Anthropic: Китай, Русия и Иран използват ИИ за шпионаж, оръжия, пропаганда и кражба на технологии

Доклад на Anthropic за злоупотребата с Claude разкрива как изкуственият интелект вече се превръща от помощник на отделни хакери в инструмент за автоматизиране на кибератаки, държавен шпионаж, политическо влияние, разработване на оръжия и индустриален шпионаж

Американската компания за изкуствен интелект Anthropic публикува на 10 септември 2026 г. новия доклад „Откриване и противодействие на злоупотребата с изкуствен интелект: септември 2026 г.“, който описва реални случаи на злоупотреба с нейните модели Claude.

Разследванията обхващат периода декември 2025 – август 2026 г. и седем основни категории: кибероперации, операции за влияние, наблюдение и репресии, измами, биологични рискове, разработване на конвенционални оръжия и незаконно извличане на възможностите на моделите чрез т. нар. „изсмукване“ / „извличане“ (distillation).

Най-мащабните случаи са свързани с Китай, но операции са установени и в Русия, Иран, Йемен, Турция, Африка, Близкия изток и Европа.

Anthropic подчертава, че описаните случаи не са представителна извадка на цялата злоупотреба с Claude, а най-значимите и нови операции, които компанията е успяла да идентифицира. Сред участниците има предполагаеми държавно подкрепяни структури, криминални групи, пропагандни организации, частни компании и политически оператори.

Най-важният извод на Anthropic е, че начинът на използване на ИИ се променя. В ранните случаи моделът е бил помощник – човек задава въпрос, получава отговор и сам извършва останалото. В новите операции AI вече е оперативен слой. Той може да:

– извършва разузнаване;
– създава инструменти;
– пише и променя зловреден код;
– тества експлойти;
– обработва огромни количества откраднати данни;
– управлява социални акаунти;
– генерира политическо съдържание;
– профилира цели;
– разработва оръжейни системи;
– организира снабдителни вериги;
– автоматизира цели кампании.

Anthropic описва операции, при които няколко ИИ агента работят едновременно, като единият възлага задачи на други. В някои случаи системите работят часове или дни практически без човешка намеса. Това променя и икономиката на атаката. Според Anthropic ИИ намалява нуждата от квалифициран човешки персонал, съкращава времето за разработване на инструменти и позволява на един оператор да управлява операции, които преди биха изисквали цял екип.

Най-голямата промяна е, че ИИ „демократизира“ възможностите за атака. Традиционната разлика между държавно подкрепяните групи и обикновените престъпници започва да се размива. Държавният оператор, финансово мотивираният хакер и политическият активист могат да използват едни и същи ИИ инструменти и автоматизирани процеси. При кибератаките техниките сами по себе си не са непременно нови – phishing, кражба на потребителски данни, уязвими системи и SQL injection съществуват отдавна. Новото е скоростта, мащабът и цената, с които могат да бъдат използвани.

Същият процес се наблюдава и при пропагандата. С ИИ един човек може да управлява стотици фалшиви профили, десетки сайтове и хиляди публикации на множество езици. При оръжията ИИ може да замести част от инженерния труд. А при шпионажа един оператор може да обработва информация в мащаб, който преди е изисквал цял аналитичен отдел.

Заключението е, че следващият риск е не „зъл ИИ“, а ИИ в ръцете на организирани оператори. Докладът на Anthropic не показва появата на автономен изкуствен интелект, който сам решава да извършва атаки. Почти навсякъде човекът запазва най-важните решения – избора на цели, политическата задача, финансовата мотивация и оценката на резултатите. Но ИИ променя радикално останалата част от процеса. Той може да свали бариерата за достъп до способности, които преди са изисквали специализирани екипи, да автоматизира рутинните операции и да позволи на един оператор да работи в много по-голям мащаб.

Най-същественото предупреждение в доклада е именно това: опасността не произтича само от това колко интелигентен става ИИ, а от това колко евтино, бързо и масово може да бъде използван от държави, криминални организации и частни структури. А най-мащабните китайски операции показват и друг стратегически аспект – ИИ вече е едновременно оръжие, разузнавателен инструмент и технологичен ресурс, който сам по себе си се превръща в обект на индустриален и държавен шпионаж.

Китай

Кибершпионаж и автономни атаки

Anthropic идентифицира китайскоговоряща група, вероятно базирана в град Чанша, провинция Хунан, която използва Claude за продължителна шпионска операция. Двама от операторите са идентифицирани като студенти от китайски университет, изучаващи компютърно и комуникационно инженерство. Вместо ИИ да бъде използван само като консултант, операторите изграждат автономни системи, които могат да извършват разузнаване, анализ на уязвимости, разработване на експлойти и събиране на информация.

В един от описаните процеси ИИ агенти работят с хиляди обръщения към софтуерни компоненти, изграждат хипотези за уязвимости, пишат експлойт код и го тестват срещу лабораторни копия на целевите продукти. Една от автоматизираните линии за изследване на мрежови устройства генериранад дузина потенциални zero-day уязвимости само за един месец. Това са слабости в софтуера или системата, които производителят все още не е открил или за които няма налична защита.

Операцията използва и 13 постоянно работещи ИИ агенти, които по график събират информация от сайтове, включително американски военни и правителствени ресурси. Данните се обработват и оценяват автоматично като разузнавателни материали.

Наблюдение и транснационални репресии

Други китайски оператори използват Claude в рамките на системата за т. нар. „поддържане на стабилност“ – китайския партиен термин за потискане на недоволството и контрола върху потенциални опоненти.

Една операция, свързана с общински органи за обществена и държавна сигурност, автоматизира наблюдението на политически чувствителни събития, следи дисиденти и изготвя ежедневни доклади за държавните структури. Сред мишените са китайски граждани, правозащитници, хонконгски демократични активисти, организатори на възпоменанията за площад „Тянанмън“, уйгурски организации и западни правозащитни институции.

В един от случаите Claude е използван за изготвяне на информация за места, маршрути и крайни точки на задгранични протести – включително уйгурски културни събития в Турция и прояви на Форума за свобода в Осло.

Религиозно и политическо профилиране

Друг китайски оператор използва Claude като своеобразен автоматизиран разузнавателен отдел за наблюдение на религиозни и диаспорни общности. Сред целите са старши католически кардинали в Азия, Презвитерианската църква в Тайван, тибетски организации и активисти, Фалун Гонг, медии като Shen Yun и NTD, както и християнски мисионерски мрежи, свързани със Сингапур, Хонконг и континентален Китай.

Claude превежда материали от множество езици, обобщава ги и ги превръща в стандартизирани китайскоезични досиета. Един оператор по този начин изпълнява работа, която преди би изисквала екип от анализатори.

Военни технологии и електронна война

В друг случай китайски оператор използва Claude за разработването на софтуерен комплекс от около 16 модула за електронна война. Системата е предназначена да анализира радари, комуникационни системи и противовъздушна отбрана, да оценява уязвимости, класифицира цели и изчислява как да бъдат разпределени средствата за заглушаване. Софтуерът е разработван и усъвършенстван в 12 версии.

Друг китайски оператор използва Claude за разработването на система за управление на противоторпедно оръжие. ИИ е използван за подготовка на китайскоезична спецификация и техническо предложение от над 200 страници, предназначено да бъде представено пред китайски производител на отбранителна техника.

Трети оператор събира разузнавателна информация за американски системи за насочена енергия – включително мощни микровълнови оръжия срещу рояци дронове. Claude е използван за анализ на повече от дузина публични и комерсиални бази данни, идентифициране на доставчици и изготвяне на 23-страничен доклад за китайското ръководство, придружен от около 45 страници приложения и 12-месечен план за последващо наблюдение.

Незаконно извличане на Claude

Най-мащабната част от китайските случаи обаче е свързана не с използването на Claude за атаки срещу трети страни, а с опити китайски ИИ компании да извлекат неговите способности и да ги използват за обучение на собствени модели.

Anthropic твърди, че от февруари 2026 г. е идентифицирала и прекъснала операции на седем китайски лаборатории. Сред тях са Alibaba, Moonshot AI, DeepSeek, Zhipu/Z.ai, Xiaomi, SenseTime и MiniMax. Най-голямата операция е свързана с Alibaba. Компанията е използвала над 3500 измамни акаунта, а атаката е достигала близо 3 милиона заявки дневно. Между май и юли 2026 г. Anthropic е наблюдавала над 151 милиона обмена. Целта е извличане на т. нар. „верига на разсъжденията“ – вътрешните разсъждения на Claude – и използването им за обучение на моделите Qwen. Anthropic твърди, че извлечените данни са използвани за подобряване на Qwen 3.5, 3.6 и 3.7.

При Moonshot AI, разработчик на Kimi, Anthropic установява почти 300 000 клиентски заявки за 10 дни, които били пренасочени към Claude, без потребителите да бъдат информирани. Компанията е използвала мрежа от 5380 измамни акаунта. Между май и юли са наблюдавани над 23 милиона обмена.

DeepSeek използва сходна схема. За 14 дни през юли са отчетени над 12 милиона обмена. Сред пренасочените данни има чувствителна информация на китайска технологична компания, както и информация от руска държавна структура, свързана с Министерството на отбраната.

Zhipu/Z.ai използва 273 измамни акаунта за извличане на следи от разсъжденията (reasoning traces). За 17 дни през юни и юли Anthropic отчита над 3.4 милиона обмена.

Xiaomi пък е пренасочвала разговори и кодови сесии от собствените си модели MiMo, към Claude. Наблюдавани са над 400 000 заявки през повече от 1500 профила. Данните включвали имена, контакти, корпоративна информация и други чувствителни сведения на стотици потребители.

Особено тревожен е фактът, че сред пренасочените данни са попаднали и кадри от видеонаблюдение от стотици камери в Чънду, включително около обекти на Народноосвободителната армия (КНОА), предприятия от китайския военно-промишлен сектор и голямо държавно предприятие. В друг случай инженер на китайско държавно предприятие е изложил вътрешен код и реални идентификационни данни, докато е използвал Kimi.

Така незаконната дестилация се превръща не само в технологичен проблем, но и в проблем за сигурността и защитата на корпоративни и държавни данни.

Един от най-важните изводи на доклада е, че ИИ вече е не само инструмент за атака – самият ИИ модел се превръща в цел.

Anthropic описва цяла нелегална екосистема от посредници, които създават фалшиви профили, използват откраднати API ключове и кредитни карти, пренасочват трафик през прокси мрежи и продават достъп до американски модели. Целта е да се извлекат най-ценните способности на frontier моделите – reasoning, coding, agentic capabilities, анализ на данни и използване на инструменти – и след това те да бъдат прехвърлени в други модели.

Anthropic предупреждава, че проблемът е по-голям от обикновена кражба на интелектуална собственост. Когато модел бъде дестилиран, неговите защитни механизми не се прехвърлят автоматично към новия модел. Така способности, които са били ограничени в Claude, могат да се появят в модел, върху който тези ограничения не действат.

Русия

Автоматизиран руски кибершпионаж

Групата GTG-20006 е оценена от Anthropic като съвместима с публично приписвания на Midnight Blizzard руски държавно-свързан шпионски модел. Операторите атакуват украински и европейски правителствени, военни и дипломатически структури, както и организации, свързани с американската външна политика. Сред интересите им са украинските производители на военни дронове и техните доставчици.

ИИ автоматизира практически целия цикъл – от разузнаването и създаването на phishing инфраструктура до кражбата на данни и поддържането на достъп. Операторите са атакували повече от 20 организации, а в един от случаите са откраднали собствения софтуерен комплект на производител на системи за машинно зрение за дронове, включително архитектурата на продукта, хардуерните компоненти и зависимостите от доставчици.

В друга атака са компрометирани хотелски доставчици, чрез които са атакувани посетители на хотелски Wi-Fi мрежи. Отделно е извлечена база с повече от 300 000 национални идентификатора и данни за над 500 000 компании в северноафриканска държава.

Руска държавна пропаганда

Anthropic установява четири операции, при които Claude е използван като редакционен инструмент в руски държавни медии. Сред тях са Sputnik Moldova, RIA Novosti, Sputnik en Español, Sputnik Africa и RT English. ИИ превръща новини, социални публикации и материали от руските служби в готово медийно съдържание.

В един случай бивш главен редактор на Sputnik Moldova използва Claude за превръщане на румънски и молдовски новини, социологически данни и публикации на опозицията в руски материали. Част от тях са свързани с фабрикувани твърдения срещу молдовския президент Мая Санду преди парламентарните избори през септември 2025 г.

Друг оператор подготвя материали за Sputnik en Español, насочени към Латинска Америка, а служител на руска държавна медия използва Claude за телевизионни тикери, заглавия, надписи и текстове за глас зад кадър. В поне един потвърден случай генерираното съдържание действително е достигнало до руските телевизионни ефири.

Заобикаляне на санкции

Отделна руска операция е свързана с доставките на технологии с двойна употреба. Мениджър по снабдяването в московско проектантско бюро използва Claude, за да организира доставки на:

– германски магнитометри;
– хиляди космически фотоволтаични пластини;
– кислородни системи за авиация;
– криптографско и ИТ оборудване;
– технологии за руския отбранителен сектор.

Стоките са представяни като граждански, но Anthropic оценява част от тях като потенциално предназначени за руския военно-промишлен комплекс. Използвани са китайски доставчици, посредници в Китай и Хонконг и маршрути през трети държави.

Claude е използван и за изготвяне на документи, оферти и схеми за внос, които прикриват крайния руски получател и заобикалят европейските търговски ограничения. Самата Anthropic отбелязва, че това е особено трудно за откриване, защото всяка отделна заявка – търсене на доставчик, оферта или договор – изглежда напълно легитимна.

Иран

Държавна пропаганда и „когнитивна война“

Anthropic идентифицира три ирански структури, използващи Claude за операции, които самите оператори определят като „мека война“ или „когнитивна война“. Сред тях са Организация за ислямска култура и комуникации, структура към Министерството на културата и ислямската ориентация, Ислямската пропагандна служба на провинция Хорасан Разави и Културната обсерватория „Бина“.

Claude е използван за изготвяне на планове за кампании, доктрини, системи от фалшиви личности, бази данни с цели и документи за планиране на пропагандни операции.

Наблюдение на ирански граждани

Други ирански структури използват Claude за изграждането на система за наблюдение, известна като „Арман“. Една организация, разполагаща с офиси в седем ирански провинции, твърди, че поддържа база данни за ирански граждани и е профилирала 6388 души само за една година. ИИ е използван за анализ на 155 216 публикации в X/Twitter.

Друга структура разработва зловредно разширение за Firefox, наречено al-Najm al-thāqib, предназначено да извлича самоличности от социални мрежи.

Кибершпионаж срещу Израел и САЩ

Свързан с Иран оператор използва Claude за автоматизирано OSINT разузнаване (разузнаване от публично достъпни източници) срещу стотици лица в Израел и еврейската диаспора, както и срещу американски граждани. ИИ е използван и за модифициране на инструмент за кражба на потребителски данни за Windows и за изграждане на система за прикриване на зловреден код.

Друг оператор събира информация за американски военноморски сили в региона – позиции на кораби, самолети, публични идентификатори, сателитни изображения и уязвимости на комуникационни и индустриални системи. Паралелно той разработва софтуер за иранска система за масово наблюдение, комбинираща автоматично разпознаване на регистрационни номера и прихващане на идентификатори на мобилни устройства.

Опозиционната MEK/NCRI с ИИ политическа операция

Интересен е и случаят с мрежа, свързана според Anthropic с MEK (Народни муджахидини на Иран), част от NCRI (Национален съвет на съпротивата на Иран). Операторите използват ИИ агент, за да се представят за реален активист. Claude анализира около 8400 публикации от неговия Telegram профил, копира стила му и води разговори с негови контакти, без те да знаят, че общуват с ИИ.

Мрежата анализира над 500 социални канала и около 51 944 архивирани съобщения, за да създава психографски профили на хора в Иран. ИИ генерира и аватари, които изглеждат като обикновени иранци, и разпространяват политическо съдържание, без да се посочва връзката им с MEK.

Турция: търговия с политическо влияние

Турска технологична компания BBS Bilisim Teknolojileri, базирана в Истанбул, е свързана с комерсиална платформа за политическо влияние, насочена основно към Малайзия. Системата използва реални демографски и изборни данни за всичките 222 парламентарни района на страната, като анализира разделителни линии около раса, религия и монархия.

Платформата управлява около 1000 фалшиви X профила, които се „затоплят“, за да изглеждат реални, след което се използват за изкуствено увеличаване на популярността на политически фигури. В един случай е поставена цел от 1 милион изкуствени гледания за профил на високопоставен малайзийски държавен представител.

Паралелно ИИ създава фалшиви новини и политически досиета с измислени обвинения срещу опозиционен политик и граждански организации.

Франция: влияние като услуга

Не всички операции са държавни. Френската дигитална рекламна компания LKM Company е свързана с мрежа от около 70 фалшиви новинарски сайта, 70 свързани X акаунта и над 250 неавтентични коментарни профила. Claude е използван за създаване и пренаписване на политически новини. За определени пазари една и съща история е пренаписвана в противоположни политически посоки според интересите на клиента. За около 10 седмици мрежата е създала инфраструктура, която публикува най-малко 8913 статии на около 20 езика. Целите включват САЩ, Бразилия, Франция и Демократична република Конго.

Тук се появява нов бизнес модел: влияние като услуга – политическото влияние се превръща в услуга, която може да бъде закупена от различни клиенти.

Африка, Азия

В Кения ИИ е използван за т. нар. astroturfing – създаване на впечатление за спонтанна обществена подкрепа чрез координирани фалшиви профили. Claude е генерирал серии от по 50 публикации наведнъж, представяни като независими коментари на граждани. Съдържанието е подкрепяло действия на правителството и е атакувало опозицията в навечерието на изборите през 2027 г., включително по чувствителни теми като цените на електроенергията. Anthropic оценява случая като операция от най-високата категория по своята скала за мащаба на въздействието.

В Централноафриканската република Anthropic идентифицира операция, ръководена от рускоговорящ оператор в Банги, представяна като дейност на местна медийна организация. Според доклада тя има връзки с руската структура „Руски дом“, „Россотрудничество“, Sputnik Afrique, RT, TASS и структури, свързани с Africa Corps и бившата „Вагнер“. Claude е използван за изготвяне на договори, сценарии, публикации и политически материали, както и на фалшиви официални документи, включително представяни като издадени от жандармерията и Министерството на отбраната.

В Обединените арабски емирства Anthropic с висока степен на увереност свързва операцията с представители на правителството. Целите са включвали „Мюсюлмански братя“, противници на политиката на ОАЕ в Судан и международни механизми за търсене на отговорност. Операцията е използвала около 300 неавтентични профила, представяни като инфлуенсъри, както и фалшива неправителствена организация, копираща реална швейцарска организация за защита на човешките права. Claude е използван за подготовка на свидетелски показания пред Съвета на ООН по правата на човека, както и за изготвяне на досиета за 18 евродепутати и журналисти и контрадосиета срещу специални докладчици на ООН, критикуващи политиката на ОАЕ в Судан.

В Йемен употребата на AI преминава от политическо влияние към пряко подпомагане на разработването на оръжия. Според Anthropic операторите са разработвали три отделни програми – управляема ракета с компютър от клас на смартфон, многостепенна балистична ракета с посочен обсег над 2000 км и серията ракети R2000, включително вариант с хиперзвуков планиращ боен блок. Claude Code е използван за разработване на системи за насочване и навигация, автопилот, управляващ софтуер, настройване на параметри, симулации и технически анализи. Операторите са използвали едновременно няколко ИИ агента, които са изпълнявали различни задачи – от проучване и писане на код до проверка на резултатите. В един момент е извършен реален тестов пуск на управляема ракета, завършил с неуспех. След това операторите отново са се обърнали към Claude, за да анализират причините за провала.

В Малайзия частна технологична компания е използвала Claude за изграждането на платформа, която анализира демографските и електоралните характеристики на всички 222 парламентарни района в страната. Системата е управлявала около 1000 фалшиви акаунта в X, анализирала е слабостите в механизмите за модериране и е създавала фалшиви новини и политически досиета. Част от операцията е била свързана с платформата Malaysia Pulse, която препубликувала материали на китайските и руските държавни медии Xinhua, Sputnik, RIA Novosti, CGTN и TV BRICS, като премахвала обозначенията за държавния им произход.

В Бангладеш Claude е включен в автоматизирана система за производство на политически видеоматериали и фалшиви новини. Според Anthropic системата е генерирала най-малко 1500 заглавия, 300 фалшиви наратива и 1500 заявки за създаване на изображения. Материалите са били предимно проправителствени и са атакували опозиционни партии, студентски лидери и преходното правителство. Сред разпространяваните твърдения са обвинения, че опозицията е свързана с чужди разузнавателни служби или подготвя насилие и установяване на ислямистко управление. Операцията е използвала 29 различни Claude акаунта в продължение на около 16 месеца, а видеоклиповете са били автоматично планирани за публикуване в YouTube месеци предварително.

Биологичен риск

Anthropic описва пет случая на потенциално опасна употреба на Claude в биологични изследвания. Компанията умишлено не разкрива държавите, институциите и конкретните биологични агенти, за да не идентифицира работещите учени и лаборатории.

Сред случаите има изследвания върху gain-of-function на вирус (лабораторно изменение, при което вирусът придобива нова или усилена биологична способност), изследвания върху адаптацията на високопатогенен птичи грип към бозайници, разработване на молекули, свързани с ортопоксвируси, както и моделиране на токсини.

Особено показателен е случай, при който ИИ платформа използва посредници на черния пазар, за да заобикаля регионалните ограничения и да препраща отказани заявки към други модели с по-слаби ограничения.

Anthropic посочва, че през 30-дневен период е открила около 35 отделни научноизследователски проекта, свързани с държавни структури, повечето от които са били нормална гражданска наука, но част са имали значителен потенциал за двойна употреба.

Кремена Крумова

е главен редактор на сайта "Новетика". Икономист по образование и настоящ студент магистър-политолог, с интереси в областта на Китай и геополитиката.

Вашият коментар

Вашият имейл адрес няма да бъде публикуван. Задължителните полета са отбелязани с *

Свързани статии

Back to top button