Связанные с СВР хакеры взломали украинских производителей дронов

Для этого они использовали ИИ, который фактически проводил кибератаку самостоятельно

Дата
11 сент. 2026

Связанная со Службой внешней разведки (СВР) хакерская группировка Midnight Blizzard использовала нейросеть Claude для своей шпионской кампании против производителей дронов и госструктур, они смогли похитить ряд военных технологий, говорится в отчете компании Anthropic.

Целями хакеров стали более 20 организаций по всему миру, включая министерства, разведывательные и оборонные ведомства, посольства, аналитические центры и предприятия оборонной промышленности. Большинство из них находятся в Украине или странах ЕС. Некоторые цели находились в Азии, Африке и на Ближнем Востоке.

Их интересовали военные технологии. Согласно отчету, хакеры смогли похитить содержимое почтовых ящиков как минимум двух производителей компонентов для дронов и комплект для разработки системы компьютерного зрения для дрона, которую неназванная компания еще не успела выпустить.

ИИ-агенты на базе Claude, обученные хакерами, делали основную часть работы. Они занимались разведкой, фишингом, проникновением в системы и кражей данных. Хакеры также сканировали почтовые сервисы и системы удаленного доступа более чем двух десятков украинских государственных организаций, сообщает Anthropic.

Боты сами собирали информацию о цели, регистрировали домены, рассылали фишинговые письма, отслеживали результат и обрабатывали сотни гигабайт украденной информации. Человек-оператор подключался только для изменения навыков Claude Code, когда их требовалось доработать.

По мнению авторов отчета, использование ИИ вывело кибершпионаж на новый уровень и помогло минимизировать затраты. Один оператор мог поддерживать кампании против множества жертв. Всего год назад для проведения таких операций потребовалось бы участие множества квалифицированных специалистов, говорится в отчете. 

В США и Великобритании Midnight Blizzard связывают со Службой внешней разведки России. В 2024 году группировка атаковала корпоративные системы Microsoft и смогла похитить некоторые письма и прикрепленные к ним документы, рассказали в компании.

Позже, в августе 2026 года, Microsoft вновь сообщил о хакерской атаке. По данным корпорации, группировка Storm-2945, связанная Midnight Blizzard, смогла получить доступ к сетям Wi-Fi в отелях по всему миру. Это согласуется с данными Anthropic. В их отчете также упоминается, что хакеры искали уязвимости в сервисах видеонаблюдения. Они пытались получить доступ к прямым трансляциям с камер.

В Кремле отрицают, что Midnight Blizzard и другие группировки имеют отношение к России. Пресс-секретарь Путина Дмитрий Песков заявил, что «искренне удивляется, почему любую группу хакеров ассоциируют с Россией». 

Поделиться

Сообщение об ошибке отправлено. Спасибо!
Мы используем cookie