Relatório da empresa reúne casos envolvendo operações cibernéticas, propaganda, vigilância, armas, pesquisas biológicas, fraudes e tentativas de copiar capacidades de modelos de IA O post Ataques, espionagem, golpes e armas: Anthropic revela usos criminosos d…
A Anthropic publicou um novo relatório sobre o uso malicioso de inteligência artificial (IA) e reuniu casos em que o Claude foi empregado em operações que vão de ataques cibernéticos e espionagem a desenvolvimento de armas, pesquisas biológicas, golpes e tentativas de copiar capacidades de modelos avançados.
O documento, publicado em 10 de setembro, analisa atividades identificadas e interrompidas pela equipe de Threat Intelligence da empresa entre dezembro de 2025 e agosto de 2026. Ao todo, são sete áreas de risco: operações cibernéticas, operações de influência, vigilância, golpes e fraudes, uso biológico, desenvolvimento de armas convencionais e destilação ilícita de modelos.
A Anthropic ressalta que os casos apresentados não representam o uso indevido típico de seus modelos, mas algumas das atividades mais relevantes e novas identificadas pela empresa. Entre os envolvidos estão grupos suspeitos de terem apoio estatal, criminosos motivados financeiramente, empresas de spyware, instituições de propaganda e indivíduos politicamente motivados.
Uma das principais conclusões do relatório aparece na parte dedicada a operações cibernéticas. Segundo a Anthropic, a IA passou a ocupar uma função mais próxima de orquestradora das operações, em vez de simplesmente responder perguntas ou ajudar pontualmente um criminoso.
A empresa identificou operações em que agentes de IA participaram de diferentes etapas de um ataque, como reconhecimento, desenvolvimento de ferramentas, exploração de sistemas, coleta de informações e exfiltração de dados. Em alguns casos, humanos continuavam definindo os alvos e supervisionando os resultados, mas grande parte do trabalho era executada ou coordenada pelos sistemas de IA.
A Anthropic afirma que esse avanço diminui a diferença de capacidade entre operações conduzidas por grupos bem financiados e aquelas realizadas por indivíduos. Segundo a empresa, atividades que até pouco tempo exigiriam vários profissionais especializados passaram a poder ser conduzidas por operadores com menos conhecimento técnico.
Em um dos casos, associado pela Anthropic a uma operação de espionagem russa, agentes de IA automatizaram etapas que iam do desenvolvimento de ferramentas e infraestrutura até phishing, manutenção de acesso e exfiltração. Quando um malware era identificado por sistemas de segurança, os agentes podiam modificá-lo e reconstruí-lo para tentar escapar da detecção. A operação atingiu mais de 20 organizações, principalmente na Ucrânia e na Europa.
Outro caso envolveu operadores que usaram Claude como camada de engenharia e orquestração de uma operação que mantinha diferentes frentes funcionando em paralelo. Entre elas estavam pesquisa de vulnerabilidades, desenvolvimento de malware, reconhecimento de redes de governos estrangeiros e coleta de inteligência. A Anthropic afirma que os agentes podiam manter memória persistente da campanha e continuar executando determinadas tarefas mesmo quando os operadores humanos não estavam presentes.
O relatório também mostra como modelos de IA podem ser incorporados à estrutura de operações de influência. Em vez de apenas gerar textos, o Claude foi usado em alguns casos para ajudar a construir a própria infraestrutura das campanhas, incluindo manuais, sistemas de personas, bancos de alvos e documentos de planejamento.
A Anthropic identificou operações nas quais a IA funcionava como uma espécie de redação automatizada, inserida em fluxos de trabalho que já existiam. O modelo também foi usado para criar conteúdo, adaptar mensagens para diferentes públicos, manter arquivos com regras editoriais e produzir material em escala. Em alguns casos, os operadores tentaram fazer com que narrativas patrocinadas por Estados parecessem ter origem independente.
Um dos casos envolveu três operações alinhadas ao Estado iraniano. Segundo a empresa, os responsáveis usaram Claude para preparar campanhas de influência associadas ao que chamavam de “guerra cognitiva”, criando planos de campanha, manuais de doutrina, sistemas de personas, bancos de alvos e documentos de planejamento ministerial. O conteúdo também era adaptado para diferentes idiomas e distribuído em diversas plataformas.
A Anthropic identificou ainda uma operação comercial de influência que utilizava cerca de 70 sites falsos de notícias, acompanhados por dezenas de contas no X e mais de 250 contas inautênticas para comentários e amplificação. O grupo produziu pelo menos 8.913 artigos em cerca de 20 idiomas e direcionou conteúdo para públicos em seis continentes, incluindo Estados Unidos, Brasil, França e República Democrática do Congo.
A vigilância aparece como outra frente importante. Entre janeiro e julho de 2026, a Anthropic identificou operações envolvendo atores alinhados a Estados, contratados governamentais e empresas comerciais de spyware na China, no Irã e na África Ocidental.
Em um dos casos, um consultor que trabalhava para a segurança nacional do Mali usou Claude para desenvolver uma plataforma de interceptação capaz de monitorar comunicações nas redes móveis do país e gerar dossiês sobre alvos. No Irã, atores usaram o modelo para desenvolver uma extensão maliciosa do Firefox que coletava identidades de usuários de redes sociais. Na China, a Anthropic identificou sistemas usados para monitorar dissidentes, ativistas, minorias étnicas e comunidades da diáspora.
Em outro caso chinês, Claude foi usado para produzir boletins governamentais de monitoramento de opinião pública. O sistema processava diariamente de 15 a mais de 30 artigos de redes sociais e veículos estrangeiros, classificando conteúdos segundo sua sensibilidade política e identificando possíveis alvos.
O relatório reúne seis casos relacionados ao desenvolvimento de armas convencionais: três na China, dois na Rússia e um no Iêmen. Eles envolvem desde desenvolvimento de software para armas até atividades de inteligência e aquisição de componentes de uso civil e militar.
Um dos casos mais detalhados envolve uma célula baseada no norte do Iêmen. Os integrantes trabalhavam em três programas de armas, incluindo um foguete guiado, um míssil balístico com alcance declarado superior a 2 mil quilômetros e uma família de mísseis que incluía uma variante de veículo planador hipersônico.
Segundo a Anthropic, o Claude Code foi usado no lugar de engenheiros humanos para desenvolver softwares de orientação, navegação e controle. O sistema ajudou a integrar um piloto automático, escrever componentes de controle e estimativa de posição, ajustar configurações, executar processos de compilação e realizar simulações de voo. Os responsáveis chegaram a testar um foguete guiado, mas o teste aparentemente fracassou. A Anthropic diz não ter evidências de que um armamento operacional tenha sido colocado em campo.
Na área biológica, a Anthropic apresenta cinco estudos de caso envolvendo pesquisas que poderiam apoiar o desenvolvimento de armas biológicas. A empresa, porém, faz uma ressalva importante: os envolvidos eram cientistas e a companhia não afirma que eles tinham intenção de causar danos. Por esse motivo, também não divulga os nomes das instituições, dos países ou detalhes específicos dos agentes e técnicas envolvidos.
Os casos incluem pesquisas de ganho de função envolvendo o vírus chikungunya, planejamento de experimentos com influenza aviária altamente patogênica, uma proposta relacionada a ortopoxvírus, um atlas de peptídeos de veneno e trabalhos de redesenho computacional de toxinas.




0 Comentário(s)
Deixe seu comentário