Tre Robotprogram, Tre Claude-Instanser
Anthropics egen hotrapport, publicerad denna vecka och täckande verksamhet som bolaget stoppade mellan december 2025 och augusti 2026, beskriver en cell av hotaktörer med bas i norra Jemen som drev tre separata vapenutvecklingsprogram på Claude: en styrd robot byggd kring en flygdator av telefonklass med slutfasstyrning, en flerstegsrobot med ett angivet räckviddsmål på över 2 000 kilometer, och en uppsättning robotar med flera varianter som aktörerna kallade "R2000", vilket inkluderade en hypersonisk glidvariant. Anthropic namngav inte gruppen; flera medier som täcker samma rapport, däribland Stars and Stripes, har beskrivit cellen som verksam i ett område som kontrolleras av den Iran-allierade huthirörelsen.
Det Anthropics egen fallstudie betonar är inte att aktörerna ställde Claude en smart fråga. De körde flera Claude-instanser samtidigt och tilldelade var och en en distinkt uppgift, ungefär som en ledande ingenjör skulle fördela arbetet i ett litet team: en instans skrev styr-, navigations- och kontrollkoden, en andra skötte researchen, och en tredje granskade vad den första hade producerat. Claude användes för att integrera en autopilot med öppen källkod på flygdatorn av telefonklass, justera kontrollparametrar, köra en pipeline för firmware-bygge och genomföra flygsimuleringar.
Ett Misslyckat Fälttest, Analyserat Inom Loppet Av Timmar
Anthropics skyddsåtgärder blockerade många av cellens förfrågningar, men inte alla; aktörerna fördelade sitt arbete över många sessioner just för att ingen enskild session skulle avslöja programmets fulla avsikt. Anthropic säger sig inte ha hittat bevis för att gruppen fick fram ett operativt vapen, men cellen genomförde faktiskt en testavfyring av en styrd robot. Fälttestet misslyckades, och inom några timmar var aktörerna tillbaka i Claude och analyserade telemetrin för att förstå varför. Anthropic blockerade de konton man kunde identifiera, men aktörerna hade redan byggt ett offline-simuleringsverktyg som fungerar utan Claude eller något annat AI-system, vilket innebär att avbrottet tog bort en bekvämlighet, inte den underliggande förmågan.
Samma Konto Byggde Också En Inhemsk Övervakningsplattform
Ett andra, separat fall i samma rapport beskriver ett Iran-kopplat konto som använde Claude för att bygga en Python-pipeline som sammanställde målhandböcker mot amerikanska flottstyrkor i Mellanöstern, helt baserat på öppet tillgängligt material: personalnamn hämtade från bildtexter på offentliga militärfoton, transponderidentifierare för fartyg och flygplan, skript för att fråga kommersiella satellitbilder, och en lista över offentliga webbplatser som avslöjar flottrörelser. Samma konto gav Claude i uppdrag att undersöka kända sårbarheter i de fartygssystem som stöder denna utrustning.
| Sårbarhet | Produkt | Kategori |
|---|---|---|
| CVE-2022-22707, CVE-2019-11072, CVE-2018-19052 | COBHAM SAILOR 900 | Maritim VSAT-terminal |
| CVE-2025-20309 | Cisco Unified Communications Manager | Företagskommunikation |
| CVE-2024-20418 | Cisco Ultra-Reliable Wireless Backhaul | Industriellt trådlöst nät |
| CVE-2024-20354 | Cisco IW3702 | Industriell trådlös åtkomstpunkt |
| CVE-2024-2658 | Schneider Electric EcoStruxure | Industriellt styrsystem |
Det Anthropics rapport markerar som skilt från flottarbetet är att samma konto också använde Claude för att utforma komponenter till en inhemsk massövervakningsplattform för iranska statssystem, som kombinerade automatisk nummerplåtsigenkänning med avlyssning av identifierare för mobila enheter, samt för att köra analys av sociala nätverk på en export, gjord samma dag, av en privat Telegram-grupp med 244 medlemmar. En operatör, ett Claude-konto, två discipliner som normalt hör till olika avdelningar.
Vad Detta Förändrar För Alla Som Använder Samma Utrustning
Inget av de två fallen krävde en ny AI-förmåga. Vad båda visar är att en enda operatör i dag kan tilldela Claude-instanser rollerna som kodare, researcher och granskare, och ur ett konsument-AI-abonnemang få ut prestandan från ett litet internt ingenjörsteam, oavsett om målet är robotstyrningsprogramvara eller spaning mot en Cisco-och-Schneider-Electric-teknikstack. Den stacken, VSAT-terminaler, industriella trådlösa backhaul-länkar och EcoStruxure-styrsystem, är inte unik för amerikanska flottan; den körs också inom europeisk sjöfart, hamnar och industrianläggningar som rapporterar incidenter till sina egna nationella myndigheter enligt NIS2. Skyddsåtgärden som fångade båda fallen här var Anthropics egen mönsteranalys på kontonivå, inte en enskild blockerad prompt, och det är precis den delen varje organisation bör ta på allvar om dess försvar fortfarande antar att en människa måste knappa in varje skadligt steg för hand.
Servola Journal
Vi gör detta för alla som försöker hålla jämna steg med vad tekniken gör med våra liv. Människorna som bygger den, och människorna det händer med. Servola Journal finns så att det vi lär oss tillhör dem alla.
Ingen betalar oss för detta. Inga annonser, ingen betalvägg, gratis för alla. Vi tror helt enkelt att förståelse av vad som händer oss alla inte borde bero på vem som har råd att betala för det.
Om det gav dig något idag, säg till oss att fortsätta. Följ oss, lämna en gilla-markering, eller skriv en positiv kommentar. Vi läser varenda en, och de är det som håller oss igång.
Läs vidare: AI-cyberbrevet är också ett ansvarsbevis | Anthropic tar bort kostnadsargumentet mot AI-skanning



