ШІ від Anthropic в руках Кремля: Російські хакери атакують Україну та Європу.

ИИ от Anthropic в руках Кремля: Российские хакеры атакуют Украину и Европу.

Російські хакери використовували ШІ для атак на Україну та Європу

Група Midnight Blizzard, пов’язана з російськими державними структурами, застосувала передові технології штучного інтелекту, зокрема модель Claude від компанії Anthropic, для проведення масштабних кібератак на оборонні підприємства та державні установи України та ряду європейських країн.

Результати восьмимісячного розслідування, опубліковані компанією Anthropic, свідчать про те, що в період з грудня 2025 по серпень 2026 року хакери здійснили атаки більш ніж на 20 організацій. Серед цілей були державні, військові та розвідувальні структури, дипломатичні представництва, а також компанії, що займаються виробництвом оборонної продукції та дронів. Під прицілом опинилися й особи, які мають відношення до зовнішньої політики США.

Один з учасників атаки, відомий під псевдонімом JackPoterz, активно спілкувався з штучним інтелектом Claude російською мовою, що вказує на продуману стратегію та використання локалізованих інструментів.

Штучний інтелект як інструмент у кібервійні

В ході розслідування було встановлено, що штучний інтелект Claude відігравав ключову роль практично на всіх етапах хакерських операцій. Модель допомагала в ідентифікації потенційних цілей, зборі конфіденційної інформації про них, створенні інфраструктури для фішингових атак, крадіжці облікових даних і, що особливо важливо, в витяганні та виведенні з захищених мереж сотень гігабайт даних.

Функціонал ШІ також був задіяний для обходу систем кібербезпеки. У випадках, коли антивірусні програми виявляли шкідливе програмне забезпечення, штучний інтелект аналізував причини виявлення, модифікував код і збирав програму заново до тих пір, поки вона не переставала розпізнаватися системами захисту.

Найбільш частими об’єктами атак ставали представники українського уряду, військовослужбовці та дипломатичний персонал. Хакери проводили сканування поштових серверів і систем віддаленого доступу більш ніж двох десятків українських урядових організацій.

Полювання на оборонні технології

Окрему увагу хакерів привертали технології, пов’язані з військовими дронами. Було отримано доступи до поштових скриньок як мінімум двох виробників компонентів для безпілотних літальних апаратів. Більше того, зловмисникам вдалося вкрасти програмний комплекс системи машинного зору одного з дронів. Протягом кількох днів цей комплекс піддавався ретельному аналізу з метою відновлення архітектури системи, складання переліку комплектуючих і виявлення постачальників.

Особливий інтерес для хакерів становили системи управління військовими дронами, а також програмне забезпечення, пов’язане з системами машинного зору, що працюють на базі штучного інтелекту.

Крім того, учасники групи отримали доступ до акаунтів як мінімум двох колишніх українських чиновників у месенджері WhatsApp. З цих акаунтів була здійснена масова вивантаження переписки українською та російською мовами.