A Anthropic afirmou ter bloqueado operações que exploravam o Claude para extrair capacidades de seus modelos, apoiar o desenvolvimento de armamentos e realizar ataques digitais contra a Ucrânia. Os casos foram reunidos em um relatório de inteligência de ameaças publicado na última quinta-feira, com ocorrências identificadas ao longo dos últimos oito meses.
Entre as atividades detectadas estão ações de operadores da China, da Rússia e do Iêmen para desenvolver softwares destinados a mísseis, drones e bombas. A empresa também identificou o uso da ferramenta por um pesquisador de uma região não atendida pela Anthropic. Ele recorreu a servidores virtuais para planejar experimentos sobre a adaptação da gripe aviária a mamíferos.
Operação contra alvos ucranianos
Um grupo de hackers russos empregou o Claude em uma campanha contra alvos governamentais, militares e diplomáticos da Ucrânia. A ferramenta teria sido usada em etapas como phishing, invasão de redes Wi-Fi de hotéis e tomada de contas do WhatsApp.
Os operadores ainda desenvolveram um sistema capaz de verificar quando um programa malicioso era bloqueado por mecanismos de segurança. Em seguida, o código era reescrito para tentar evitar a detecção. Para a Anthropic, o comportamento tinha características compatíveis com as táticas do Midnight Blizzard, associado pelo governo dos Estados Unidos ao SVR, serviço de inteligência estrangeira da Rússia.
A empresa também informou ter interrompido atividades relacionadas ao coletivo ShinyHunters.
Contas falsas e modelos chineses
A Anthropic disse que laboratórios chineses criaram milhares de contas fraudulentas para obter respostas do Claude e aplicar os resultados no desenvolvimento de modelos próprios. Mais de 151 milhões de interações atribuídas à Alibaba ocorreram entre maio e julho de 2026, com a alegação de aprimorar os modelos Qwen.
Segundo a empresa, Moonshot e DeepSeek enviaram conversas reais de clientes ao Claude e utilizaram as respostas como dados de treinamento. Ao todo, sete laboratórios chineses teriam sido alvo de interrupções, incluindo Alibaba, Moonshot, DeepSeek e Xiaomi.
O Ministério das Relações Exteriores da China afirmou não ter conhecimento dos dados apresentados. O órgão declarou que a tecnologia deve ser desenvolvida para o bem e rejeitou acusações que, segundo sua posição, distorcem fatos e atacam o país.







