Хакери, пов'язані з російською державною групою Midnight Blizzard, використовували штучний інтелект Claude від компанії Anthropic для атак на держструктури та оборонні компанії України та Європи.
Про це йдеться в новому звіті Anthropicза підсумками дослідження останніх восьми місяців..
У компанії зʼясували, що з грудня 2025 року по серпень 2026 року хакери атакували понад 20 організацій, серед яких — державні, військові та розвідувальні структури, дипломатичні установи, оборонні компанії та виробники дронів, а також особи, пов'язані із зовнішньою політикою США.
Один із хакерів використовував псевдонім JackPoterz і спілкувався з Claude російською мовою.
ШІ допомагав хакерам майже на всіх етапах атак: знаходив потенційні цілі, збирав інформацію про них, створював фішингову інфраструктуру, викрадав облікові дані та допомагав виводити з мереж сотні гігабайтів інформації.
Крім того, чат-бот допомагав хакерам змінювати шкідливі програми. Якщо антивірус або інша система захисту знаходила вірус, ШІ аналізував причину виявлення, змінював код і збирав програму заново, доки захист переставав її розпізнавати.
Зазначається, що найчастішими цілями атак були члени українського уряду, військові та дипломатичні співробітники. Хакери сканували поштові служби та системи віддаленого доступу у понад двох десятках українських урядових організацій.
Окремо хакери полювали на дані про технології військових дронів. Вони отримали доступ до поштових скриньок щонайменше двох виробників компонентів для безпілотників, а також викрали програмний комплекс системи машинного зору одного з дронів. Протягом кількох днів його аналізували, щоб відновити архітектуру системи, перелік комплектуючих і дані про постачальників.
Особливий інтерес викликали системи керування військовими дронами та прошивка, пов'язана зі зором на основі штучного інтелекту.
Також група отримувала доступ до акаунтів щонайменше двох українських експосадовців у WhatsApp і масово вивантажувала з них листування українською та російською мовами.