Veštačka inteligencija na srpskom 14.09.2026.

Anthropic objavio novi izveštaj o zloupotrebi Claude-a

Anthropic objavio novi izveštaj o zloupotrebi Claude-a

Anthropic je 10. septembra objavio novi izveštaj o zloupotrebi Claude-a, u kome opisuje deset odvojenih slučajeva otkrivenih i onemogućenih između decembra 2025. i avgusta 2026. godine. Kompanija navodi da izveštaj obuhvata sedam oblasti zloupotrebe, sajber operacije, dezinformacione kampanje, nadzor, prevare, zloupotrebu u biološkim istraživanjima, razvoj konvencionalnog naoružanja i nezakonitu distilaciju modela. Vest su od 13. septembra preneli i veći svetski mediji, uključujući CNN, NBC News, CBS News i PBS. Anthropic je i ranije objavljivao pojedinačna upozorenja o zloupotrebi Claude-a, ali septembarski izveštaj prvi put spaja veći broj takvih slučajeva u jedan pregled, razvrstan po kategorijama zloupotrebe.

Prema navodima kompanije, zajednička nit većine slučajeva je da su akteri koristili Claude ne samo za pisanje poruka ili koda, već kao operativnog izvršioca koji samostalno sprovodi delove napada, od izviđanja do krađe podataka. Anthropic tvrdi da je u svakom slučaju aktivnost prekinuta, da su nalozi ukinuti i da je saznanje iskorišćeno za jačanje zaštitnih mera, uz deljenje informacija sa vlastima i partnerima u industriji gde je to bilo primereno.

Ruska špijunska mreža i kineski poligon za eksploate

Najobimniji slučaj u izveštaju, označen kao GTG-20006, odnosi se na rusku obaveštajnu operaciju koju Anthropic povezuje sa grupom Midnight Blizzard. Kompanija je o delu ove mreže već ranije izveštavala, a novi izveštaj dodaje da su napadači između decembra 2025. i avgusta 2026. kompromitovali više od 20 organizacija u Ukrajini i Evropi, uključujući vladine institucije, vojne strukture i proizvođače dronova. Prema Anthropicu, iz jedne severnoafričke vladine baze ukradeno je više od 300.000 nacionalnih identifikacionih zapisa, a Claude je korišćen i za automatsko obnavljanje malvera koji su bezbednosni sistemi već otkrili i blokirali.

Drugi obiman slučaj, GTG-10007, vodi do grupe kineskih hakera iz Čangše, u pokrajini Hunan, za koje Anthropic navodi da su uglavnom studenti osnovnih studija, od kojih je jedan ranije radio stažiranje u bezbednosnoj firmi Sangfor. Grupa je, prema izveštaju, samostalno istraživala ranjivosti u bezbednosnim proizvodima i pronašla više dotad nepoznatih propusta, gađajući oko 50 organizacija u obrazovanju, energetici, zdravstvu i finansijama na Bliskom istoku, u Evropi i jugoistočnoj Aziji. Anthropic navodi da je ova grupa održavala kontinuirano pamćenje kampanje kroz veći broj sesija i izgradila sopstvenu platformu za prikupljanje vojnih i odbrambenih podataka iz javno dostupnih izvora.

Francuske hakerske grupe i trgovina ukradenim nalozima

Izveštaj posebno izdvaja aktivnost frankofonih aktera povezanih sa kolektivom ShinyHunters, u izveštaju označenih kao GTG-50014. Prema Anthropicu, ova grupa je masovno prikupljala pristupne podatke iz 1,8 miliona Android aplikacija, a iz jedne kompromitovane firme izvukla je više od jednog terabajta podataka. Napadači su, kako se navodi, imali pristup desetinama miliona putničkih zapisa i tvrdili da mogu da kontrolišu punjače za električna vozila, dok su kroz Telegram bot pod nazivom Soraki prodavali ukradene podatke o platnim karticama uređene tako da liče na uslugu francuske policije.

Anthropic opisuje i slučaj GTG-50021, u kome su rusko i ukrajinski govoreći akteri nudili navodno jeftiniji pristup Claude-u, dok su u pozadini preusmeravali saobraćaj na drugi model i instalirali alate za krađu pristupnih podataka korisnika, koje su potom preprodavali drugim prevarantima. Treći slučaj, GTG-50020, pokazuje kako su akteri koji su ranije upadali u sisteme hotela i finansijskih firmi tokom maja i juna 2026. pokušali da isti pristup primene na kompanije koje razvijaju AI modele, tražeći rani pristup još neobjavljenim verzijama Claude-a kod tridesetak firmi u samo četiri dana, bez uspeha. Anthropic dodaje i slučaj pojedinačnog francuskog hakera, GTG-50029, koji je iskoristio propust u ponovnoj instalaciji WordPress sajtova da bi napravio platformu za objavljivanje ukradenih ličnih podataka evropskih političkih stranaka i medija.

Dezinformacije od Bangija do Kuala Lumpura

U delu izveštaja posvećenom manipulaciji informacijama, Anthropic opisuje operaciju u Centralnoafričkoj Republici, gde je akter iz Bangija, prema proceni kompanije povezan sa ruskom mrežom nasleđenom iz Wagnerove grupe, svakodnevno proizvodio sadržaj za radio stanicu Lengo Songo, koji su potom prenosili RT, Sputnjik i druge ruske državne medijske kuće. Sadržaj je, kako se navodi, uključivao i falsifikovana dokumenta vlade te zemlje.

Drugi slučaj se odnosi na malezijske parlamentarne izbore, gde je turska firma BBS Bilisim Teknolojileri, prema Anthropicovim nalazima, upravljala sa oko hiljadu lažnih naloga na mreži X i sajtom Malaysia Pulse, ciljajući birače po rasnoj i verskoj pripadnosti u 222 izborne jedinice, uz zahtev za milion veštački generisanih pregleda naloga premijera. Izveštaj pominje i ranije objavljene tvrdnje o uticaju na moldavske parlamentarne izbore iz septembra 2025, gde je, prema Anthropicu, bivši urednik Sputnjik Moldavije koristio Claude za pisanje tekstova sa neistinitim tvrdnjama o predsednici Maji Sandu, koje su zatim prenošene kroz više ruskih državnih medija.

Šta izveštaj ostavlja otvorenim

Za razliku od sajber i dezinformacionih slučajeva, koje Anthropic opisuje sa konkretnim oznakama grupa i tehničkim detaljima, delovi izveštaja o zloupotrebi u razvoju biološkog i konvencionalnog naoružanja i dalje su znatno manje detaljni. Kompanija te kategorije samo nabraja kao deo od sedam oblasti zloupotrebe, bez javno iznetih pojedinačnih slučajeva uporedivih po obimu sa ranije objavljenim nalazima o zloupotrebi vezanoj za projektile u Jemenu. Slično važi i za nezakonitu distilaciju modela, oblast u kojoj je Anthropic ranije otvoreno optužio kineske laboratorije za pokušaje kopiranja Claude-ovih sposobnosti, dok septembarski izveštaj tu temu pominje uzgredno.

Anthropic navodi da je u svih deset detaljno opisanih slučajeva prekinuo pristup umešanim nalozima, ojačao sisteme za otkrivanje sličnih obrazaca ponašanja i po potrebi obavestio nadležne organe i druge kompanije čiji su sistemi bili meta napada. Kompanija ne tvrdi da je obim zloupotrebe u opadanju, već upravo suprotno, da broj i raznovrsnost pokušaja rastu kako se mogućnosti modela širenja poput agenata koji samostalno izvršavaju višednevne zadatke povećavaju.

Nekoliko stručnjaka za sajber bezbednost koji su prokomentarisali izveštaj za strane medije ukazuje da opisani slučajevi pokazuju promenu razmera, a ne samo novu vrstu alata. Pojedinac sa pristupom modelu poput Claude-a, prema toj oceni, danas može da sprovede izviđanje, razvoj eksploata i obradu ukradenih podataka u obimu koji je donedavno zahtevao ceo tim, što delom objašnjava zašto je grupa od svega nekoliko studenata iz Čangše, prema Anthropicovim navodima, uspela da pogodi oko 50 organizacija na tri kontinenta. Anthropic u izveštaju ne navodi da je zbog toga menjao pravila pristupa modelu za obične korisnike, već da se oslanja na automatizovano otkrivanje obrazaca ponašanja koji odudaraju od uobičajenog korišćenja.

Ključne reči
Anthropic Claude zloupotreba AI sajber bezbednost dezinformacije threat intelligence
Podeli članak
Prethodni članakTramp i Kina odbacuju Amodejev poziv na us...

Budi u toku sa AI revolucijom

Prijavi se na newsletter i primaj najvažnije o AI agentima i modelima u inbox.