломатичні організації та люди, пов’язані з американською зовнішньою політикою.
За даними Anthropic, ШІ використовували практично на всіх етапах операцій — від пошуку цілей і створення фішингової інфраструктури до викрадення даних та підтримки доступу до зламаних акаунтів.
Хакери також атакували виробників військових дронів та їхніх постачальників. Вони викрали поштові скриньки щонайменше двох виробників компонентів для дронів і отримали програмний комплект для системи комп’ютерного зору одного з безпілотників.
Зловмисники кілька днів аналізували цю систему, щоб відновити її архітектуру, перелік компонентів, постачальників та інформацію про ще не представлений продукт. Особливо цікавими для них були системи управління військовими дронами та прошивки, пов’язані із ШІ-комп’ютерним зором.
Російські розробники створювали автономний рій бойових дронів
В іншому випадку Anthropic виявила групу російських розробників, яка намагалася створити автономний рій FPV-дронів-камікадзе. Операцію вони називали DronDoc або Serafim.
За допомогою Claude Code розробники створювали програмне забезпечення для координації рою, навігації та наведення дронів на ціль. Також вони розробляли систему, яка мала керувати поведінкою дрона під час атаки, спостереження та повернення на базу.
На борту дрона планували використовувати невелику мовну модель. Вона могла визначати цілі, зокрема людей, і віддавати команду на підрив без участі оператора.
Розробники тестували систему не лише у програмному симуляторі. Anthropic зафіксувала роботу з реальними платами, одноплатними комп’ютерами та іншими компонентами, що свідчило про випробування апаратної частини. Для навчання системи комп’ютерного зору використовували відео з української війни. Розробники поділили цілі на категорії «ворог» і «свій», а для демонстрації ударів неодноразово використовували координати в Донецькій області.
Водночас Anthropic оцінює цю групу не як російську державну структуру, а як невелику команду спеціалізованих фрилансерів.
Дослідники виявили дев’ять пов’язаних із нею акаунтів, але лише один був безпосередньо пов’язаний із розробкою військового програмного забезпечення.
Учасники групи заявляли про фінансування з боку російських державних структур, однак Anthropic не змогла це підтвердити.
Claude використовували для закупівель для російської оборонки
Третій випадок стосувався закупівель. Користувач із росії, який називав себе менеджером із закупівель московського конструкторського бюро, використовував Claude для пошуку товарів подвійного призначення та організації їхнього постачання.
Серед іншого він намагався придбати німецькі магнітометри через китайського посередника, кілька тисяч фотоелектричних пластин космічного класу та кисневі системи для авіації. Також він шукав IT- та криптографічні системи через російську державну платформу оборонних закупівель.
Claude допомагав знаходити постачальників у Китаї та Гонконгу, готувати листи англійською, китайською та російською мовами, а також створювати тендерну документацію.
Окремо ШІ використовували для побудови схем імпорту через треті країни, які мали приховувати кінцевого отримувача товарів у росії та допомагати обходити європейські торговельні обмеження.
Anthropic зазначає, що виявити таку діяльність складно: окремі запити — наприклад, пошук постачальника або підготовка комерційної пропозиції — самі по собі можуть виглядати цілком звичайними.
Після виявлення порушень Anthropic заблокувала пов’язані акаунти та посилила моніторинг спроб створення нових облікових записів.
Нагадаємо, від початку повномасштабного вторгнення Департамент кібербезпеки СБУ нейтралізував понад 16 тисяч російських кібератак і критичних кіберінцидентів.
Також у серпні 2026 року сервери Агентства з розшуку та менеджменту активів (АРМА) зазнали хакерської атаки. Це сталося напередодні завершення 22 серпня строку подання заявок на конкурс з відбору управителя активів IDS Ukraine, які підконтрольні російському підсанкційному олігарху Михайлу Фрідману.
Читайте також: Система Cyberdome, ШІ та підрозділи проти дронів. Німеччина посилює захист від російських дронів і кібератак









