18.09.2026.

Ruski špijuni vodili kampanju protiv Kijeva na Anthropic Claudeu, a proizvođač AI chatbota ih je uhvatio u tome

Operateri su automatizirali phishing, upad i krađu podataka, ostavljajući čovjeku da usavrši radne procese.

Ruska državna špijunska grupa vodila je veći dio svoje kampanje protiv Ukrajine na Claudeu, AI asistentu kojeg prodaje američka kompanija Anthropic, koja je objavila ovaj slučaj u izvještaju o prijetnjama objavljenom 10. Septembra ove godine, koji se odnosi na aktivnosti koje je onemogućio u period od decembra 2025. do augusta 2026. godine. Ukrajinsko vladino, vojno i diplomatsko osoblje najčešće su  bili mete kampanje, a lanac snabdijevanja dronovima bio je na drugom mjestu. Drugi ruski korisnici istog chatbota proizvodili su tickere za emitovanje i scenarije za glasovnu komentatorsku komunikaciju za državne emitere, dok su kriminalci koji govore ruski ciljali samu AI industriju.

Ruska invazija se zasniva na puno više aktivnosti od borbenih dejstava: isti rat koji granatira ukrajinske gradove, također, cilja mreže, redakcije i inboxe onih koji podržavaju Kijev, gurajući evropske države ka odbrani jednako direktnoj kao što je stavljanje e-pošte s ruskih domena u karantin.

 Ukrajinska ministarstva i diplomate na čelu liste meta

Anthropic prati grupu kao GTG-20006 i kaže da se njeno učešće podudara s javnim izvještajima koji je povezuju s Midnight Blizzard, hakerskom grupom koju vlade SAD-a i Velike Britanije pripisuju ruskoj vanjskoj obavještajnoj službi SVR. Operater koji se služi ruskim jezikom, koristeći pseudonim JackPoterz, vodio je kampanje protiv meta vojnih obavještajnih službi u ukrajinskoj i evropskim vladama, kao i diplomatskih i obrambenih tijela i pojedinaca povezanih s američkom vanjskom politikom.

Više od 20 organizacija pojavilo se u planiranju i živim operacijama aktera, od ministarstava i ambasada do think tankova i kompanija za proizvodnju naoružanja i vojne opreme. Ukrajinska vlada, vojska i diplomatsko osoblje najčešće su se pojavljivali, a operateri su skenirali e-poštu i sisteme daljinskog pristupa u više od 20 ukrajinskih državnih organizacija. Rusija je koristila ove mreže cijeli rat, tretirajući ukrajinske medije kao prioritetnu cyber metu.

Tehnologija za izradu dronova bila je druga meta

Operateri su masovno izvozili poštanske sandučiće najmanje dva proizvođača komponenti za dronove i napali proizvođača vojnih dronova. Također su ukrali kompletan vlasnički komplet za razvoj softvera za sistem navođenja za dronove, kod i dokumentaciju koji su inženjerima potrebni za izgradnju tog hardvera, a zatim su proveli dane rastavljajući ga. Oporavili su arhitekturu proizvoda, listu dijelova, zavisnosti dobavljača i detalje o proizvodu koji kompanija nije najavila. Vojna kontrola dronova i AI firmver za navođenje privukli su njihovo posebno interesovanje.

Da bi indirektno došla do ljudi, grupa je kompromitirala najmanje tri dobavljača koji koriste WiFi za goste hotela i preusmjeravala goste na vlastite servere, instalirajući zlonamjerni softver na njihove uređaje i tražeći ukrajinske zvaničnike i proizvođače dronova. Microsoft je dokumentirao istu metodu 31. jula, nazvavši je CaptiveCrunch i prateći je do podklastera Midnight Blizzard. Ruske službe su već ranije pratile tok oružja, prisluškivao i uzimao podatke sa privatnih kamera u Evropi kako bi se nadgledale pošiljke oružja namijenjene Ukrajini.

 Šta je chatbot uradio za operaciju

Claude je uzimao otiske prstiju u poštanskim sistemima, izgradio infrastrukturu za fišing, izvršavao naredbe unutar mreža žrtava, prikupljao akreditive i organizovao stotine gigabajta ukradenih podataka, otkrio je Anthropic. Automatizirani agenti su, također, provjeravali da li se implantati grupe otkrivaju, prepisivali označeni zlonamjerni softver dok ne bi prošao i pripremali ga za sljedeći upad. Operateri su zaplijenili WhatsApp račune i na taj način ciljali najmanje dva bivša visoka ukrajinska zvaničnika te ukrali e-poštu u oblaku od najmanje osam subjekata, uključujući nacionalno tužilaštvo i institut za vojno obrazovanje.

Ruski državni mediji koristili su istog chatbota

Četiri pojedinačna operatera su dostavljali informacije državnim medijima, među kojima je i bivši glavni urednik Sputnika Moldavija. Anthropic tvrdi da je sadržaj generiran s Claudeom stigao do Sputnik Moldova, RIA Novosti, Sputnik en Español, Sputnik Africa i RT-ove engleske redakcije, uključujući izmišljene tvrdnje o predsjednici Moldavije Maji Sandu prije parlamentarnih izbora 28. septembra 2025. godine.

Operater koji se služi ruskim jezikom u Banguiju je svakodnevno dostavljao materijal Radiju Lengo Songo, stanici koju je, prema istražiteljima, privatna plaćenička vojska Wagner Group osnovala i finansirala 2017. godine, u koordinaciji s RT-om, Sputnik Afriqueom i TASS-om.

 Dvije ekipe su krenule na samu kompaniju za umjetnu inteligenciju

Lažni subjekt koji je se služio ruskim jezikom prešao je sa rezervacija hotela i fintech upada na napad na firme za umjetnu inteligenciju, ubacujući instrukcije u sistem za testiranje jednog dobavljača i napadajući otprilike 30 kompanija za četiri dana dok je jurio za neobjavljenim Claude modelom. Potraga za modelom nije uspjela, iako je subjekt uzeo ključeve produkcijskog API-ja iz tog sistema za testiranje, a Anthropic tvrdi da njihovi vlastiti sistemi nikada nisu probijeni. U međuvremenu, grupa koja se služi ruskim i ukrajinskim jezikom prodavala je lažni popust na pristup asistentu, usmjeravajući kupce na drugi model i kradući njihove prijave.