Claude-Missbrauch: Russland, China und Iran nutzen KI für Cyber-Angriffe
Veröffentlicht am: 12.09.2026 um 02:41 Uhr | Redaktion boerse-global.de
Das KI-Unternehmen Anthropic hat in einem 154-seitigen Threat-Intelligence-Bericht dokumentiert, wie staatlich unterstützte Gruppierungen aus Russland, China und dem Iran die Sprachmodelle der Claude-Serie für weitreichende Cyber-Operationen und militärische Zwecke missbrauchten.
Laut dem am 11.09.2026 veröffentlichten Bericht erstreckten sich diese Aktivitäten über den Zeitraum von Dezember 2025 bis August 2026. Die Analysen zeigen, dass die Modelle Claude Haiku, Sonnet und Opus systematisch für Spionage, Überwachung, Einflusskampagnen sowie die Entwicklung biologischer und konventioneller Waffen eingesetzt wurden. Insgesamt identifizierte Anthropic sieben Kategorien von Missbrauch.
Gezielte Cyber-Angriffe und Daten-Diebstahl
Der Bericht hebt besonders die Aktivitäten der russischen Gruppe Midnight Blizzard hervor. Diese habe Claude genutzt, um die Erkennung von Malware automatisch zu testen und Schadsoftware bei Entdeckung unmittelbar neu zu konstruieren.
Von diesen Operationen seien über 20 Organisationen betroffen gewesen, darunter Ministerien in der Ukraine und Europa, Verteidigungsstellen, Geheimdienste sowie Botschaften und Think Tanks in Asien und im Nahen Osten.
Zudem dokumentiert Anthropic, dass Midnight Blizzard zwei Hersteller von Drohnenkomponenten kompromittierte und ein vollständiges Software Development Kit (SDK) für ein Drohnen-Vision-System entwendete. In Nordafrika stahl die Gruppe über 300.000 nationale Identitätsdatensätze aus einer Regierungsbehörde sowie 500.000 Firmenregister. Drei Hotel-Wi-Fi-Anbieter seien zudem Ziel von DNS-Hijacking-Angriffen geworden.
Wer sich mit den neuen technologischen Bedrohungen und der damit verbundenen Regulierung befasst, benötigt einen klaren Überblick über die rechtlichen Rahmenbedingungen. Dieser kostenlose Umsetzungsleitfaden erklärt die Pflichten und Risikoklassen der aktuellen EU-Gesetzgebung kompakt und verständlich. EU AI Act in 5 Schritten verstehen
Weitere technische Angriffe wurden durch verschiedene GTG-Gruppen verzeichnet:
- Die Gruppe GTG-50020 stahl API-Keys und griff rund 30 KI-Unternehmen an, wobei sie jedoch keinen Zugriff auf Vorabversionen von Claude erlangen konnte.
- Das ShinyHunters-Mitglied „frkoo“ (GTG-50014) scannte mithilfe von 10 AWS-EC2-Workern rund 1,8 Millionen Android-APKs und meldete die Ergebnisse an eine Telegram-Gruppe.
- Derselbe Akteur erbeutete innerhalb von 34 Stunden 2.100 Azure-AD-Tokens aus über 40 Microsoft-Tenants und stahl 1 TB Daten bei einem Technologieanbieter. Dabei gelang der Übergang von einem gestohlenen Entwickler-Token zur vollständigen Cloud-Kontrolle in rund drei Stunden.
- Die chinesische Gruppe GTG-10007 griff etwa 50 Organisationen in Sektoren wie Bildung, Energie und Finanzen an. Dabei wurden Kompromittierungen bei einer Bildungstech-Firma und einer südostasiatischen Behörde bestätigt, wobei hunderte Megabyte an Studentendaten entwendet wurden.
Unterstützung bei Waffenprogrammen und biologischer Forschung
Ein wesentlicher Teil des Berichts befasst sich mit der versuchten Nutzung der KI für die Rüstungsforschung. Anthropic dokumentierte fünf Fälle potenzieller biologischer Waffenentwicklung, die unter anderem das Chikungunya-Virus, die hochpathogene Vogelgrippe sowie Pocken- und Mpox-Viren betrafen. In einem Fall verhinderte das Unternehmen einen Antrag zur Gain-of-Function-Forschung am Chikungunya-Virus.
Im Bereich konventioneller Waffen wurden sechs Fälle registriert, die Schusswaffen, Raketen und bewaffnete Drohnen zum Gegenstand hatten. Eine Jemen-Zelle (GTG-87001) arbeitete laut Bericht an drei Waffenprogrammen, darunter eine mehrstufige ballistische Rakete mit einer Reichweite von über 2.000 km und eine Hyperschall-Gleitvehikel-Variante.
Ein Testflug einer Lenkrakete sei jedoch fehlgeschlagen. Der iran-nahe Akteur GTG-30005 nutzte Claude zudem für Empfehlungen zur Zielerfassung gegen US-Marinestreitkräfte im Nahen Osten, während der chinesische Akteur GTG-17001 Spezifikationen für ein Anti-Torpedo-Feuerleitsystem erstellte.
Angesichts der zunehmenden Professionalisierung von Cyberangriffen und der Nutzung neuer Technologien stehen Unternehmen vor großen Sicherheitsherausforderungen. Dieser kostenlose Report klärt darüber auf, welche rechtlichen Pflichten und Bedrohungen Verantwortliche jetzt kennen müssen, um proaktiv gegenzusteuern. Cyber Security Report jetzt kostenlos abrufen
Einflusskampagnen und industrielle Ausbeutung
Neben militärischen und technischen Angriffen diente Claude auch der Verbreitung von Propaganda und der Überwachung. Iranische Akteure nutzten die KI, um Dissidenten zu überwachen und Pläne für das Staatsbegräbnis von Khamenei Anfang Juli zu erstellen.
Eine Operation gegen die Organisation MEK scrapte über 500 Social-Media-Kanäle und überwachte 39 Oppositions-Accounts. Im internationalen Kontext betrieb die französische LKM Company (GTG-54002) rund 70 gefälschte Nachrichten-Websites, während die Gruppe GTG-54006 mindestens 1.500 Schlagzeilen und 300 erfundene Artikel für Bangladesch generierte.
Gleichzeitig beobachtete Anthropic massive Anfragen durch chinesische Labore wie Alibaba, DeepSeek und Xiaomi zum Zweck der Model-Distillation. Alibaba erreichte zwischen Mai und Juli 2026 ein Volumen von über 151 Millionen Anfragen über mehr als 3.500 betrügerische Konten. In der Spitze seien fast 3 Millionen Anfragen pro Tag verzeichnet worden. Das Labor Moonshot verzeichnete rund 300.000 Anfragen innerhalb von zehn Tagen über 5.380 Accounts.
Anthropic kommt zu dem Schluss, dass Künstliche Intelligenz den bisherigen Wissensvorsprung staatlicher Hacker nivelliere und die Lücke zwischen hochspezialisierten staatlichen Akteuren und Einzelkriminellen schließe. Das Unternehmen, das laut einem Bericht vom 11.09.2026 einen Börsengang im Herbst vorbereitet, sieht in diesen Entwicklungen eine wachsende Herausforderung für die globale Sicherheit.
