Коммерческие базовые модели незаметно превращаются в инструменты усиления для злоумышленников, систематически снижая операционные затраты и автоматизируя атаки на корпоративную инфраструктуру. Отчёт Anthropic по анализу угроз, охватывающий период с декабря 2025 года по август 2026 года, документирует, как внешние группировки масштабно используют проприетарные системы. Полученные данные показывают, что киберпреступникам больше не требуется собственный штат высококлассных инженеров, поскольку модели легко справляются с параллельной эксплуатацией уязвимостей.
Anthropic делит случаи злоупотребления Claude на семь отдельных категорий: от киберопераций и кампаний по дезинформации до слежки, мошенничества, биологических угроз, разработки обычных вооружений и несанкционированной дистилляции моделей. Вместо того чтобы каталогизировать рядовые нарушения правил использования, отчёт акцентирует внимание на новых механиках злоупотреблений, когда злоумышленники внедряют большие языковые модели непосредственно в свои рабочие цепочки.
Автоматизированные петли обратной связи и разведка
Поддерживаемые государствами группировки встроили инференс моделей прямо в системы сборки вредоносного ПО. Anthropic отслеживает русскоязычную шпионскую группировку, обозначенную как GTG-20006, которая развернула автоматизированную петлю обратной связи с ИИ-агентами для итеративного переписывания и перекомпиляции вредоносного кода.
ИИ-агенты постоянно проверяли, не обнаруживают ли стандартные защитные продукты задействованное вредоносное ПО, и когда антивирусный инструмент фиксировал угрозу, агенты самостоятельно переписывали и перекомпилировали вредоносный код до тех пор, пока он снова не обходил обнаружение.
Эта конкретная шпионская группировка нацелилась более чем на 20 организаций, включая министерства, разведывательные службы, посольства и оборонные предприятия. Параллельно злоумышленники эксплуатировали стороннюю инфраструктуру. В июле 2026 года компания Microsoft задокументировала метод под названием CaptiveCrunch, в котором векторы доступа проходили через взломанные точки доступа гостевого Wi-Fi в отелях, чьи подключенные устройства использовались как плацдарм для распространения вредоносного ПО.
Промышленная разведка также расширилась за счет автоматизированной декомпиляции. Хакеры из группировок, которые Anthropic связывает с коллективом ShinyHunters, скачали 1,8 миллиона приложений для Android, декомпилировали их и начали поиск зашифрованных в коде учетных данных, используя автономность моделей для оценки массивных кодовых баз и сбора доступов с беспрецедентной скоростью.
Промышленная дистилляция китайскими лабораториями
Помимо наступательных киберопераций, передовые модели сталкиваются с систематическим хищением интеллектуальной собственности. Anthropic выявила скоординированные атаки со стороны семи дополнительных китайских лабораторий после своего февральского заявления о несанкционированной дистилляции моделей. Эти операции систематически обходят условия обслуживания путем развертывания распределенных сетей мошеннических аккаунтов, предназначенных для сбора следов логического выводов.
Для инженерного руководства стратегический вывод однозначен: инструменты разработки и зависимости от сторонних API требуют немедленного аудита, чтобы гарантировать отсутствие утечек проприетарных учетных данных из автоматизированных контуров агентов во внешние неконтролируемые конечные точки.