Il 10 settembre 2026 Anthropic ha reso pubblico un rapporto in cui afferma che un gruppo legato alla Russia ha usato Claude in una campagna di cyberspionaggio contro obiettivi ucraini ed europei. L’attività si è svolta tra dicembre 2025 e agosto 2026 e ha coinvolto personale governativo, militare e diplomatico ucraino, oltre a organizzazioni della filiera dei droni e altri enti europei.
Anthropic ha identificato l’attività come GTG-20006. Il gruppo avrebbe coinvolto più di 20 organizzazioni tra fase di pianificazione e operazioni, con più di due dozzine di organizzazioni statali ucraine sottoposte a scansioni dei sistemi email e di accesso remoto.
Chi è stato preso di mira
Il bersaglio principale indicato da Anthropic comprendeva istituzioni governative, militari e diplomatiche ucraine. L’attenzione si sarebbe poi estesa a organizzazioni europee, enti della difesa e aziende legate alla produzione di droni.
Il rapporto attribuisce inoltre agli operatori il furto massivo delle caselle email di almeno due produttori di componenti per droni. In almeno otto organizzazioni sarebbe stato sottratto l’accesso alla posta elettronica cloud. L’insieme dei dati sottratti è stato descritto come dell’ordine di centinaia di gigabyte.
Un altro percorso dell’operazione avrebbe riguardato almeno tre fornitori di reti Wi-Fi per ospiti negli hotel. Dopo la compromissione, i viaggiatori venivano reindirizzati verso infrastrutture controllate dagli attaccanti, con l’obiettivo di distribuire malware o raccogliere credenziali.
Che cosa avrebbe fatto Claude
Claude sarebbe stato usato per accelerare diverse attività tecniche: ricognizione dei sistemi, individuazione delle caratteristiche dei servizi email, preparazione di infrastrutture di phishing, esecuzione di comandi, raccolta di credenziali e organizzazione dei dati rubati.
Anthropic ha anche riferito che sistemi automatizzati controllavano se gli impianti malware venivano rilevati. Quando un artefatto risultava individuato dai prodotti di sicurezza, il codice veniva modificato per essere ridistribuito.
Il ruolo descritto è quindi quello di un assistente per automatizzare e comprimere passaggi specialistici. Gli operatori avrebbero continuato a fornire obiettivi, infrastrutture e intenti: Claude non viene descritto come un soggetto indipendente che ha ideato da solo la campagna.
Il furto del software per la visione dei droni
Tra i materiali sottratti figurerebbe un kit di sviluppo software proprietario completo per un sistema di visione destinato ai droni. Anthropic ha riferito che il kit è stato rubato e analizzato.
Il materiale tecnico sui droni sarebbe stato tra gli obiettivi di maggiore interesse dell’operazione, insieme al controllo dei droni e al firmware legato alla visione artificiale. Il furto riguarda dunque un componente software specifico della filiera, non una dimostrazione di un effetto militare o commerciale già prodotto.
Che cosa è successo ai sistemi di Anthropic
In un’operazione distinta, Anthropic ha dichiarato che i propri sistemi non sono stati violati mentre gli attaccanti cercavano di ottenere un modello Claude non ancora rilasciato. Nello stesso contesto, secondo la ricostruzione dell’azienda, chi attaccava avrebbe sottratto chiavi API di produzione da un sistema di test compromesso appartenente a un’altra società di intelligenza artificiale.
Anthropic ha dichiarato di aver interrotto l’attività, rafforzato le proprie protezioni e condiviso informazioni con autorità e partner del settore quando appropriato.
Perché il caso conta per la sicurezza dell’IA
La vicenda mostra il vantaggio operativo che un modello linguistico può offrire a chi dispone già di obiettivi, accessi e infrastrutture: non serve affidargli l’intera operazione perché riduca il tempo necessario per ricognizione, adattamento del malware e gestione dei dati.
Per i difensori, questo sposta la pressione dai singoli strumenti alle intere catene di attacco. Un impianto malware che viene riscritto dopo ogni rilevamento, oppure un’infrastruttura di phishing preparata più rapidamente, può costringere i team di sicurezza a reagire a un bersaglio che cambia durante l’operazione.