Documentul acoperă activitatea depistată între decembrie 2025 și august 2026, în 7 domenii. Este vorba despre operațiuni cibernetice, operațiuni de influență, supraveghere, înșelătorii și fraude, utilizare greșită în domeniul biologic, dezvoltare de arme convenționale și distilare ilegală de modele. Au fost folosite modelele Claude Haiku, Sonnet și Opus. Niciun caz nu a implicat modelele Claude Fable sau Mythos, cu excepția unui singur caz de distilare ilegală.
Actorii identificați includ grupuri suspectate a fi sponsorizate de stat, infractori motivați financiar, furnizori de spyware comercial, instituții de propagandă de stat și persoane motivate politic. Cazurile variază de la rețele de aplicații false de întâlniri, până la sisteme de supraveghere construite pentru identificarea disidenților.
Un grup rusesc de spionaj a automatizat atacuri împotriva Ucrainei
Printre cele mai notabile cazuri se numără un actor denumit intern GTG-20006. Metodele acestuia corespund unui grup cunoscut sub numele Midnight Blizzard, legat de statul rus.
Unul dintre operatori folosea numele „JackPoterz” și viza ținte din Ucraina și Europa. Printre acestea s-au numărat instituții guvernamentale, structuri diplomatice și de apărare, dar și persoane legate de politica externă americană.
„Actorul a folosit AI pentru a monitoriza cât de bine reușeau uneltele lor să evite detectarea din partea sistemelor de securitate cunoscute”, se arată în raportul Anthropic.
Dacă un program malițios era detectat, agenții AI îl modificau și îl reconstruiau automat, până treceau neobservați de sistemele de apărare.
Grupul a folosit inteligența artificială la fiecare etapă a atacurilor. Au procedat aşa la recunoașterea țintelor, obținerea accesului inițial, extragerea datelor și menținerea accesului în conturile compromise. Investigația a identificat peste 20 de organizații vizate. Printre acestea se numără ministere, agenții de informații, ambasade și companii din industria de apărare. Acestea sunt concentrate mai ales în Ucraina și Europa.
Rețelele WiFi din hoteluri, folosite ca poartă de acces
Ținta principală a rămas guvernul, armata și personalul diplomatic ucrainean. O a doua țintă importantă a fost lanțul de aprovizionare din industria dronelor. Actorul a exportat cutiile poștale a cel puțin 2 producători de componente și a furat un pachet software pentru un sistem de vedere folosit de drone militare.
Pentru a ajunge indirect la ținte de interes, grupul a compromis cel puțin 3 furnizori de rețele WiFi pentru oaspeții hotelurilor.
„Vizitatorii hotelurilor care foloseau furnizorii compromiși aveau traficul, identificatorul dispozitivului și adresa IP trimise către serverele actorului”, se arată în raport.
Microsoft a documentat separat această tehnică, în iulie 2026, sub numele CaptiveCrunch.
Conturi de WhatsApp deturnate, fără ca victimele să știe
Grupul a preluat și controlul unor conturi de WhatsApp, folosind browsere fără interfață grafică, conectate ca dispozitive companion. Configurația actorului suprima confirmările de citire, astfel încât victimele nu observau exportul masiv al conversațiilor în limbile rusă și ucraineană. Cel puțin 2 foști oficiali ucraineni de rang înalt au fost vizați astfel.
Actorul a mai exploatat erori de autorizare din interfețele serviciilor de streaming video. Scopul final a fost acela de a obține acces la fluxurile live ale camerelor victimelor.
O bază de date națională, cu peste 300.000 de înregistrări, furată
Aceeași grupare a compromis și o autoritate tehnologică guvernamentală din nordul Africii. Prin furtul unor credențiale VPN, actorul a preluat controlul asupra serverului central de conturi al instituției.
„Aceasta le-a permis extragerea completă a bazei de date de credențiale: peste 300.000 de înregistrări de identitate națională și datele din registrul comercial ale peste 500.000 de companii”, potrivit raportului Anthropic.
Grupul a mai dezvoltat o platformă de spionaj prin e-mail în cloud. Aceasta a permis accesul și extragerea de mesaje de la cel puțin 8 organizații. Printre ele se numără un parchet național, un institut de educație militară și o organizație interguvernamentală regională.
ShinyHunters, colectivul de hackeri oportuniști
O secțiune separată a raportului descrie activitatea unor afiliați suspectați ai colectivului ShinyHunters. Acesta este cunoscut pentru operațiuni ample de furt de date, urmate de cereri de răscumpărare. Anthropic a identificat mai multe grupuri de acest tip, aparent separate, dar coordonate în cadrul aceleiași operațiuni generale.
Un operator francofon, cunoscut sub mai multe alias-uri, a rulat un sistem de colectare a credențialelor. Acesta a folosit o flotă de 10 servere AWS. Sistemul a descărcat 1,8 milioane de aplicații Android distincte, le-a decompilat și a scanat codul pentru parole și chei ascunse. Rezultatele confirmate erau trimise, în timp real, către un grup de Telegram organizat pe peste 100 de categorii de surse.
Un magazin online, deghizat în site al poliției franceze
Operatorul a înregistrat un domeniu care imita poliția națională franceză, folosit ca vitrină pentru un magazin online de date financiare furate: numere de carduri, date despre posesori și o hartă cu adresele victimelor.
Magazinul funcționa printr-o aplicație de Telegram, susținută de o platformă proprie care aduna, printre altele, un set de date cu aproximativ 400.000 de înregistrări telecomunicații, cu conturi bancare incluse.
Într-un alt caz, atacatorii au furat chei API de la furnizorii de software ai unei ținte, folosindu-le timp de aproximativ 3 săptămâni pentru atacuri secundare, printre care compromiterea unui lanț de retail francez.
Zeci de milioane de date, la o companie aeriană
Unul dintre cele mai grave incidente a vizat un furnizor de tehnologie, de la care au fost extrase peste un terabyte de date, incluzând sute de mii de coduri naționale de identitate și milioane de înregistrări de plată.
La o companie aeriană, atacatorii au accesat sisteme cu zeci de milioane de înregistrări ale pasagerilor. La o companie de energie, operatorii au susținut că pot controla de la distanță curentul de încărcare al stațiilor electrice din casele clienților.
Un alt afiliat s-a specializat în atacuri asupra lanțului de aprovizionare software. După ce a compromis un furnizor SaaS, a extras date de la aproximativ 200 de organizații-clienți din aval. Într-un interval de 34 de ore, a extras peste 2.100 de seturi de token-uri Azure AD, aparținând a peste 40 de organizații diferite. Aproape toată munca a fost realizată de agenți AI.
Recompense legitime, colectate din propriile atacuri
Într-un alt caz de compromitere a unui furnizor SaaS, atacatorul a exploatat o vulnerabilitate de tip cross-site scripting pentru a obține acces, și-a extins privilegiile și a extras date de la mii de organizații-clienți din aval.
Aceeași persoană a mai pretins că a colectat recompense legitime de tip bug-bounty, în valoare de 2.000 și 5.000 de dolari, de la 2 dintre companiile pe care le atacase anterior, tratând programele de raportare a vulnerabilităților ca pe o sursă suplimentară de venit.
Ritmul operațional al acestui actor a fost constant. O breșă la o companie de software a durat doar câteva ore, de la accesul inițial până la furtul masiv de date. Un alt atac a escaladat de la un singur token de dezvoltator furat, până la control administrativ complet asupra mediului cloud al victimei, în aproximativ 3 ore.
Cheile API furate, tratate ca resursă de calcul
Anthropic subliniază că operatorii oportuniști au tratat întregul lanț de furnizare a serviciilor AI atât ca țintă, cât și ca resursă. Aceștia au furat chei API pentru inteligență artificială din mai multe medii vizate și le-au folosit pentru a obține putere de calcul suplimentară.
„În fiecare instanță, cheile API implicate au fost furate din mediile clienților Anthropic. Sistemele proprii ale Anthropic nu au fost compromise de acest actor”, precizează raportul companiei.
Anthropic a blocat conturile asociate colectivului ShinyHunters, a implementat măsuri suplimentare de detectare și a colaborat cu autoritățile și partenerii din industrie pentru remedierea prejudiciilor.
