La intel·ligència russa recluta Claude per fer enginyeria inversa a drons militars i esquivar la ciberdefensa
01/10/2026

Anthropic neutralitza l’històric grup d’espionatge Midnight Blizzard després de descobrir que feia servir la seva IA per a rebentar programari de defensa ucraïnès i reescriure codi maliciós per a tornar-lo indetectable.
L’empresa d’intel·ligència artificial generativa Anthropic ha pres mesures contra un grup de ciberespionatge rus que ha fet servir el seu assistent Claude en una campanya de pirateria informàtica.
Segons explica la firma en un informe sobre amenaces –que abasta des del desembre de l’any passat fins a l’agost–, els ciberdelinqüents es dirigien a més d’una vintena d’organitzacions governamentals, d’intel·ligència, diplomàtiques i de defensa.
«En cada cas, interrompem l’activitat, utilitzem el que hem après per reforçar les nostres mesures de seguretat i compartim informació amb les autoritats i els socis del sector, quan cal», ha declarat l’empresa dirigida per Dario Amodei.
Aquestes activitats malicioses s’atribueixen principalment a Midnight Blizzard, també conegut com a BlueBravo, APT29 i Cozy Bear. Es tracta d’un grup d’amenaces persistents avançades (APT) que, segons les agències d’intel·ligència occidentals, estaria vinculat al Servei d’Intel·ligència Exterior de Rússia (SVR).
Els ciberdelinqüents espiaven les víctimes després d’haver compromès els proveïdors de les xarxes wifi dels hotels i modificat els registres DNS per redirigir els viatgers a una infraestructura controlada pels atacants.
En aquest cas, Anthropic vincula aquest pirateig informàtic amb Storm-2945, un subgrup que forma part de Midnight Blizzard.
Val més dron en mà que cent volant
L’empresa de la IA aclareix en el seu informe que els espies vinculats a Rússia també van atacar de manera repetida membres del Govern, l’exèrcit i el personal diplomàtic ucraïnesos, com també entitats involucrades en la cadena de subministrament de drons.
Els actors d’amenaces del Kremlin van accedir a les bústies de correu de dos fabricants de components per a vehicles aeris no tripulats, van atacar un fabricant de drons militars i van robar un kit complet de desenvolupament de programari propietari per a un sistema de visió d’aquests enginys.
Després, van fer servir Claude per fer enginyeria inversa del sistema de visió del dron, cosa que els va portar a recuperar-ne l’arquitectura de producte, la llista de materials de maquinari, les dependències de proveïdors i detalls d’un producte no anunciat.
«El control de drons militars i el microprogramari relacionat amb la visió artificial sembla que despertaven un interès particular», recull l’informe.
Per embolicar-ho encara més, l’APT va fer servir la intel·ligència artificial (IA) per comprovar si els programes de seguretat informàtica detectaven les seves eines de pirateig. Si això passava, els atacants feien servir el LLM d’Anthropic per identificar, modificar i redistribuir de manera sistemàtica els artefactes detectats.
«Com a resultat de tot plegat, la IA ha invertit el cost, traslladant-lo de nou als defensors. Anteriorment, aquests podien alentir el ritme operatiu d’un atacant mitjançant la implementació d’una nova detecció. Ara, almenys en teoria, els adversaris capaços poden ‘tancar el cercle’ i eludir les deteccions de seguretat tradicionals més ràpidament», adverteix el document.
Tot i això, hi ha actors d’amenaces d’altres països que també han fet servir Claude per a les seves activitats malicioses. Entre ells, l’empresa cita el grup de ransomware ShinyHunters, compost per membres dels EUA i el Regne Unit molt joves, un activista francòfon que va atacar diversos partits polítics europeus, mitjans de comunicació i centres de recerca, i un grup de parla xinesa que mantenia un programa autònom de cerca de vulnerabilitats.









