Компания Anthropic сообщила о выявлении и пресечении первой задокументированной кибершпионской кампании, в которой искусственный интеллект использовался как основной исполнитель атаки. По данным компании, операция была обнаружена в середине сентября 2025 года и отличалась высокой степенью автономности.
Как заявили в Anthropic, злоумышленники, предположительно связанные с государственными структурами Китая, использовали агентные возможности ИИ-модели Claude Code для атак примерно на 30 организаций по всему миру. Среди целей фигурировали технологические компании, финансовые организации, предприятия химической промышленности и государственные ведомства. В ряде случаев атакующим удалось добиться ограниченного успеха.
В Anthropic уточнили, что ИИ применялся не только для анализа и консультаций, но и для самостоятельного выполнения задач - разведки инфраструктуры, поиска уязвимостей, написания эксплойтов, сбора учётных данных и эксфильтрации информации. По оценке компании, до 80-90 процентов действий в рамках кампании выполнялись без прямого участия человека.
После обнаружения активности Anthropic заблокировала связанные учётные записи, уведомила пострадавшие организации и начала взаимодействие с государственными структурами. Компания подчеркнула, что инцидент демонстрирует резкое снижение порога для проведения сложных кибератак и необходимость усиления защитных механизмов в эпоху ИИ-агентов.