Anthropic narušil špionážnu operáciu, ktorá používala Claude pri kybernetických útokoch
Anthropic uvádza, že zablokoval účty spojené so skupinou GTG-20006, ktorá mala Claude využívať na automatizáciu častí špionážnych útokov proti cieľom na Ukrajine a v Európe.

Anthropic označil GTG-20006 za narušenú rusky hovoriacu špionážnu aktivitu, ktorej operátori podľa firmy používali model Claude na automatizáciu častí kybernetických útokov. Spoločnosť to uviedla v správe zverejnenej 10. septembra 2026. Nejde o zraniteľnosť v Claude ani o kompromitáciu systémov Anthropic; firma deklaruje, že účty aktérov zablokovala a zistenia zahrnula do svojich ochranných opatrení.
Podľa Anthropic skupina nasadzovala AI-riadené pracovné postupy pri vývoji nástrojov, obstarávaní infraštruktúry, phishingu, správe kompromitovaných systémov a exfiltrácii dát. Ľudskí operátori mali naďalej vyberať ciele a kontrolovať výsledky, zatiaľ čo model vykonával opakované technické úlohy.
Anthropic GTG-20006 po zistení zneužitia účtov
Anthropic identifikoval viac než 20 cieľových organizácií. Patrili medzi ne vládne ministerstvá, obranné a spravodajské orgány, ambasády, think-tanky aj firmy obranného priemyslu. Ciele sa nachádzali najmä na Ukrajine a v Európe, uvádza správa.
Firma opisuje využitie phishingu, krádeží prihlasovacích údajov a zneužívanie dodávateľov hotelových Wi-Fi sietí. AI mala pomáhať aj pri riadení systémov, ktoré už útočníci kompromitovali, a pri exfiltrácii dát z nich.
Jedným z podstatných zistení je postup pri malvéri. Automatizované agenty podľa Anthropic monitorovali, či bezpečnostné produkty škodlivý kód zachytili. Po detekcii mali malvér upraviť a znovu zostaviť s cieľom vyhnúť sa ďalšiemu rozpoznaniu.
Automatizácia známych techník, nie nová chyba v Claude
Opisovaná aktivita nepredstavuje potvrdenie novej bezpečnostnej chyby, ktorú by používatelia Claude museli opravovať aktualizáciou. Podľa dostupných informácií išlo o zneužitie modelu na podporu postupov, ktoré sú v špionážnych kampaniach dlhodobo známe: sociálne inžinierstvo, budovanie útočnej infraštruktúry, správa prístupov a úpravy škodlivého kódu.
Význam prípadu spočíva v miere automatizácie. Ak AI preberie opakované úkony, môže skrátiť čas potrebný na súbežné vedenie viacerých častí kampane. Anthropic však zároveň uvádza, že ľudia zostávali pri rozhodovaní o cieľoch a pri kontrole výstupov.
Súvislosť s Midnight Blizzard zatiaľ nie je nezávisle potvrdená
Anthropic spája operátorov GTG-20006 s verejne dostupnými zisteniami o skupine Midnight Blizzard. Reuters uviedol, že americké úrady už Midnight Blizzard pripísali ruskej zahraničnej spravodajskej službe SVR.
Priame a nezávislé verejné potvrdenie, že GTG-20006 je tá istá skupina alebo že patrí konkrétnej ruskej štátnej službe, však zverejnené nebolo. Rovnako nie sú menované dotknuté organizácie a verejne potvrdený nie je úplný rozsah deklarovaných prienikov, kompromitácií či odcudzených dát. Nie je známe ani to, či na zistenia reagovali ruské úrady alebo údajní operátori.
Čo majú sledovať potenciálne ciele
Pre organizácie s väzbami na Ukrajinu, obranu alebo diplomaciu je praktickým kontextom najmä phishing a zneužívanie prístupových údajov. Relevantné je preveriť odolnosť používateľov proti phishingu, nastavenie ochrany e-mailu a vzdialeného prístupu, DNS záznamy aj monitorovanie neobvyklých aktivít.
Ďalším dôležitým krokom bude, či Anthropic, Microsoft alebo iní obrancovia zverejnia konkrétne indikátory kompromitácie a presnejšie technické odporúčania. Sledovať treba aj prípadné nezávislé potvrdenie atribúcie GTG-20006 a ďalšie doložené prípady automatizovaného obchádzania detekcie prostredníctvom agentných AI pracovných postupov.
Zdroje
- Anthropic — Countering misuse of AI: September 2026 – Prvotný opis GTG-20006, rozsahu cieľov, použitia Claude, techník útoku a krokov Anthropic na narušenie aktivity.
- Associated Press — Anthropic says it blocked misuse of its AI that could have supported biological weapons – Nezávisle potvrdzuje zverejnenie správy Anthropic 10. septembra a jej širší kontext zneužívania modelov.
- Reuters via Channel NewsAsia — Anthropic disrupts bioweapons research efforts, Russian hacking, Chinese Claude misuse – Koroboruje, že Anthropic opisuje rusky prepojenú špionážnu aktivitu proti ukrajinským cieľom a uvádza súvislosť s Midnight Blizzard.
Overené a aktualizované: 11. 09. 2026 15:25



