
Штучний інтелект змінює не лише те, як здійснюються кібератаки, а й те, хто здатен їх здійснювати.
Звіт Anthropic Detecting and countering misuse of AI: September 2026 демонструє зсув від використання ШІ як простого помічника до його ролі активного оркестратора кібероперацій.
Звіт охоплює шкідливу активність, яку Anthropic виявила та зупинила в період із грудня 2025 до серпня 2026 року. Йдеться про діяльність, пов’язану з імовірно державними групами, фінансово мотивованими кіберзлочинцями та політично мотивованими зловмисниками. У різних випадках ШІ прискорював операції на всіх етапах кіберланцюга атаки — від розвідки та фішингу до експлуатації вразливостей, викрадення облікових даних, обробки та виведення даних.
Один із найважливіших висновків звіту полягає в тому, що зловмисники дедалі частіше використовують ШІ не лише для простих запитів і отримання відповідей.
У випадках, які досліджувала Anthropic, ШІ інтегрували в багатоагентні робочі процеси, здатні виконувати розвідку, експлуатацію вразливостей, розробку інструментів, збір облікових даних, обробку та виведення даних. Люди при цьому залишалися залученими до визначення цілей і перевірки результатів, однак значну частину операційних завдань можна було делегувати ШІ та виконувати паралельно.
Anthropic описує цю зміну як перехід від «помічника до оркестратора». Її значення особливо велике через те, що ШІ може підвищувати швидкість, масштаб і глибину операцій на різних етапах атаки, а не просто автоматизувати окреме завдання.
ШІ також зменшує розрив між кіберзлочинними групами, які мають значні ресурси, та менш досвідченими зловмисниками.
За даними Anthropic, ШІ дедалі більше зменшує розрив між державними кіберопераціями та окремими зловмисниками з погляду доступних їм ресурсів і технічних можливостей. Розвідка, розробка інструментів, експлуатація вразливостей та обробка даних можуть значно прискорюватися за допомогою ШІ. У результаті навіть зловмисники з обмеженими ресурсами отримують можливість проводити складніші операції, які раніше вимагали значної кількості фахівців із глибокою технічною експертизою.
Цій тенденції також сприяють загальнодоступні фреймворки для наступального використання ШІ, які надають готові структури для автоматизації різних етапів кіберланцюга атаки.
У результаті змінюється сам підхід до оцінки загроз: зовнішня складність атаки більше не обов’язково свідчить про рівень підготовки чи ресурси зловмисника.
Anthropic описує операцію GTG-20006 як кампанію кіберрозвідки та зазначає, що її характеристики відповідають публічним повідомленням про діяльність російської державної групи Midnight Blizzard.
Зловмисники використовували спеціально налаштовані робочі процеси на основі ШІ протягом значної частини життєвого циклу атаки — зокрема для придбання інфраструктури, проведення фішингових кампаній, закріплення в системах, викрадення облікових даних і виведення даних.
Anthropic виявила понад 20 організацій, які були залучені до різних етапів операції — від планування та розвідки до безпосереднього проведення атак. Серед цілей були державні міністерства, оборонні та розвідувальні структури, дипломатичні представництва, аналітичні центри та підприємства оборонно-промислового комплексу. Основна активність була зосереджена в Україні та Європі.
Україна та військові технології для дронів були одними з ключових напрямів інтересу. Зловмисники націлювалися на виробників і постачальників дронів, викрадали вміст поштових скриньок виробників компонентів для дронів та отримали власний комплект засобів розробки програмного забезпечення (SDK) для системи комп’ютерного зору дрона. Викрадену інформацію надалі використовували для реконструкції окремих аспектів архітектури системи, апаратного забезпечення, залежностей від постачальників та інших деталей продукту.
Операція також продемонструвала, як інфраструктура сторонніх постачальників може стати точкою входу для атаки. Щонайменше три постачальники технологій для готельного бізнесу були скомпрометовані, що дозволило зловмисникам змінити DNS-записи, пов’язані з гостьовими Wi-Fi-мережами готелів. Це дало змогу перенаправляти трафік і доставляти шкідливе програмне забезпечення окремим жертвам. Microsoft незалежно повідомила про пов’язану активність під назвою CaptiveCrunch.
Інша кампанія, яку відстежують як GTG-50014 та яку Anthropic пов’язує з імовірними афіліатами ShinyHunters, демонструє, як ШІ може прискорювати масштабні кібератаки, спрямовані на випадкові вразливі цілі.
Оператори використовували автоматизовані процеси для пошуку відкритих облікових даних, API-ключів і токенів у застосунках, репозиторіях коду, контейнерах та інших онлайн-ресурсах. В одному з прикладів оператор завантажив приблизно 1,8 мільйона Android APK, декомпілював їх та просканував на наявність секретів, жорстко закодованих у програмному коді.
Після отримання дійсних облікових даних ШІ використовувався для аналізу незнайомих середовищ, розширення доступу, створення інструментів, отримання інформації та переміщення між пов’язаними середовищами клієнтів.
Масштаб деяких інцидентів був значним. В одному випадку атакувальники вивели понад 1 ТБ даних із технологічного постачальника. В іншому — компрометація ланцюга постачання надала атакувальникам доступ до даних приблизно 200 організацій-клієнтів, пов’язаних із постачальником.
Не менш важливою є швидкість таких операцій. Anthropic повідомляє, що в одному випадку злам корпоративного програмного забезпечення від початкового доступу до масового викрадення даних відбувся протягом кількох годин. В іншому — атакувальники пройшли шлях від одного викраденого токена розробника до повного адміністративного контролю над хмарним середовищем жертви приблизно за три години.
Звіт також привертає увагу до нового аспекту кібербезпеки: атакувальники націлюються не лише на традиційну інфраструктуру, а й на сам ланцюг постачання ШІ.
API-ключі та облікові дані ШІ можуть надавати доступ до AI-сервісів і обчислювальних ресурсів. У випадках, досліджених Anthropic, викрадені API-ключі ШІ повторно використовувалися під час подальших атак на інші організації.
Це означає, що облікові дані та інтеграції ШІ необхідно розглядати як активи, критично важливі для безпеки, так само як і інші облікові дані виробничих систем.
У міру того як організації впроваджують більше застосунків, агентів, API та сторонніх сервісів ШІ, кожна інтеграція може створювати додаткову потенційну точку доступу. Тому захист цих з’єднань стає частиною ширшої стратегії корпоративної безпеки.
Головний висновок Anthropic полягає не в тому, що ШІ створив абсолютно нові типи кібератак. Радше ШІ змінює економіку та операційний темп атак.
Зловмисники можуть автоматизувати роботу, яка раніше вимагала значної експертизи та людських ресурсів. Вони можуть швидше досліджувати незнайомі середовища, одночасно працювати з великою кількістю цілей, обробляти значні обсяги викрадених даних та адаптувати свої інструменти, коли захисні системи їх виявляють.
Це створює нові виклики для команд із кібербезпеки та традиційних моделей захисту, які значною мірою покладаються на статичне виявлення загроз і періодичне реагування. Наприклад, у випадку GTG-20006 робочі процеси з використанням ШІ могли визначати, коли шкідливе програмне забезпечення виявлялося засобами захисту, а потім змінювати інструменти атаки, щоб обходити відповідні механізми виявлення. За оцінкою Anthropic, це фактично збільшує навантаження на команди, які відповідають за кібербезпеку.
У міру того як ШІ стає більш автономним, організаціям необхідна видимість не лише щодо традиційної інфраструктури, а й щодо того, що роблять системи та агенти ШІ, до яких даних вони мають доступ і з якими інструментами та системами взаємодіють.
Еволюція, описана Anthropic, вказує на ширшу зміну в кібербезпеці: ШІ сам стає частиною середовища безпеки.
У міру того як організації впроваджують дедалі більш автономні системи ШІ, команди з кібербезпеки повинні мати можливість керувати використанням ШІ, моніторити активність під час виконання та розуміти, як агенти ШІ взаємодіють із корпоративними даними, застосунками, інструментами та зовнішніми середовищами.
Witness AI допомагає організаціям вирішувати ці завдання завдяки можливостям для управління ШІ, захисту в режимі реального часу та безпеки AI-агентів і середовищ MCP.
Забезпечуючи більшу видимість і контроль над активністю ШІ, Witness AI допомагає організаціям керувати ризиками, які виникають у міру переходу ШІ від простих помічників до автономних систем, здатних виконувати дії в корпоративних середовищах.
Коли ШІ підвищує швидкість та автономність кібероперацій, захист ШІ стає невід’ємною частиною захисту самого корпоративного середовища.
У міру того як ШІ стає більш автономним, організаціям потрібна не лише видимість традиційних загроз. Важливо розуміти, що роблять системи та агенти ШІ, до яких даних вони мають доступ і як контролювати їхню активність.
Зверніться до нашої команди , щоб дізнатися, як отримати видимість і контроль над активністю ШІ у вашій організації.
