Piracicaba, Quinta-feira, 1 de outubro de 2026
Tecnologia

Anthropic relata uso do Claude em ataques, vigilância e fraudes

Relatório analisa operações interrompidas entre dezembro de 2025 e agosto de 2026 em sete áreas de risco.

Anthropic relata uso do Claude em ataques, vigilância e fraudes
Foto: Imagem criada por inteligência artificial: Grok/Olhar Digital

A Anthropic divulgou um relatório sobre o uso malicioso do Claude em operações de ataque cibernético, espionagem, vigilância, fraudes, desenvolvimento de armas, pesquisas biológicas e cópia clandestina de capacidades de modelos avançados. O documento reúne atividades identificadas e interrompidas pela equipe de Threat Intelligence da empresa entre dezembro de 2025 e agosto de 2026.

A análise foi dividida em sete áreas: operações cibernéticas, operações de influência, vigilância, golpes e fraudes, uso biológico, desenvolvimento de armas convencionais e destilação ilícita de modelos. A Anthropic afirma que os episódios não representam o uso indevido típico de seus sistemas, mas estão entre os casos mais relevantes e novos identificados pela companhia.

IA assumiu funções em ataques cibernéticos

Segundo a empresa, o Claude deixou de ser usado apenas para responder perguntas ou auxiliar tarefas pontuais e passou a participar da coordenação de operações. Os agentes de IA foram empregados em etapas como reconhecimento, criação de ferramentas, exploração de sistemas, coleta de informações e exfiltração de dados.

Em alguns casos, pessoas continuavam escolhendo os alvos e supervisionando os resultados, enquanto os sistemas executavam ou coordenavam grande parte do trabalho. A Anthropic avalia que esse modelo reduz a diferença entre operações conduzidas por grupos com muitos recursos e ações realizadas por indivíduos com menos conhecimento técnico.

Uma operação associada pela empresa à espionagem russa atingiu mais de 20 organizações, principalmente na Ucrânia e na Europa. Os agentes automatizaram atividades que incluíam desenvolvimento de ferramentas e infraestrutura, phishing, manutenção de acesso e exfiltração. Quando um malware era detectado, os sistemas podiam modificá-lo e reconstruí-lo para tentar evitar a identificação.

Em outro caso, o Claude foi usado para organizar pesquisa de vulnerabilidades, desenvolvimento de malware, reconhecimento de redes de governos estrangeiros e coleta de inteligência. A Anthropic afirma que os agentes mantinham memória persistente da campanha e continuavam determinadas tarefas mesmo sem a presença dos operadores humanos.

Propaganda e vigilância em escala

O relatório descreve operações de influência nas quais a IA ajudava a construir a infraestrutura das campanhas. O Claude foi empregado na produção de manuais, sistemas de personas, bancos de alvos, documentos de planejamento e conteúdos adaptados a diferentes públicos e idiomas.

Três operações alinhadas ao Estado iraniano usaram o modelo em campanhas associadas pelos responsáveis à chamada “guerra cognitiva”. Em outro caso, uma operação comercial mantinha cerca de 70 sites falsos de notícias, dezenas de contas no X e mais de 250 contas inautênticas para comentários e amplificação.

Esse grupo produziu pelo menos 8.913 artigos em cerca de 20 idiomas e direcionou conteúdos a públicos em seis continentes, incluindo Estados Unidos, Brasil, França e República Democrática do Congo.

Entre janeiro e julho de 2026, a Anthropic também identificou operações de vigilância envolvendo atores alinhados a Estados, contratados governamentais e empresas comerciais de spyware na China, no Irã e na África Ocidental. No Mali, um consultor ligado à segurança nacional usou o Claude para desenvolver uma plataforma de interceptação de comunicações e produção de dossiês.

No Irã, o modelo ajudou a desenvolver uma extensão maliciosa do Firefox que coletava identidades de usuários de redes sociais. Na China, sistemas foram usados para monitorar dissidentes, ativistas, minorias étnicas e comunidades da diáspora. Outro sistema processava diariamente de 15 a mais de 30 artigos de redes sociais e veículos estrangeiros, classificando o conteúdo por sensibilidade política e identificando possíveis alvos.

Armas, biologia e golpes

A Anthropic identificou seis casos relacionados ao desenvolvimento de armas convencionais: três na China, dois na Rússia e um no Iêmen. Um dos episódios envolveu uma célula no norte do Iêmen que trabalhava em três programas, entre eles um foguete guiado, um míssil balístico com alcance declarado superior a 2 mil quilômetros e uma família de mísseis com uma variante de veículo planador hipersônico.

O Claude Code foi usado em softwares de orientação, navegação e controle, além da integração de piloto automático, estimativa de posição, compilação e simulações de voo. Um teste de foguete guiado aparentemente fracassou, e a empresa afirma não ter evidências de que um armamento operacional tenha sido colocado em campo.

Na área biológica, foram apresentados cinco estudos de caso envolvendo pesquisas que poderiam apoiar armas biológicas. A empresa ressaltou que os envolvidos eram cientistas e não afirmou que havia intenção de causar danos. Os casos incluíram pesquisas de ganho de função com o vírus chikungunya, experimentos com influenza aviária altamente patogênica, uma proposta sobre ortopoxvírus, um atlas de peptídeos de veneno e o redesenho computacional de toxinas.

Em uma fraude baseada em aplicativos de relacionamento, uma empresa sediada na China usou o Claude para alimentar personas de IA em uma rede com mais de 20 aplicativos. Em duas semanas, em abril de 2026, mais de 4.700 personas conversaram com pelo menos 25 mil pessoas e produziram cerca de 2,36 milhões de mensagens. A proporção era de aproximadamente três personas de IA para cada pessoa real.

Tentativas de copiar modelos avançados

A destilação pode ser usada de forma legítima para treinar modelos menores com respostas de sistemas mais capazes. O problema, segundo a Anthropic, ocorre quando a prática é feita clandestinamente e sem autorização para copiar capacidades de outro modelo.

Desde a primeira divulgação sobre o tema, em fevereiro, a empresa identificou e interrompeu novos ataques atribuídos a sete laboratórios sediados na China. As campanhas usaram contas falsas, cartões de crédito roubados, credenciais e chaves de API. Os alvos incluíam capacidades de uso de ferramentas e agentes, programação, análise de dados e raciocínio lógico.

Uma campanha atribuída pela Anthropic a operadores ligados à Alibaba chegou a quase 3 milhões de trocas por dia, partindo de mais de 3.500 contas fraudulentas. Entre maio e julho de 2026, foram acumuladas mais de 151 milhões de interações. A empresa afirma que os dados ajudaram no desenvolvimento de modelos da família Qwen.

A Anthropic também citou DeepSeek, Xiaomi e Moonshot em casos nos quais conversas de usuários teriam sido encaminhadas ao Claude para gerar dados de treinamento. De acordo com a companhia, esses registros continham informações sensíveis de indivíduos, empresas e organizações ligadas a governos.

Os modelos envolvidos nos casos foram Claude Haiku, Sonnet e Opus. A análise não incluiu os modelos das classes Fable ou Mythos, com exceção de um caso de destilação ilícita. Para a Anthropic, os episódios mostram o uso do Claude em fluxos persistentes, sistemas automatizados e estruturas capazes de executar tarefas em escala.

Texto produzido pela Redação Aprende em Foco com apoio de inteligência artificial a partir de fontes públicas, com revisão editorial. Erros? Fale conosco.

Assine nossa newsletterAs principais notícias do dia no seu e-mail.

Mais lidas

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5