Статті
Пропаганда, шпигунство і розробка дронів. Як Росія використовує ШІ Claude у війні
Американська компанія Anthropic, яка розробляє моделі Claude, випустила новий звіт, у якому проаналізувала свої внутрішні дані. Організація виявила факти використання моделей росіянами для шпигунства, проведення пропагандистських кампаній та розробки дронів. Texty.org.ua пропонують переклад основних російських операцій впливу.
Шпигунство за дипломатами та політиками
За допомогою ШІ росіяни вигадали нові способи перехоплення листування та отримання персональних даних посадовців, пов’язаних із військовою розвідкою в урядах України та інших європейських країн, а також дипломатичних та оборонних організацій чи осіб, пов’язаних із зовнішньою політикою США.
Зокрема, вони придумали схему зламу, коли автоматизована система масово вивантажувала з акаунту у ВотсАпп українсько- та російськомовне листування, не позначаючи повідомлення як прочитані, щоб не привертати уваги власника акаунту. За даними Anthropic, у такий спосіб атакували щонайменше двох колишніх високопоставлених українських посадовців.
Штучний інтелект, за словами компанії, автоматизував частину цих операцій — від розробки, придбання інфраструктури до фішингу та контролю всього процесу. Кожен із інструментів керувався і за потреби модифікувався під час кібероперацій за допомогою робочих процесів, що підтримувалися штучним інтелектом.
Росіяни також використовували штучний інтелект для того, щоб моніторити, наскільки ефективно його інструменти обходили виявлення відомими засобами захисту. Якщо агенти ШІ помічали виявлення своєї зловмисної діяльності, вони автоматично самомодифікувалися і перебудовували шкідливе програмне забезпечення.
Читайте також: Катастрофа у сфері ШІ стає дедалі ближчою, — The Economist
Коли система ставала майже непомітною, вона переходила до наступного етапу — викрадення даних. За допомогою стратегії ClickFix росіяни збирали інформацію з міністерств, розвідувальних органів, посольств, дипломатичних місій, аналітичних центрів та підприємств оборонної промисловості. ClixFix — це далеко не нова стратегія, за якої поверх вебсторінок зʼявляються спливаючі вікна, які пропонують користувачеві виконати команду (наприклад, прийняти файли cookie). Це, своєю чергою, призводить до встановлення шкідливого програмного забезпечення.
За даними Anthropic, понад 20 різних організацій стали цілями спланованої кампанії на базі ШІ. Спільним мотивом викрадення даних була Україна, а також постачальники військових безпілотних технологій.
Викрадення даних про українські дрони
Росіяни зламали поштові скриньки щонайменше двох виробників компонентів для дронів, а також повний набір для розробки програмного забезпечення для системи зору безпілотників. На базі цих даних зловмисники змогли відновити архітектуру продукту, перелік матеріалів для апаратного забезпечення та деталі ще не анонсованої технології.
Також росіяни здійснили атаку щонайменше на три компанії, які обслуговують готельні мережі Wi-Fi. Коли гості підключалися до справжнього готельного Wi-Fi, їхній трафік, ідентифікатори пристроїв та IP-адреси потрапляли на сервери зловмисників. Після цього росіяни знову використовували ClickFix задля викрадення даних своїх цілей.
Російська пропаганда в Африці
Росія використовувала моделі штучного інтелекту для проведення кампаній не тільки проти українських та західних посадовців чи організацій. За даними Anthropic, росіяни створили акаунт в Claude, який слугував основою для операцій втручання в інформаційний простір Центральноафриканської Республіки.
Російськомовний користувач Claude щодня створював за допомогою ШІ новинний контент для центральноафриканської радіостанції Radio Lengo Songo (98,9 FM) у місті Бангі. За даними Anthropic, цю роботу координували з російськими державними медіа: RT, Sputnik Afrique і ТАСС, а також із «Російським домом» у Бангі. Користувач просив ШІ додавати в матеріали програм проросійські й антифранцузькі тези.
Читайте також: Як РПЦ поширює російську брехню в Африці
Щоб приховати свою причетність, росіяни змушували модель відмовлятися від класичних стилістичних прийомів — новини не повинні бути схожі на згенеровані штучним інтелектом. Більшість проаналізованих матеріалів містила наративи на підтримку уряду ЦАР і ПВК «Вагнер», а також антифранцузькі й спрямовані проти опозиції ЦАР тези.
У нещодавньому розслідувальному звіті проєкту «All Eyes On Wagner» зазначено, що радіостанцію створила і профінансувала ПВК «Вагнера» у 2017 році. Учасники схеми розробили механізм для передачі своїх сфабрикованих матеріалів через радіостанцію безпосередньо на національне телебачення. Вони обмінювали ефірний час на місця в програмі «SputnikPRO» (тренінг для іноземних журналістів від медіакомпанії «Росія сьогодні»). Така схема гарантувала, що офіційні матеріали російської держави досягатимуть місцевих слухачів під виглядом звичайних національних програм.
Штучний інтелект для проєктування дронів
Росіяни не тільки викрадали інформацію про українські та іноземні дрони, а й використовували модель штучного інтелекту для проєктування автономного рою військових дронів. Anthropic виявила ймовірних незалежних зловмисників із Росії, які поставили собі за мету створити повністю автономний рій дронів-камікадзе.
Росіяни використовували Claude Code для написання і тестування коду, а також для його збереження безпосередньо у власних файлах проєкту. Вони розробили платформу для автономного летального застосування. Бортова модель могла обирати цілі, зокрема й людські, і видавати команди на підрив без участі людини.
Зловмисники навчили класифікатор комп’ютерного зору на зібраних на території України бойових відеозаписах, розділивши класи цілей на «ворожі» й «дружні». І використовували міста в Донецькій області та по лінії фронту як потенційні цілі атаки для тренування дронів.
Свої акаунти зловмисники створили в період із кінця 2025-го до початку 2026-го і розпочали операцію в середині травня. Вони обходили географічні обмеження доступу Claude, маршрутизуючи трафік через комерційні віртуальні приватні сервери.
Проте в Anthropic вважають, що ці зловмисники були невеликою спеціалізованою командою фрилансерів, які виконували як цивільні, так і військові завдання, а не російською державною структурою. Американський стартап ідентифікував дев’ять облікових записів, пов’язаних із цією групою; вісім із них використовувалися лише для звичайної фрилансерської роботи, не пов’язаної з розробкою програмного забезпечення для зброї.
У компанії провели розслідування і вважають, що зловмисники мали зв’язки з регіональним університетом, до якого входить федеральний науково-дослідний центр, пов’язаний із Російською академією наук.
Anthropic заблокувала задіяні в російських операціях облікові записи й створила автоматизовані механізми виявлення схожої поведінки, щоб блокувати такі операції надалі.