Ракети, рої дронів і стеження: Anthropic показала, для чого насправді використовують Claude
16 Вересня 2026 17:41Нещодавно Anthropic опублікувала новий великий звіт про зловживання штучним інтелектом. Компанія розповіла, як її моделі Claude намагалися використовувати для розробки ракет і військового софту, державного стеження, інформаційних операцій, кібератак, шахрайства та потенційно небезпечних біологічних досліджень.
За останні вісім місяців команда Threat Intelligence компанії виявила та зупинила цілу низку небезпечних операцій. Пов'язані з ними акаунти блокували, а інформацію в окремих випадках передавали правоохоронним органам, державним структурам та іншим технологічним компаніям.
Найцікавіші історії зі звіту виглядають майже як сценарії технотрилера.
UA News розповідає про найцікавіші випадки зі звіту Anthropic — від використання Claude для роботи над ракетними системами та автономними дронами до стеження, пропагандистських кампаній і масштабних схем із використанням ШІ.
У Ємені Claude фактично намагалися перетворити на команду ракетних інженерів
Один із найбільш показових епізодів Anthropic виявила на півночі Ємену.
Група користувачів паралельно працювала одразу над трьома програмами озброєння: керованою ракетою, багатоступеневою балістичною ракетою із заявленою дальністю понад 2000 кілометрів та сімейством ракет R2000, серед варіантів якого фігурував гіперзвуковий плануючий апарат.
Найцікавішим у цій історії є навіть не список зброї, а спосіб роботи. Claude Code використовували фактично замість частини програмістів, які мали створювати системи наведення, навігації та управління польотом.
Модель допомагала інтегрувати відкритий автопілот із відносно простим обчислювальним обладнанням, писала програмний код, налаштовувала систему керування, допомагала збирати прошивки та запускати симуляції польоту.
Причому користувачі могли запускати кілька екземплярів Claude одночасно.
Один займався кодом, інший — дослідженням, ще один — перевіряв результат роботи першого. Фактично одна людина могла організувати невеликий інженерний відділ із кількох ШІ-агентів.
Це одна з головних тенденцій, яка проходить через увесь звіт Anthropic. ШІ дедалі частіше використовується не просто для виконання окремої задачі, а як заміна частини людської команди.
Втім, у випадку Ємену є важлива межа можливостей технології. Anthropic не знайшла доказів того, що користувачам вдалося довести свої розробки до повністю працездатної бойової системи.
Але випробування проводилися. За інформацією компанії, користувачі здійснили тестовий запуск керованої ракети. Судячи з їхніх подальших запитів, він завершився невдало: вже через кілька годин вони повернулися до Claude та почали з його допомогою з'ясовувати, що пішло не так.

Навіть після блокування акаунтів залишилася ще одна проблема. Група вже встигла створити автономний набір інструментів для симуляції, який міг працювати без подальшого доступу до Claude.
Тобто модель необов'язково потрібна постійно. Вона може допомогти створити інструмент, який продовжить існувати навіть після того, як доступ до самого ШІ буде закрито.
У росії за допомогою Claude розробляли автономний рій FPV-дронів

Ще один кейс Anthropic пов'язує з росією. Компанія виявила групу ймовірних російських фрилансерів, які працювали над системою автономного рою FPV-дронів-камікадзе. Проєкт мав назви DronDoc або Serafim.
Claude Code тут також був не звичайним чат-ботом. Модель писала та тестувала код безпосередньо всередині файлів проєкту. За даними Anthropic, розробники за її допомогою створювали систему спільної пам'яті для дронів, механізми координації рою, модуль наведення на кінцевій ділянці польоту, систему пошуку операторів ворожих БПЛА та навіть акустичний модуль виявлення цілей.
Найбільш тривожною деталлю була заявлена автономність системи. У проєкті передбачався локальний мовний ШІ, який мав керувати поведінкою дрона — атакувати, вести спостереження або повертатися на базу.
За задумом розробників, система могла самостійно вибирати цілі. Серед класів потенційних цілей фігурувала й людина. Також передбачалася можливість видавати команду на підрив без безпосередньої участі оператора.
Anthropic побачила ознаки того, що розробка не обмежувалася симуляціями: користувачі працювали з реальними платами, одноплатними комп'ютерами та налаштовували середовище для тестування.
Самі учасники проєкту заявляли, що отримували фінансування від російського Фонду перспективних досліджень, Національної технологічної ініціативи та Міністерства оборони РФ.
У Китаї Claude створював програму, яка визначала, які системи ППО потрібно придушити першими
Окремий великий блок документа присвячений китайським користувачам. В одному випадку Anthropic виявила розробника, який створював набір приблизно з 16 програмних модулів для радіоелектронної боротьби та придушення протиповітряної оборони противника.
Claude допомагав будувати практично весь програмний комплекс — від базової логіки до користувацького інтерфейсу. Система аналізувала радари, позиції зенітних ракетних комплексів, командні пункти та вузли зв'язку. Вона могла розраховувати зони виявлення, оцінювати ефективність постановки перешкод і ранжувати цілі за їхньою цінністю та вразливістю.

Тобто програма мала відповідати не просто на питання «де знаходиться ППО», а й на значно практичніше: яку частину системи противника потрібно придушити першою. У розрахунках фігурували, зокрема, Patriot і THAAD.
У якийсь момент розробник змінив стандартний сценарій симуляції. Новою моделлю стали 12 цілей на Тайвані. Серед них були командний бункер, радар раннього попередження, батареї Patriot і тайванської системи Tien Kung, великі авіабази та командний штаб.
Anthropic оцінює користувача як китайського дослідника, пов'язаного з оборонною або військово-промисловою сферою. Дані акаунта та зміст запитів, за словами компанії, вказували на можливі зв'язки з китайськими дослідницькими установами.
І це був не єдиний подібний випадок. В іншому китайському кейсі Claude використовували для підготовки більш ніж 200-сторінкової технічної пропозиції щодо системи протиторпедного захисту.
Ще один користувач збирав через модель відкриті дані про іноземні системи спрямованої енергії та їхні ланцюги постачання, намагаючись встановити конкретних виробників компонентів і зрозуміти, як можна відтворити технологію або створити засоби протидії їй.
ШІ вже допомагає державам стежити за тисячами людей
Однак зброя займає лише частину звіту. Не менш показовий розділ присвячений стеженню. Між січнем і липнем 2026 року Anthropic виявила операції, пов'язані з Китаєм, Іраном, Західною Африкою та приватними компаніями, які продають інструменти спостереження.
У всіх цих історіях простежується одна загальна тенденція: ШІ суттєво здешевлює роботу, для якої раніше могли знадобитися цілі групи програмістів, перекладачів та аналітиків.
У Малі, наприклад, один консультант, який працював на структури національної безпеки, використовував Claude для проєктування системи масового перехоплення комунікацій мобільних операторів.

В Ірані модель допомагала створити шкідливе розширення для Firefox, призначене для збору даних користувачів із соціальних мереж. А в Китаї, за оцінкою Anthropic, один підрозділ, який займався збором розвідувальної інформації у сфері релігійних питань і раніше потребував кількох команд аналітиків, фактично скоротився до одного офісу, що використовував ШІ для проведення тисяч перевірок щомісяця.
Є й ще більш показовий приклад. Один пов'язаний із КНР оператор отримував інформацію з понад 100 груп WhatsApp та десятків Telegram-каналів і за допомогою Claude перетворював цей потік повідомлень на структуровану базу.
Модель допомагала шукати людей, яких потенційно можна було використати через фінансові проблеми, розлуку з родиною або ідеологічне розчарування. Особливу увагу оператор приділяв людям, чиї родичі залишалися в Сіньцзяні.
Claude також використовували для операції проти уйгурів у Сирії. Оператор сам не знав арабської, але модель писала повідомлення місцевим діалектом, перекладала відповіді в реальному часі та навіть допомагала перевіряти легенду й підхід до потенційної цілі.
Тобто мовний бар'єр, який раніше міг вимагати окремого перекладача або співробітника, практично зник.
Пропагандистські структури отримали власний автоматизований «ньюзрум»
Схожа трансформація відбувається й з інформаційними операціями. Anthropic описує кілька схем, у яких Claude використовувався фактично як редакція: він готував тексти, адаптував державні повідомлення для різних аудиторій, створював персонажів, допомагав керувати кампаніями та організовував внутрішню роботу.
ШІ дозволяє невеликим командам запускати інформаційні операції такого масштабу, який раніше вимагав значно більшої кількості людей. Один із найбільш показових прикладів Anthropic пов'язує з Іраном.
Компанія заблокувала три акаунти, які, за її оцінкою, були пов'язані з державними або близькими до держави пропагандистськими структурами. Claude використовувався не тільки для написання постів.
Модель створювала цілі системи роботи: посібники для кампаній, набори персон, бази цільових аудиторій, внутрішні документи та плани інформаційного впливу.
Офіційні повідомлення перероблялися у контент перською, арабською, урду, малайською, іспанською та англійською мовами. У перспективі оператори планували працювати приблизно 20 мовами.
Окремою задачею було приховування походження повідомлень. Claude просили робити так, щоб державні тези виглядали як дописи іноземних авторів, незалежних медіа або звичайних користувачів. Anthropic також описує операції, в яких за допомогою ШІ створювалися цілі мережі персон і контенту, а повідомлення адаптувалися під конкретні країни, політичні дискусії та аудиторії.
Китайські компанії зробили понад 151 млн запитів до Claude, щоб навчати власні моделі
Можливо, найбільше число у всьому документі взагалі не стосується зброї. Anthropic заявляє, що виявила масштабні кампанії так званої незаконної дистиляції своїх моделей з боку семи китайських ШІ-лабораторій.
Дистиляція сама по собі є звичайним методом навчання ШІ: велика модель генерує відповіді, на яких потім навчають меншу систему. Проблема, за версією Anthropic, полягала у способі отримання цих даних.
Наприклад, кампанія, яку компанія пов'язує з Alibaba, використовувала тисячі фальшивих акаунтів, домашні проксі, одноразові електронні адреси та віртуальні банківські картки, щоб приховати масовий доступ до Claude. Лише між травнем і липнем Anthropic нарахувала понад 151 млн таких взаємодій.

Ще один кейс компанія пов'язує з Moonshot AI, розробником Kimi. Anthropic стверджує, що в певних випадках запити користувачів Kimi непомітно пересилалися до Claude, а отримана відповідь показувалася користувачу так, ніби її створила модель Moonshot.
За один десятиденний період таким чином було передано майже 300 тисяч запитів. Для цього, за даними Anthropic, використовувалася мережа з 5380 фальшивих акаунтів. Особлива проблема полягає в тому, що серед переданих діалогів, за даними компанії, траплялася чутлива інформація користувачів і бізнесу.
Anthropic наводить приклади корпоративних фінансових планів, імен, електронних адрес та навіть активних ключів доступу до сервісів. Тобто користувач міг думати, що спілкується з одним ШІ-сервісом, тоді як його запит фактично проходив через інфраструктуру іншої компанії.
Мережа з 4700 вигаданих людей спілкувалася щонайменше з 25 тисячами користувачів
Є у звіті й набагато більш побутовий приклад того, що відбувається, коли ШІ дозволяє масштабувати старі схеми. Китайська студія застосунків створила мережу з понад 20 сервісів знайомств.

За даними Anthropic, Claude використовували і для створення самих застосунків, і для роботи штучних персонажів, які спілкувалися з реальними людьми. При цьому користувачам стверджували, що їхні співрозмовники є реальними людьми.
Лише за два тижні у квітні 2026 року Anthropic нарахувала понад 4700 різних ШІ-персон, які вели діалоги щонайменше з 25 тисячами користувачів. Технічно тут немає нічого революційного.
Шахрайські знайомства існували задовго до ChatGPT або Claude. Революційним є масштаб: одному оператору вже не потрібно наймати сотні людей, які будуть цілодобово підтримувати десятки тисяч переписок. Частину цієї роботи бере на себе модель.
Найнебезпечніший блок звіту Anthropic стосується не ракет
Окремо компанія описує п'ять випадків потенційно небезпечного використання Claude у біологічних дослідженнях. Anthropic наголошує: вона не стверджує, що всі ці дослідники намагалися створити біологічну зброю.
У біології одна й та сама технологія нерідко може мати цілком легітимне наукове застосування і водночас потенційно використовуватися для небезпечних цілей. Саме тому цей напрямок настільки складно контролювати.
Серед виявлених випадків компанія згадує дослідження вірусу чикунгунья з модифікаціями, пов'язаними з передаванням та обходом імунної відповіді, експерименти з адаптацією пташиного грипу до ссавців, роботу з ортопоксвірусами, токсинами та отруйними пептидами.

У випадку чикунгунья додаткову увагу Anthropic привернув той факт, що дослідження планували проводити у військовій науковій установі. Компанія спеціально не назвала країни, інститути або конкретних науковців і окремо зазначила, що не має підстав автоматично приписувати їм злочинний намір.
Для Anthropic цей блок важливий ще з однієї причини. Раніше розробники ШІ могли досить впевнено стверджувати, що мовні моделі недостатньо сильні, щоб суттєво допомогти кваліфікованому спеціалісту у створенні небезпечних біологічних систем.
Щодо сучасних моделей такої впевненості стає дедалі менше. Саме тому для нових систем компанія посилює обмеження на складні біологічні запити.
Небезпека вже не в окремій відповіді ШІ, а в тому, що він може вести весь процес
Ще кілька років тому розмови про ризики генеративного ШІ часто зводилися до одного питання: чи можна змусити чат-бот видати інструкцію для чогось небезпечного. Новий звіт Anthropic показує, що ця модель загрози вже застаріла.
У більшості описаних випадків користувачі не просили Claude одним запитом створити ракету, організувати систему стеження чи запустити пропагандистську кампанію. Замість цього велике завдання розбивалося на десятки або сотні дрібніших.
В одному діалозі модель могла писати фрагмент коду, в іншому — шукати помилку, далі аналізувати технічну документацію, перекладати повідомлення, структурувати отримані дані або готувати наступний етап роботи.
Кожен із таких запитів окремо може не виглядати небезпечним. Проблема стає очевидною лише тоді, коли всі вони складаються в один процес. Саме так Claude міг поступово допомагати створювати програмне забезпечення для ракет, координувати роботу над автономними дронами, обробляти масиви даних для стеження або підтримувати інформаційні кампанії одразу кількома мовами.
Тому для Anthropic дедалі важливішим стає не тільки зміст окремого повідомлення, а й контекст усієї роботи користувача: що він робив до цього, які інструменти створює і до якого результату веде вся послідовність запитів.
Це змінює і сам масштаб проблеми. ШІ не винайшов ракети, шпигунство, пропаганду чи шахрайство. Але він може суттєво знизити поріг входу в такі операції. Те, для чого раніше могли знадобитися кілька програмістів, перекладач, аналітик і спеціаліст із конкретної галузі, тепер частково може виконувати одна людина за допомогою кількох ШІ-агентів.
І саме це, можливо, є головним висновком звіту Anthropic: найбільша зміна полягає не в тому, що ШІ навчився робити щось принципово нове, а в тому, що він дозволяє значно меншій кількості людей робити складні речі швидше, дешевше і в набагато більшому масштабі.