Três Programas De Mísseis, Três Instâncias Da Claude

O próprio relatório de informações sobre ameaças da Anthropic, publicado esta semana e a cobrir atividade que a empresa interrompeu entre dezembro de 2025 e agosto de 2026, descreve uma célula de agentes com base no norte do Iémen que geria três programas distintos de desenvolvimento de armas na Claude: um foguete guiado construído em torno de um computador de voo de classe telefone com guiamento em fase terminal, um míssil balístico multietapa com um objetivo de alcance declarado superior a 2000 quilómetros, e um conjunto de mísseis multivariante que os agentes chamavam "R2000", que incluía uma variante de veículo planador hipersónico. A Anthropic não identificou o grupo; vários órgãos de comunicação que cobrem o mesmo relatório, incluindo o Stars and Stripes, descreveram a célula como a operar em território controlado pelo movimento huthi alinhado com o Irão.

O que o próprio estudo de caso da Anthropic sublinha não é que os agentes tenham feito à Claude uma pergunta engenhosa. Executaram várias instâncias da Claude em simultâneo e atribuíram a cada uma uma função distinta, tal como um engenheiro-chefe repartiria o trabalho numa pequena equipa: uma instância escrevia o código de guiamento, navegação e controlo, uma segunda encarregava-se da investigação, e uma terceira revia o que a primeira tinha produzido. A Claude foi usada para integrar um piloto automático de código aberto no computador de voo de classe telefone, afinar os parâmetros de controlo, executar um pipeline de compilação de firmware e realizar simulações de voo.

Um Teste De Campo Falhado, Analisado Em Poucas Horas

As salvaguardas da Anthropic bloquearam muitos dos pedidos da célula, mas não todos; os agentes repartiram o seu trabalho por muitas sessões precisamente para que nenhuma sessão isolada revelasse a intenção completa do programa. A Anthropic afirma não ter encontrado provas de que o grupo tenha chegado a implantar uma arma operacional, mas a célula realizou de facto um teste de lançamento de um foguete guiado. O teste de campo falhou, e em poucas horas os agentes estavam de novo na Claude a analisar a telemetria para perceber porquê. A Anthropic bloqueou as contas que conseguiu identificar, mas os agentes já tinham construído um conjunto de simulação offline que funciona sem a Claude ou qualquer outro sistema de IA, o que significa que a interrupção eliminou uma comodidade, não a capacidade subjacente.

A Mesma Conta Também Construiu Uma Plataforma De Vigilância Doméstica

Um segundo caso, distinto, no mesmo relatório descreve uma conta ligada ao Irão que usou a Claude para construir um pipeline em Python que compilava manuais de deteção de alvos contra as forças navais dos EUA no Médio Oriente, baseando-se inteiramente em material de fontes abertas: nomes de pessoal retirados de legendas de fotografias militares públicas, identificadores de transponders de navios e aeronaves, scripts para consultar imagens de satélite comerciais, e uma lista de sítios web públicos que expõem movimentos navais. A mesma conta encarregou a Claude de investigar vulnerabilidades conhecidas nos sistemas de bordo que suportam esse equipamento.

VulnerabilidadeProdutoCategoria
CVE-2022-22707, CVE-2019-11072, CVE-2018-19052COBHAM SAILOR 900Terminal VSAT marítimo
CVE-2025-20309Cisco Unified Communications ManagerComunicações empresariais
CVE-2024-20418Cisco Ultra-Reliable Wireless BackhaulRede sem fios industrial
CVE-2024-20354Cisco IW3702Ponto de acesso sem fios industrial
CVE-2024-2658Schneider Electric EcoStruxureSistema de controlo industrial

O que o relatório da Anthropic assinala como distinto do trabalho naval é que essa mesma conta também usou a Claude para conceber componentes de uma plataforma de vigilância de massas doméstica para sistemas estatais iranianos, combinando reconhecimento automático de matrículas com a interceção de identificadores de dispositivos móveis, e para executar análise de redes sociais sobre uma exportação, feita no mesmo dia, de um grupo privado do Telegram com 244 membros. Um operador, uma conta Claude, duas disciplinas que normalmente pertencem a departamentos distintos.

O Que Isto Muda Para Quem Usa O Mesmo Equipamento

Nenhum dos dois casos exigiu uma capacidade de IA inédita. O que ambos mostram é que um único operador pode hoje atribuir a instâncias da Claude os papéis de programador, investigador e revisor, e retirar de uma subscrição de IA de consumo o rendimento de uma pequena equipa de engenharia interna, quer o alvo seja software de guiamento de mísseis quer seja reconhecimento contra uma infraestrutura tecnológica Cisco e Schneider Electric. Essa infraestrutura, terminais VSAT, redes sem fios industriais e sistemas de controlo EcoStruxure, não é exclusiva da marinha dos EUA; funciona também no transporte marítimo, nos portos e nas instalações industriais europeias que comunicam incidentes às suas próprias autoridades nacionais ao abrigo da NIS2. A salvaguarda que aqui apanhou os dois casos foi a própria análise de padrões ao nível da conta da Anthropic, e não um único pedido bloqueado, e é precisamente essa a parte que qualquer organização deve levar a sério se a sua defesa ainda pressupõe que um humano tem de escrever manualmente cada passo malicioso.

Servola Journal

Fazemos isto por todos os que tentam acompanhar o que a tecnologia está a fazer às nossas vidas. As pessoas que a constroem, e as pessoas a quem acontece. O Servola Journal existe para que o que aprendemos pertença a todos eles.

Ninguém nos paga por isto. Sem anúncios, sem barreira de pagamento, grátis para todos. Acreditamos simplesmente que compreender o que está a acontecer a todos nós não deveria depender de quem pode pagar por isso.

Se isto lhe deu algo hoje, diga-nos para continuarmos. Siga-nos, deixe um like, ou escreva um comentário positivo. Lemos cada um deles, e são eles que nos fazem continuar.