Anthropic: доклад о злоупотреблениях Claude за 8 месяцев: причины, сценарии и последствия
· ТЕХНОЛОГИИ · по материалам 290 статей мировых СМИ
154-страничный отчёт Anthropic фиксирует системное использование Claude для биооружия, кибератак, слежки и дезинформации — декабрь 2025 — август 2026.
Что произошло
10 сентября 2026 года Anthropic опубликовала 154-страничный доклад об угрозах — наиболее детальный за историю компании. Документ охватывает период с декабря 2025 по август 2026 года и описывает семь категорий злоупотреблений моделями Claude (Haiku, Sonnet, Opus): разработка биологического и обычного оружия, кибероперации, дистилляция моделей, кампании влияния, мошенничество и слежка. Все описанные операции, по заявлению компании, были пресечены.
Среди наиболее резонансных случаев — пять эпизодов биологических исследований с двойным назначением, включая работу с чикунгуньей (запрос на усиление патогенности от структуры, связанной с военным НИИ), птичьим гриппом, ортопоксвирусами, ядами и токсинами. Российские акторы применяли Claude в кибершпионской операции против более чем двадцати организаций, предположительно нацеленной на Украину. Иранские группы использовали ИИ для разведки против военной инфраструктуры. Китайский актор разрабатывал ПО для радиоэлектронной борьбы и подавления ПВО в контексте тайваньского направления.
Отдельный блок доклада посвящён обвинениям в адрес китайских ИИ-компаний DeepSeek и Moonshot AI: Anthropic утверждает, что они тайно маршрутизировали запросы более 300 000 пользователей через Claude, выдавая ответы за собственные. Параллельно стало известно об отставках ведущих исследователей безопасности компании, выразивших протест против, по их мнению, недостаточных мер защиты.
Почему это произошло: причины события
Рост возможностей LLM снижает барьеры
Anthropic прямо указывает в докладе: расширение возможностей ИИ-моделей напрямую коррелирует с ростом числа попыток злоупотреблений. Злоумышленники получают доступ к знаниям, которые раньше были отделены институциональными и профессиональными барьерами — учёными степенями, лабораторным доступом, засекреченными базами данных.
Пять задокументированных биологических кейсов наглядно демонстрируют эту динамику: запросы варьировались от усиления патогенности вируса чикунгунья до работы с ортопоксвирусами и токсинами. Часть пользователей обходила географические ограничения сервиса, что свидетельствует о целенаправленном поиске возможностей.
Источники: Reuters
Дистилляция: кража возможностей Claude
Anthropic квалифицирует действия двух китайских компаний как попытку дистилляции — извлечения интеллектуальных возможностей чужой модели через массовые запросы с последующим использованием ответов для дообучения собственных систем. Масштаб — свыше 300 000 пользователей — указывает на систематический, а не случайный характер операции.
Подобная практика ставит под угрозу не только коммерческие интересы Anthropic, но и механизмы безопасности: модели-преемники, обученные на ответах Claude, могут не наследовать его ограничения и фильтры. Это создаёт производные системы с высокими возможностями, но без встроенных защитных механизмов.
Источники: Reuters
Государственные акторы освоили ИИ-инструменты
Доклад фиксирует качественный сдвиг: государственные структуры перешли от экспериментального использования ИИ к оперативному встраиванию в разведывательные и военные цепочки. Российские акторы применяли Claude в кибершпионской кампании против более чем двадцати организаций; иранские — для разведки против военной инфраструктуры и разработки инструментов атаки.
Китайский актор разрабатывал с помощью Claude программный комплекс радиоэлектронной борьбы и подавления ПВО с функцией ранжирования целей — предположительно в тайваньском контексте. ИИ позволяет государственным группам работать быстрее, дешевле и с меньшим числом узкоспециализированных кадров.
Источники: Reuters
Военные НИИ запрашивают биоданные
Anthropic идентифицировала запрос на gain-of-function исследование вируса чикунгунья — повышение его вредоносности — и атрибутировала его структуре, аффилированной с военным НИИ. Страна не раскрывается, однако сам факт институциональной, а не индивидуальной атрибуции принципиально важен.
Это означает, что речь идёт не о любопытстве одиночки, а о целенаправленном государственном интересе к использованию коммерческих ИИ-систем для военно-биологических исследований в обход традиционных каналов контроля над вооружениями.
Источники: Reuters
Недостаточность отраслевых стандартов защиты
Параллельно с публикацией доклада стало известно об уходе ряда топовых специалистов по безопасности Anthropic. По данным ETV Bharat, они выразили протест против того, что считают недостаточными защитными мерами. Это внутреннее противоречие обнажает системную проблему: компания одновременно публикует отчёт о пресечённых угрозах и теряет тех, кто считает эти меры недостаточными.
Отсутствие единых отраслевых стандартов для ИИ-компаний в части раскрытия угроз и реагирования на злоупотребления означает, что каждый разработчик устанавливает собственную планку. Anthropic публикует 154-страничный доклад — большинство конкурентов не публикует ничего сопоставимого, что исключает возможность отраслевого сравнения и координации.
Источники: Reuters
Коммерческое давление против безопасности
Модели Claude доступны через публичный API, что является основой бизнес-модели Anthropic. Однако именно этот доступ позволил хусситам, российским акторам, иранским группам и исследователям с потенциально опасными намерениями использовать систему — пусть и с последующим пресечением. Ограничение доступа напрямую противоречит росту выручки.
Дистилляционные атаки со стороны DeepSeek и Moonshot AI добавляют конкурентное измерение: китайские компании фактически монетизируют возможности Claude, не неся затрат на его разработку и безопасность. Это создаёт асимметрию, при которой инвестиции в безопасность становятся конкурентным недостатком.
Источники: Reuters
Что будет дальше: сценарии развития
Регуляторное давление на ИИ-компании усиливается (вероятно, горизонт: 6–18 месяцев)
154-страничный публичный доклад Anthropic — беспрецедентный по детализации документ в отрасли. Он создаёт доказательную базу для регуляторов, которые давно требуют от ИИ-компаний прозрачности в вопросах злоупотреблений. Конкретные кейсы с государственными акторами, биологическим оружием и военными НИИ дают политикам именно тот нарратив, который необходим для продвижения обязательных стандартов.
Вероятен сценарий, при котором США и ЕС потребуют от ИИ-разработчиков регулярной отчётности об угрозах по аналогии с существующими требованиями к операторам критической инфраструктуры. Anthropic, опубликовав доклад добровольно, фактически позиционирует себя как стандарт отрасли — что даёт ей регуляторное преимущество перед конкурентами.
Источники: Reuters
Гонка ИИ-вооружений: государства ускоряются (вероятно, горизонт: 2–3 года)
Парадокс публичного доклада: детальное описание того, как российские, иранские и китайские акторы применяли Claude для кибершпионажа и разработки вооружений, одновременно служит учебным пособием для других государств. Страны, ещё не интегрировавшие коммерческие LLM в военно-разведывательные операции, получают готовую дорожную карту.
В условиях отсутствия международных соглашений по военному применению ИИ (аналогичных Конвенции о биологическом оружии или Договору о нераспространении ядерного оружия) каждое публичное раскрытие ускоряет диффузию опасных практик. Горизонт — 2–3 года до того, как подобные операции станут стандартным инструментом государственного шпионажа.
Источники: Reuters
Биологическое направление: наиболее опасный вектор (возможно, горизонт: 3–5 лет)
Существующие международные механизмы контроля над биологическим оружием — Конвенция о биологическом оружии 1972 года — не предусматривают инструментов верификации и не охватывают использование коммерческих ИИ-систем для исследований двойного назначения. Запрос военного НИИ на усиление патогенности чикунгуньи через публичный API Claude — наглядная иллюстрация этой лакуны.
По мере роста возможностей LLM порог для получения оперативно значимых биологических знаний будет снижаться. Anthropic заблокировала пять случаев — но это только те, что были выявлены. Масштаб необнаруженных запросов неизвестен, а другие ИИ-компании не публикуют сопоставимых данных.
Источники: Reuters
Фрагментация: закрытые модели vs. открытые (возможно, горизонт: 1–3 года)
Обвинения Anthropic в адрес DeepSeek и Moonshot AI в скрытой маршрутизации 300 000+ запросов создают прецедент для торговых и регуляторных ограничений. США уже ввели экспортные ограничения на чипы для ИИ; обвинения в промышленном шпионаже через дистилляцию моделей добавляют новый аргумент для полного разделения рынков.
Вероятный исход — формирование двух несовместимых экосистем: западной с обязательными стандартами безопасности и отчётностью, и китайской с иными приоритетами. Это не решит проблему злоупотреблений, но сделает их атрибуцию и координацию реагирования ещё более сложными.
Источники: Reuters
Самосанация отрасли без внешнего регулирования (маловероятно, горизонт: 2–4 года)
Доклад Anthropic содержит указание на то, что компания координировалась с «затронутыми ИИ-лабораториями и государственными органами» после выявления угроз. Это намёк на существование неформальных каналов межотраслевого взаимодействия. Если крупные ИИ-компании формализуют подобный обмен — по аналогии с FS-ISAC в финансовом секторе — они смогут опередить регуляторов и установить собственные стандарты.
Однако этот сценарий требует участия конкурентов, включая тех, кто сейчас обвиняется в дистилляции. Геополитическая фрагментация делает глобальный консорциум практически нереализуемым; региональный западный консорциум — более реалистичным, но ограниченным по охвату.
Источники: Reuters
Мнения AI-экспертов
Экономист (модель GPT)
Упущенный канал — не запреты, а цена доверия. После таких отчётов банки, страховщики и дата-центры начнут требовать KYC вычислений, журналов запросов и аудита клиентов. Это поднимет постоянные издержки для всех, даже без новых законов.
Индикатор: спред цен между «чистыми» GPU-мощностями с комплаенсом и серыми брокерами доступа. Если он растёт, рынок уже вводит санкции быстрее регуляторов — и давит маржу малых ИИ-компаний.
Аналитик (модель CLAUDE)
Ключевое, что упускают: 154 страницы — это не безопасность, это асимметричная конкурентная атака. Обвинения в адрес DeepSeek и Moonshot в маршрутизации 300 000 пользователей через Claude — юридически неразрешимый тезис без верификации третьей стороной, зато идеально ложится в логику торговых ограничений США против китайских ИИ-компаний. Anthropic выступает не жертвой, а поставщиком нарратива для Вашингтона.
Недооцененный индикатор — отставки исследователей безопасности. Это сигнал внутреннего разрыва между тем, что компания декларирует публично, и тем, что реально внедряется. Доклад описывает «пресечённые» операции, но не раскрывает механику обнаружения — значит, верифицировать эффективность защиты невозможно.
Неожиданная связь: чем детальнее публичный доклад об угрозах, тем слабее реальный сигнал тревоги. Настоящие инциденты не публикуют на 154 страницах — их тихо передают в спецслужбы. Этот документ работает на капитализацию, а не на безопасность.
Историк (модель GEMINI)
Доклад Anthropic — это классический манифест «физиков-ядерщиков» XX века. Мы наблюдаем повторение цикла, когда создатели технологии надеялись на её мирное будущее, но спецслужбы мгновенно превратили её в оружие.
Главный маркер здесь — не биоугрозы, а «дистилляция» моделей конкурентами. Это напоминает промышленный шпионаж времен индустриальной революции. Пытаться удержать монополию на алгоритмы бесполезно.
Ключевой индикатор будущего — неизбежная национализация ИИ-сектора. Как только контроль перейдет к военным, эпоха открытого ИИ завершится.
Вопросы и ответы
В чём конкретно обвиняются DeepSeek и Moonshot AI и каковы доказательства?
Anthropic утверждает, что обе китайские компании тайно маршрутизировали запросы своих пользователей через API Claude, получали ответы и представляли их как выходные данные собственных моделей. Масштаб — свыше 300 000 пользователей. Обвинения включены в 154-страничный доклад об угрозах, опубликованный 10 сентября 2026 года. Anthropic квалифицирует это как дистилляцию — попытку извлечь и воспроизвести возможности Claude без затрат на разработку. Конкретные технические доказательства в публичной части доклада не детализированы; компания заявила о координации с государственными органами. Официальной реакции DeepSeek и Moonshot AI в источниках не зафиксировано.
ProPakistani (09.2026), Indian Television Dot Com (09.2026), The Hindu (10.09.2026)
Какие именно случаи злоупотреблений зафиксированы в докладе Anthropic и что было предпринято?
Доклад охватывает декабрь 2025 — август 2026. Зафиксировано пять биологических кейсов: чикунгунья (запрос на gain-of-function от структуры военного НИИ), птичий грипп, ортопоксвирусы, яды и токсины. Российские акторы использовали Claude в кибершпионской операции против 20+ организаций, предположительно связанной с Украиной. Иранские группы — для разведки против военной инфраструктуры. Китайский актор разрабатывал ПО для радиоэлектронной борьбы и подавления ПВО с ранжированием целей. DeepSeek и Moonshot AI обвиняются в скрытой маршрутизации 300 000+ запросов. Anthropic заблокировала аккаунты, скоординировалась с другими ИИ-лабораториями и государственными органами, сообщила о всех случаях как о пресечённых.
AsiaOne (10.09.2026), ijr.com (09.2026), Irish Independent (09.2026)
Какой из сценариев развития ситуации наиболее реалистичен — регуляторное ужесточение или дальнейшая эскалация государственных злоупотреблений?
Оба сценария реалистичны и не исключают друг друга — они развиваются параллельно. Регуляторное давление усилится: доклад Anthropic создаёт прецедент и доказательную базу именно того типа, который нужен законодателям США и ЕС. Однако регулирование действует с лагом в годы, тогда как государственные акторы уже сейчас оперативно встраивают ИИ в разведывательные цепочки. Ключевое структурное противоречие: публичное раскрытие методов одновременно сдерживает (через репутационные и правовые риски) и обучает (через детализацию успешных тактик). Отставки исследователей безопасности Anthropic указывают на то, что даже внутри компании нет консенсуса об адекватности текущих мер. Наиболее вероятный исход — асимметричная гонка: регуляторы закрепляют стандарты для добросовестных игроков, тогда как государственные акторы и недобросовестные компании адаптируются быстрее, чем успевают обновляться защитные меры.
ETV Bharat News (09.2026), Economic Times (09.2026), Financial World (09.2026)
Источники
Reuters · BBC · Forbes
- ThePrint: What do Houthis, Russians & scientists have in common? All use Claude to research how to build weapons
- Medindia: Anthropic Says Claude Blocked Potential Bioweapon Research
- ETV Bharat News: Anthropic Report Exposes Severe AI Misuse As Top Safety Researchers Resign In Protest
- ProPakistani: DeepSeek and Moonshot Accused of Secretly Routing Over 300,000 Users to Claude
- Economic Times: State-backed hackers are using Claude for espionage, surveillance and military operations: Anthropic
- bizzbuzz.news: Anthropic Blocks AI Misuse for Cyberattacks and Biological Threats
- Indian Television Dot Com: Anthropic disrupts AI misuse for biological weapons, Russia-linked cyberattacks
- Arise News: Anthropic Warns AI Misuse Could Support Biological Weapons Development
- The Hindu: What are the AI threats flagged by Anthropic?
- Financial World: Anthropic report details dual-use risks in advanced biological research
- Irish Independent: Anthropic stopped bid to use AI to create biological weapons, new report says
- PC Mag Middle East: Anthropic Blocked 5 Possible Attempts to Research Bioweapons With Claude AI
- AsiaOne: AsiaOne
- ijr.com: Anthropic Reports Fourth Claude Cybersecurity Incident
- ETCISO.in: Anthropic tightens safeguards to prevent AI-powered phishing and data theft by hackers
Все карты событий WOWTODAY · Предыдущее событие: Хуситы захватили Баб-эль-Мандебский пролив · Следующее событие: 18-й саммит БРИКС: Нью-Делийская декларация
TODAY