Статті
Пропаганда, шпигунство і розробка дронів. Як Росія використовує ШІ Claude у війні
Американська компанія Anthropic, що розробляє моделі Claude, випустила новий звіт, у якому проаналізувала свої внутрішні дані. Організація виявила факти використання моделей росіянами для шпигунства, проведення пропагандистських кампаній та розробки дронів. Texty.org.ua пропонують стислий переклад звіту про основні російські операції впливу.
Шпигунство за дипломатами та політиками
За допомогою ШІ росіяни вигадали нові способи перехоплення листування та отримання персональних даних посадовців, пов’язаних із військовою розвідкою в урядах України та інших європейських країн, а також дипломатичних та оборонних організацій чи осіб, пов’язаних із зовнішньою політикою США.
Зокрема, вони придумали схему зламу, коли автоматизована система масово вивантажувала з акаунту ВотсАпп українсько- та російськомовне листування, не позначаючи повідомлення як прочитані, щоб не привертати уваги власника акаунту. За даними Anthropic, у такий спосіб атакували щонайменше двох колишніх високопоставлених українських посадовців.
Штучний інтелект автоматизував частину цих операцій — від розробки, придбання інфраструктури до фішингу та контролю всього процесу. Кожен із інструментів керувався і під час кібероперацій за потреби модифікувався ШІ.
Також за допомогою ШІ росіяни моніторили, наскільки ефективно його інструменти обходили виявлення відомими засобами захисту. Якщо ШІ-агенти помічали виявлення своєї зловмисної діяльності, вони автоматично самомодифікувалися і перебудовували шкідливе програмне забезпечення.
Читайте також: Катастрофа у сфері ШІ стає дедалі ближчою, — The Economist
Коли система ставала майже непомітною, вона переходила до наступного етапу — викрадення даних. За допомогою стратегії ClickFix росіяни збирали інформацію з міністерств, розвідувальних органів, посольств, дипломатичних місій, аналітичних центрів та підприємств оборонної промисловості. ClixFix — це далеко не нова стратегія: коли користувач заходить на вебсторінку, зʼявляється спливаюче вікно, яке пропонує виконати команду (наприклад, прийняти файли cookie), що призводить до встановлення шкідливого програмного забезпечення.
За даними Anthropic, понад 20 різних організацій стали цілями спланованої кампанії на базі ШІ. Спільним мотивом викрадення даних була Україна, а також постачальники військових безпілотних технологій.
Викрадення даних про українські дрони
Росіяни зламали поштові скриньки щонайменше двох виробників компонентів для дронів і дістали доступ до повного набору для розробки програмного забезпечення для системи зору безпілотників. На базі цих даних вони змогли відновити архітектуру продукту, перелік матеріалів для апаратного забезпечення та деталі ще не анонсованої технології.
Також зловмисники здійснили атаку щонайменше на три компанії, які обслуговують готельні мережі Wi-Fi. Коли гості підключалися до справжнього готельного Wi-Fi, їхній трафік, ідентифікатори пристроїв та IP-адреси потрапляли на сервери зловмисників. Після цього росіяни знову використовували ClickFix задля викрадення даних.
Російська пропаганда в Африці
Росіяни використовували моделі штучного інтелекту для проведення кампаній не тільки проти українських і західних посадовців чи організацій. Вони створили акаунт в Claude, який слугував основою для операцій втручання в інформаційний простір Центральноафриканської Республіки.
Російськомовний користувач Claude щодня створював за допомогою ШІ новинний контент для центральноафриканської радіостанції Radio Lengo Songo (98,9 FM) у місті Бангі. За даними Anthropic, цю роботу координували з російськими державними медіа: RT, Sputnik Afrique і ТАСС, а також із «Російським домом» у Бангі. Користувач просив ШІ додавати в матеріали програм проросійські й антифранцузькі тези.
Читайте також: Як РПЦ поширює російську брехню в Африці
Щоб приховати свою причетність, росіяни змушували модель відмовлятися від класичних стилістичних прийомів — новини не повинні бути схожі на згенеровані штучним інтелектом. Більшість проаналізованих матеріалів містила наративи на підтримку уряду ЦАР і ПВК «Вагнер», а також антифранцузькі й спрямовані проти опозиції ЦАР тези.
У нещодавньому розслідувальному звіті проєкту «All Eyes On Wagner» зазначено, що радіостанцію створила і профінансувала ПВК «Вагнер» у 2017 році. Учасники схеми розробили механізм для передачі своїх сфабрикованих матеріалів через радіостанцію безпосередньо на національне телебачення. Вони обмінювали ефірний час на місця в програмі «SputnikPRO» (тренінг для іноземних журналістів від медіакомпанії «Росія сьогодні»). Така схема гарантувала, що офіційні матеріали російської держави досягатимуть місцевих слухачів під виглядом звичайних національних програм.
Штучний інтелект для проєктування дронів
За даними Anthropic, росіяни не тільки викрадали інформацію про українські та іноземні БпЛА, а й використовували модель штучного інтелекту для створення повністю автономного рою дронів-камікадзе.
За допомогою Claude Code зловмисники написали і тестували код, зберігаючи його у власних файлах проєкту. Вони розробили платформу для автономного застосування. Бортова модель могла обирати цілі, зокрема й людські, і видавати команди на підрив без участі людини.
Росіяни натренували класифікатор комп’ютерного зору на зібраних на території України бойових відеозаписах, розподіливши класи цілей на «ворожі» й «дружні». І використовували міста в Донецькій області та по лінії фронту як потенційні цілі атаки для тренування дронів.
Свої акаунти зловмисники створювали з кінця 2025-го до початку 2026-го. Операція стартувала в середині травня. Географічні обмеження доступу Claude вони обходили, маршрутизуючи трафік через комерційні віртуальні приватні сервери.
В Anthropic вважають, що це була невелика спеціалізована команда фрилансерів, які виконували як цивільні, так і військові завдання, а не російська державна структура. Американський стартап ідентифікував дев’ять облікових записів, пов’язаних із цією групою; вісім із них використовувалися лише для звичайної фрилансерської роботи, не пов’язаної з розробкою програмного забезпечення для зброї.
Компанія провела розслідування і встановила, що зловмисники мали зв’язки з регіональним університетом, до якого входить федеральний науково-дослідний центр, пов’язаний із Російською академією наук.
Anthropic заблокувала задіяні в російських операціях облікові записи й створила автоматизовані механізми виявлення схожої поведінки, щоб блокувати такі операції надалі.