За последний год наши группы по анализу угроз расследовали и пресекли деятельность многочисленных злоумышленников, которые использовали Claude для разработки программного обеспечения для проектирования и разработки оружия, а также для поддержки сбора разведывательной информации и закупок, от которых зависят программы по созданию оружия. В этом отчете мы приводим подробности шести таких случаев: три в Китае, два в России и один в Йемене. Шесть случаев, рассмотренных в этом разделе, разделены на две части. Часть I охватывает четыре случая, в которых рассматриваемый субъект использовал Claude для разработки программного обеспечения для самих вооружений: программа управляемых ракет, в рамках которой субъекты провели полевые испытания в реальных условиях; разработка и предложение системы перехвата торпед; программное обеспечение для роя беспилотников, протестированное в симуляции, с кодом, загруженным на реальные платы; программное обеспечение для наведения в целях радиоэлектронной борьбы и подавления противовоздушной обороны. Часть II охватывает два случая, в которых субъекты использовали Claude для закупок и сбора разведывательной информации. Один субъект закупал товары двойного назначения для российских оборонных заказчиков, а другой собирал общедоступную информацию об оружии направленной энергии и его поставщиках. GTG-27005: Срыв операции, проводимой в России, с использованием Клода для создания автономного роя военных дронов. Мы выявили вероятных российских киберпреступников-фрилансеров, которые поставили перед собой цель создать полноценный автономный рой дронов-камикадзе с видом от первого лица (FPV). Для написания и тестирования кода они использовали Claude Code, сохраняя его непосредственно в собственные проектные файлы. Помимо Claude Code, они использовали программное обеспечение для моделирования в реальном времени и арендованный графический процессор для обучения моделей. Они назвали операцию «DronDoc» или «Serafim». Мы пришли к выводу, что действующие лица представляли собой небольшую специализированную группу фрилансеров, выполнявших смешанную работу, сочетающую гражданские и военные задачи, а не являвшихся российскими государственными структурами. Мы выявили девять учетных записей, связанных с этой группой; восемь из них использовались только для обычной фрилансерской работы, а не для разработки программного обеспечения, связанного с вооружением. На основании нашего расследования мы пришли к выводу, что действующие лица имели связи с региональным университетом, в состав которого входил федеральный научно-исследовательский центр Российской академии наук. Действующие лица утверждали, что получали финансирование от Российского фонда перспективных исследований, Национальной технологической инициативы и Министерства обороны, хотя мы не можем подтвердить эти утверждения. Мы выявили эту деятельность в рамках наших внутренних расследований предполагаемой разработки оружия, заблокировали связанные с этими лицами учетные записи и включили результаты нашего расследования в меры безопасности для снижения риска злоупотреблений в будущем.
- 40
- 11
- 3
- 2
- 2
- 1
- 1