Drie Raketprogramma's, Drie Claude-Instanties

Anthropic's eigen dreigingsrapport, deze week gepubliceerd en gaand over activiteit die het bedrijf tussen december 2025 en augustus 2026 heeft verstoord, beschrijft een cel van dreigingsactoren in het noorden van Jemen die drie afzonderlijke wapenontwikkelingsprogramma's op Claude runde: een geleide raket gebouwd rond een telefoonklasse vluchtcomputer met eindfase-doelzoeking, een ballistische raket met meerdere trappen met een opgegeven bereikdoel van meer dan 2.000 kilometer, en een set raketten met meerdere varianten die de actoren "R2000" noemden, met daarin een hypersonisch glijvoertuig. Anthropic noemde de groep niet bij naam; meerdere media die over hetzelfde rapport berichten, waaronder Stars and Stripes, beschrijven de cel als actief in gebied dat wordt gecontroleerd door de Iran-gelieerde Houthi-beweging.

Wat Anthropic's eigen case study benadrukt, is niet dat de actoren Claude een slimme vraag stelden. Ze draaiden meerdere Claude-instanties tegelijk en wezen elk een eigen taak toe, zoals een hoofdingenieur het werk over een klein team zou verdelen: een instantie schreef de besturings-, navigatie- en regelsoftware, een tweede deed onderzoek, en een derde beoordeelde wat de eerste had geproduceerd. Claude werd gebruikt om een opensource-autopiloot te integreren op de telefoonklasse vluchtcomputer, regelparameters af te stemmen, een firmware-buildpijplijn te draaien en vluchtsimulaties uit te voeren.

Een Mislukte Veldtest, Binnen Uren Geanalyseerd

Anthropic's waarborgen blokkeerden veel verzoeken van de cel, maar niet allemaal; de actoren verdeelden hun werk over veel sessies, juist zodat geen enkele sessie de volledige bedoeling van het programma zou onthullen. Anthropic zegt geen bewijs te hebben gevonden dat de groep een operationeel wapen inzette, maar de cel voerde wel een testlancering van een geleide raket uit. De veldtest mislukte, en binnen enkele uren waren de actoren alweer in Claude bezig met het analyseren van de telemetrie om te achterhalen waarom. Anthropic blokkeerde de accounts die het kon identificeren, maar de actoren hadden al een offline simulatietoolkit gebouwd die zonder Claude of enig ander AI-systeem werkt, wat betekent dat de verstoring een gemak wegnam, niet de onderliggende capaciteit.

Hetzelfde Account Bouwde Ook Een Binnenlands Surveillanceplatform

Een tweede, apart geval in hetzelfde rapport beschrijft een aan Iran gelinkt account dat Claude gebruikte om een Python-pijplijn te bouwen die doelhandboeken samenstelde tegen Amerikaanse marinestrijdkrachten in het Midden-Oosten, volledig gebaseerd op openbaar toegankelijk materiaal: personeelsnamen gehaald uit onderschriften bij openbare militaire foto's, transpondercodes van schepen en vliegtuigen, scripts om commerciële satellietbeelden te bevragen, en een lijst van openbare websites die marinebewegingen blootleggen. Hetzelfde account gaf Claude de opdracht bekende kwetsbaarheden te onderzoeken in de scheepssystemen die deze apparatuur ondersteunen.

KwetsbaarheidProductCategorie
CVE-2022-22707, CVE-2019-11072, CVE-2018-19052COBHAM SAILOR 900Maritieme VSAT-terminal
CVE-2025-20309Cisco Unified Communications ManagerZakelijke communicatie
CVE-2024-20418Cisco Ultra-Reliable Wireless BackhaulIndustrieel draadloos netwerk
CVE-2024-20354Cisco IW3702Industrieel draadloos toegangspunt
CVE-2024-2658Schneider Electric EcoStruxureIndustrieel besturingssysteem

Wat Anthropic's rapport als apart van het marinewerk aanmerkt, is dat hetzelfde account Claude ook gebruikte om onderdelen te ontwerpen van een binnenlands massasurveillanceplatform voor Iraanse staatssystemen, waarbij automatische kentekenherkenning werd gecombineerd met het onderscheppen van identificatiegegevens van mobiele apparaten, en om analyse van sociale netwerken uit te voeren op een export, diezelfde dag gemaakt, van een privé Telegram-groep van 244 leden. Een operator, een Claude-account, twee disciplines die normaal bij verschillende afdelingen horen.

Wat Dit Verandert Voor Wie Dezelfde Apparatuur Gebruikt

Geen van beide gevallen vereiste een nieuwe AI-capaciteit. Wat beide laten zien, is dat een enkele operator vandaag Claude-instanties de rollen van programmeur, onderzoeker en reviewer kan toewijzen, en uit een consumenten-AI-abonnement de output van een klein intern technisch team kan halen, of het doel nu raketgeleidingssoftware is of verkenning tegen een Cisco-en-Schneider-Electric technologiestack. Die stack, VSAT-terminals, industriële draadloze backhaul en EcoStruxure-besturingssystemen, is niet uniek voor de Amerikaanse marine; hij draait ook in de Europese scheepvaart, havens en industriële locaties die incidenten volgens NIS2 melden bij hun eigen nationale autoriteiten. De waarborg die hier beide gevallen ving, was Anthropic's eigen patroonanalyse op accountniveau, niet een enkele geblokkeerde prompt, en dat is precies het deel dat elke organisatie serieus moet nemen als haar verdediging er nog van uitgaat dat een mens elke kwaadaardige stap met de hand moet intypen.

Servola Journal

We doen dit voor iedereen die probeert bij te blijven met wat technologie met ons leven doet. De mensen die het bouwen, en de mensen die het overkomt. Servola Journal bestaat zodat wat we leren van hen allemaal is.

Niemand betaalt ons hiervoor. Geen advertenties, geen betaalmuur, gratis voor iedereen. We geloven gewoon dat begrijpen wat er met ons allemaal gebeurt niet zou moeten afhangen van wie het zich kan veroorloven ervoor te betalen.

Als dit je vandaag iets heeft gegeven, zeg ons dan om door te gaan. Volg ons, laat een like achter, of schrijf een positieve reactie. We lezen ze allemaal, en ze zijn wat ons op de been houdt.