Anthropic zegt dat een aan Rusland gelieerde groep Claude tussen december 2025 en augustus 2026 gebruikte om delen van een cyberspionagecampagne tegen Oekraïense en Europese doelen te versnellen. De gemelde activiteiten betroffen onder meer verkenning, phishinginfrastructuur, het verzamelen van inloggegevens en het aanpassen van malware.

Claude werd ingezet bij een campagne tegen Oekraïense en Europese doelen

Anthropic koppelt de activiteit aan de eigen aanduiding GTG-20006. De groep richtte zich volgens Anthropic op Oekraïense overheids-, militaire en diplomatieke organisaties, Europese instellingen en bedrijven in de toeleveringsketen voor drones.

Meer dan 20 organisaties zouden in de planning en live-operaties zijn voorgekomen. Daarnaast zouden meer dan twee dozijn Oekraïense overheidsorganisaties zijn gescand op e-mail- en systemen voor externe toegang.

De activiteiten liepen volgens Anthropic van december 2025 tot en met augustus 2026. Het bedrijf zegt de campagne te hebben verstoord, zijn veiligheidsmaatregelen te hebben aangescherpt en informatie met autoriteiten en partners uit de sector te hebben gedeeld.

Wat Claude volgens Anthropic deed

Claude zou niet zelfstandig de doelen, infrastructuur of strategie van de campagne hebben bepaald. Mensen leverden de doelwitten en operationele intentie aan; het model werd volgens Anthropic gebruikt om technische stappen te automatiseren of te versnellen.

De gemelde toepassingen omvatten:

  • verkenning van mailsystemen en doelwitten;
  • het opzetten van phishinginfrastructuur;
  • het uitvoeren van opdrachten;
  • het verzamelen van inloggegevens;
  • het ordenen van gestolen gegevens;
  • het aanpassen van malware wanneer beveiligingssoftware een implantaat detecteerde.

Die laatste toepassing moest het volgens Anthropic mogelijk maken om gemarkeerde malware opnieuw in te zetten. Daarmee verschuift een deel van het werk van handmatige analyse naar een geautomatiseerde cyclus van testen, aanpassen en opnieuw proberen.

Drone-industrie en hotel-wifi in het vizier

Minstens twee fabrikanten van droneonderdelen zouden hun mailboxen grootschalig hebben zien exporteren. Ook zou een complete propriëtaire software development kit voor een dronesysteem met beeldherkenning zijn gestolen en geanalyseerd.

Anthropic meldt daarnaast dat minstens drie aanbieders van wifi voor hotelgasten zouden zijn gecompromitteerd. Reizigers konden daardoor naar infrastructuur van de aanvallers worden omgeleid. In minstens acht gevallen zou cloudmail van organisaties zijn buitgemaakt; het gemelde volume bedroeg honderden gigabytes.

De beschreven route laat zien hoe verschillende onderdelen van een campagne naast elkaar kunnen bestaan: toegang via infrastructuur, diefstal van inloggegevens, verkenning van organisaties en geautomatiseerde verwerking van buitgemaakte informatie. De betrokken operators bleven daarbij verantwoordelijk voor de doelen en keuzes van de operatie.

Anthropic zegt dat zijn eigen systemen niet zijn binnengedrongen

In een afzonderlijke operatie die gericht was op een nog niet uitgebracht Claude-model, zegt Anthropic dat zijn eigen systemen niet werden binnengedrongen. Wel zouden productie-API-sleutels zijn buitgemaakt bij een gecompromitteerd testsysteem van een ander AI-bedrijf.

De twee gebeurtenissen hadden volgens Anthropic een verschillend doel: de gemelde campagne tegen Oekraïense en Europese organisaties draaide om cyberspionage, terwijl de afzonderlijke operatie toegang tot een AI-model probeerde te verkrijgen.

Waarom deze zaak verder gaat dan één chatbot

De beschreven campagne draait niet om een model dat uit zichzelf een cyberoperatie startte. De betekenis zit in de schaal en snelheid waarmee menselijke operators volgens Anthropic specialistische taken konden laten uitvoeren: doelwitten verkennen, phishing voorbereiden, gegevens ordenen en malware aanpassen.

Dat maakt de beveiliging van AI-diensten tot slechts één onderdeel van de verdediging. Accountbeheer, detectie van misbruik, het delen van dreigingsinformatie en bescherming van e-mail- en toegangssystemen bepalen eveneens hoeveel ruimte aanvallers krijgen.

Anthropic publiceerde zijn dreigingsrapport op 10 september 2026. Het bedrijf zegt daarin dat het de activiteit heeft verstoord en de opgedane kennis heeft gebruikt om zijn veiligheidsmaatregelen te versterken.