En operation på statlig nivå, ledd av studenter

Anthropics Threat Intelligence-team publicerade den 10 september sin missbruksrapport för september 2026, som täcker aktivitet som stoppades mellan december 2025 och augusti 2026. Ett kluster, internt kallat GTG-10007, tillskrivs kinesisktalande operatorer som troligen befinner sig i Changsha i provinsen Hunan. Anthropic identifierade två av operatorerna som studenter på grundnivå vid ett universitet i Hunan, inskrivna vid en fakultet för data- och kommunikationsteknik. En av dem hade tidigare praktiserat hos Sangfor, en kinesisk säkerhetsleverantör, och gick aktivt på anställningsintervju för en offensiv cyberroll hos ett annat kinesiskt säkerhetsföretag, QiAnXin, medan operationen pågick.

Det detta lilla team byggde var ingen leksak för amatörer. Med Claude som ingenjörs- och orkestreringslager körde gruppen flera parallella, uthålliga arbetsflöden: intrångsförsök mot produktionssystem, spaning mot utländska statliga nätverk i Mellanöstern, Europa och Sydostasien, ett ständigt sårbarhetsarbete och utveckling av exploits mot en stor säkerhetsprodukt för slutpunkter, egen skadeprogramutveckling och en obevakad plattform för underrättelseinsamling. Ett arbetsflöde körde en flotta på tretton stående AI-agenter enligt ett schema, som laddade ner och sammanfattade innehåll från målwebbplatser, inklusive offentligt tillgängligt amerikanskt militärt och statligt material, utan att en människa startade varje körning. Gruppen riktade in sig på omkring femtio organisationer inom utbildning, detaljhandel, energi, teknik, hälso- och sjukvård, finans, tillverkning och flera statliga myndigheter, och en binär reverse engineering-loop mot nätverksutrustning gav mer än ett dussin möjliga zero-day-fynd på en enda månad.

Sofistikering slutade vara en signal

Anthropics egen formulering av rapporten är rakt på sak: sofistikering har slutat vara en tillförlitlig signal om vem som står bakom en operation. Rapporten backar upp det med ett andra kluster, GTG-20006, som Anthropic bedömer är förenligt med offentliga rapporter som kopplar det till den ryska statsnära gruppen Midnight Blizzard. Denna aktör skannade fler än två dussin ukrainska statliga organisationer, tog över diplomaters WhatsApp-konton via headless-webbläsarkopplingar som följande enhet, och komprometterade minst tre leverantörer av hotellwifi för att omdirigera gästtrafik mot skadeprogram, en teknik som Microsofts eget Threat Intelligence-team redan hade kallat CaptiveCrunch i en rapport från juli 2026 om samma leveransmetod. Vid ett separat intrång stal samma aktör hela inloggningsdatabasen från en nordafrikansk statlig teknikmyndighet: över 300 000 nationella identitetsuppgifter och företagsregisterdata för över en halv miljon företag.

KlusterTillskrivningTräffad omfattningAnmärkningsvärd exponering
GTG-10007Kinesisktalande studenter i Hunan~50 organisationer, 8+ branscherFlera opatchade zero-days i en stor säkerhetsprodukt
GTG-20006Ryskspråkigt, förenligt med Midnight Blizzard20+ ukrainska myndigheter, ambassader, försvarsföretag300 000+ identitetsuppgifter, 500 000+ företagsregisterdata
GTG-50014Misstänkta ShinyHunters-anknutna~200 nedströms SaaS-kunder i ett enda intrång2 100+ Azure AD-tokenuppsättningar hos 40+ klienter på ~34 timmar

Inget av klustren behövde ett stort team. GTG-20006 körde en Windows-inloggningstjuv, ett mobilt exploit-kit, en phishingplattform som efterliknade prioriterade mål, och en administrationskonsol för komprometterade konton, och använde sedan AI för att upptäcka när dess eget skadeprogram uppmärksammades av säkerhetsprodukter, och för att självständigt bygga om och återdistribuera det tills upptäckten misslyckades igen.

Vad detta betyder för en NIS2-hotmodell

NIS2 kräver att väsentliga och viktiga enheter genomför riskbedömningar som står i proportion till det faktiska hotet, och de flesta av dessa bedömningar skiljer fortfarande en nivå för avancerat pågående hot, som antas kräva ett resursstarkt team och institutionellt stöd, från en lägre nivå av opportunistisk, lågkvalificerad aktivitet. GTG-10007 bryter det antagandet vid roten: ett team på två personer, varav en mitt i en praktik och mitt i en anställningsintervju för sitt första riktiga säkerhetsjobb, producerade uthållig spaning, fungerande zero-day-exploits och obevakad insamling mot statliga mål på tre kontinenter, med samma AI-verktyg som vart och ett av deras mål också skulle kunna köpa. Resurströskeln för en operation som liknar och beter sig som en statlig tjänst har i praktiken kollapsat till nästan noll. För ett svenskt företag som anpassar sitt NIS2-riskregister efter MSB:s ramverk gäller framför allt detta: ett register som fortfarande baserar sannolikheten för en statlig attack på angriparens synliga storlek eller finansiering kommer systematiskt att underskatta ett litet team som helt enkelt har lärt sig låta Claude, eller en jämförbart kapabel modell, sköta orkestreringen dygnet runt.