Anthropic berichtete, dass eine russlandnahe Gruppe Claude zwischen Dezember 2025 und August 2026 bei einer Spionagekampagne gegen ukrainische und europäische Ziele eingesetzt haben soll. Der Bericht, den Anthropic am 10. September 2026 veröffentlichte, beschreibt den Einsatz von Claude für technische Aufgaben wie Aufklärung, den Aufbau von Phishing-Infrastruktur und die Auswertung gestohlener Daten. Nach Anthropics Darstellung gaben Menschen die Ziele und die Infrastruktur vor; Claude beschleunigte oder automatisierte Teile der Arbeit.
Wen die Gruppe ins Visier nahm
Anthropic zufolge umfassten die Planung und die laufenden Operationen mehr als 20 Organisationen. Zu den berichteten Zielen gehörten ukrainische Regierungs-, Militär- und Diplomatieeinrichtungen, weitere europäische Organisationen sowie Unternehmen aus der Drohnenlieferkette.
Die einzelnen Größenangaben beziehen sich auf unterschiedliche Zielgruppen: Mehr als zwei Dutzend ukrainische staatliche Organisationen wurden dem Bericht zufolge auf ihre E-Mail- und Fernzugriffssysteme untersucht. Bei mindestens zwei Herstellern von Drohnenkomponenten sollen Postfächer in großem Umfang exportiert worden sein. Mindestens acht Einrichtungen soll der Zugriff auf Cloud-E-Mail gestohlen worden sein.
Welche Aufgaben Claude übernahm
Anthropic zufolge half Claude bei der Aufklärung, beim Aufbau von Phishing-Infrastruktur, bei der Ausführung von Befehlen, beim Abgreifen von Zugangsdaten und beim Sortieren gestohlener Daten. Außerdem soll das Modell bei der Anpassung von Schadsoftware eingesetzt worden sein.
Automatisierte Systeme prüften nach Anthropics Darstellung, ob Sicherheitsprodukte Schadsoftware erkannt hatten. Als auffällig markierte Varianten wurden für einen erneuten Einsatz angepasst. Die berichteten Aufgaben zeigen, wie das Modell in einzelne technische Arbeitsschritte eingebunden war; die Ziele und die Infrastruktur der Kampagne gaben menschliche Akteure vor.
Drohnensoftware und Hotel-WLAN im Visier
Die Angreifer sollen ein vollständiges, proprietäres Software Development Kit (SDK) für ein Drohnen-Bildverarbeitungssystem gestohlen und analysiert haben. Anthropic berichtete außerdem von mindestens drei kompromittierten Anbietern von Gäste-WLAN in Hotels. Reisende seien über diese Systeme auf von den Angreifern kontrollierte Infrastruktur umgeleitet worden.
Was Anthropic zu den eigenen Systemen sagte
In einem separaten Versuch, ein noch nicht veröffentlichtes Claude-Modell zu erlangen, seien Anthropics eigene Systeme nach Angaben des Unternehmens nicht kompromittiert worden. Anthropic erklärte, die Aktivitäten unterbrochen, Schutzmaßnahmen verstärkt und Erkenntnisse gegebenenfalls mit Behörden und Branchenpartnern geteilt zu haben.