Trzy Programy Rakietowe, Trzy Instancje Claude
Własny raport wywiadu o zagrożeniach Anthropic, opublikowany w tym tygodniu i obejmujący działania zlikwidowane przez firmę między grudniem 2025 a sierpniem 2026 roku, opisuje komórkę aktorów z bazą w północnym Jemenie, która prowadziła na Claude trzy odrębne programy rozwoju broni: kierowaną rakietę zbudowaną wokół komputera lotu klasy telefonu z naprowadzaniem w fazie końcowej, wielostopniowy pocisk balistyczny z deklarowanym celem zasięgu powyżej 2000 kilometrów oraz zestaw rakiet wielowariantowych, który aktorzy nazwali "R2000", obejmujący wariant szybowca hipersonicznego. Anthropic nie wskazał nazwy grupy; kilka mediów opisujących ten sam raport, w tym Stars and Stripes, określiło komórkę jako działającą na terytorium kontrolowanym przez powiązany z Iranem ruch Huti.
To, co podkreśla własne studium przypadku Anthropic, to nie fakt, że aktorzy zadali Claude sprytne pytanie. Uruchomili oni jednocześnie kilka instancji Claude i przypisali każdej odrębne zadanie, tak jak główny inżynier podzieliłby pracę w małym zespole: jedna instancja pisała kod naprowadzania, nawigacji i sterowania, druga zajmowała się badaniami, a trzecia sprawdzała, co wytworzyła pierwsza. Claude posłużył do zintegrowania autopilota o otwartym kodzie źródłowym z komputerem lotu klasy telefonu, dostrojenia parametrów sterowania, uruchomienia potoku budowania oprogramowania układowego oraz przeprowadzenia symulacji lotu.
Nieudany Test Polowy, Przeanalizowany W Ciągu Kilku Godzin
Zabezpieczenia Anthropic zablokowały wiele żądań komórki, ale nie wszystkie; aktorzy celowo rozłożyli swoją pracę na wiele sesji, tak aby żadna pojedyncza sesja nie ujawniła pełnego zamiaru programu. Anthropic twierdzi, że nie znalazł dowodów na to, iż grupa wdrożyła operacyjną broń, jednak komórka faktycznie przeprowadziła próbny odpal kierowanej rakiety. Test polowy zakończył się niepowodzeniem, a w ciągu kilku godzin aktorzy wrócili do Claude, by przeanalizować telemetrię i ustalić przyczynę. Anthropic zablokował konta, które udało się zidentyfikować, lecz aktorzy zdążyli już zbudować autonomiczne narzędzie symulacyjne działające bez Claude czy jakiegokolwiek innego systemu AI, co oznacza, że zablokowanie odebrało wygodę, a nie samą zdolność.
To Samo Konto Zbudowało Też Platformę Inwigilacji Wewnętrznej
Drugi, odrębny przypadek w tym samym raporcie opisuje powiązane z Iranem konto, które użyło Claude do zbudowania potoku w Pythonie zestawiającego podręczniki namierzania celów przeciwko siłom morskim USA na Bliskim Wschodzie, w całości na podstawie materiałów jawnych: nazwisk personelu wyciągniętych z podpisów publicznych zdjęć wojskowych, identyfikatorów transponderów statków i samolotów, skryptów do odpytywania komercyjnych zdjęć satelitarnych oraz listy publicznych stron internetowych ujawniających ruchy floty. To samo konto zleciło Claude zbadanie znanych luk w systemach pokładowych obsługujących ten sprzęt.
| Luka | Produkt | Kategoria |
|---|---|---|
| CVE-2022-22707, CVE-2019-11072, CVE-2018-19052 | COBHAM SAILOR 900 | Morski terminal VSAT |
| CVE-2025-20309 | Cisco Unified Communications Manager | Komunikacja firmowa |
| CVE-2024-20418 | Cisco Ultra-Reliable Wireless Backhaul | Przemysłowa sieć bezprzewodowa |
| CVE-2024-20354 | Cisco IW3702 | Przemysłowy punkt dostępu bezprzewodowego |
| CVE-2024-2658 | Schneider Electric EcoStruxure | Przemysłowy system sterowania |
To, co raport Anthropic wskazuje jako odrębne od pracy morskiej, to fakt, że to samo konto użyło Claude również do zaprojektowania elementów platformy masowej inwigilacji wewnętrznej dla irańskich systemów państwowych, łączącej automatyczne rozpoznawanie tablic rejestracyjnych z przechwytywaniem identyfikatorów urządzeń mobilnych, oraz do przeprowadzenia analizy sieci społecznościowych na eksporcie, wykonanym tego samego dnia, prywatnej grupy Telegram liczącej 244 członków. Jeden operator, jedno konto Claude, dwie dziedziny, które zwykle należą do odrębnych działów.
Co To Zmienia Dla Każdego, Kto Używa Tego Samego Sprzętu
Żaden z tych dwóch przypadków nie wymagał nowej zdolności AI. Oba pokazują, że pojedynczy operator może dziś przypisać instancjom Claude role programisty, badacza i recenzenta oraz uzyskać z konsumenckiej subskrypcji AI wydajność małego wewnętrznego zespołu inżynierskiego, niezależnie od tego, czy celem jest oprogramowanie naprowadzania pocisków, czy rozpoznanie wymierzone w stos technologiczny Cisco i Schneider Electric. Ten stos, terminale VSAT, przemysłowe łącza bezprzewodowe oraz systemy sterowania EcoStruxure, nie jest wyłączny dla US Navy; działa też w europejskiej żegludze, portach i zakładach przemysłowych, które zgłaszają incydenty do swoich krajowych organów zgodnie z NIS2. Zabezpieczeniem, które złapało tu oba przypadki, była własna analiza wzorców na poziomie konta Anthropic, a nie zablokowanie pojedynczego polecenia, i to właśnie tę część powinna potraktować poważnie każda organizacja, której obrona wciąż zakłada, że człowiek musi ręcznie wpisać każdy złośliwy krok.
Servola Journal
Robimy to dla wszystkich, którzy starają się nadążyć za tym, co technologia robi z naszym życiem. Dla ludzi, którzy ją budują, i dla ludzi, którym się to przydarza. Servola Journal istnieje, aby to, czego się uczymy, należało do nich wszystkich.
Nikt nam za to nie płaci. Żadnych reklam, żadnego muru płatności, za darmo dla wszystkich. Po prostu wierzymy, że zrozumienie tego, co dzieje się z nami wszystkimi, nie powinno zależeć od tego, kogo stać na zapłacenie za to.
Jeśli to dało ci dziś coś, powiedz nam, żebyśmy kontynuowali. Obserwuj nas, zostaw polubienie, albo napisz pozytywny komentarz. Czytamy każdy jeden, i to oni sprawiają, że działamy dalej.
Czytaj dalej: List o cyberatakach AI to też dowód | Anthropic usuwa argument kosztowy przeciw skanom AI



