Anthropic opisał, co jego klienci robili z Claude'em między grudniem 2025 a sierpniem 2026. Siedem obszarów, 42 sprawy: inwigilacja obywateli, operacje wpływu, oprogramowanie do broni, badania biologiczne, oszustwa, włamania i podbieranie modeli przez konkurencję.
Poniżej każda sprawa w kilku zdaniach po polsku. Kody przy tytułach to oznaczenia z oryginału, dzięki nim znajdziesz tam każdą sprawę. Wszystkie konta zostały zablokowane, a w części spraw Anthropic przekazał ustalenia służbom i innym firmom z branży.
Przejdź do sekcji
Cyberoperacje (5)
1Rosyjskie szpiegostwo w Ukrainie i Europie GTG-20006
Napastnik powiązany z rosyjskimi służbami użył modelu na każdym etapie ataków na ponad 20 organizacji: ukraińskie ministerstwa, wojsko, producentów dronów, dyplomację. Jego narzędzia same przebudowywały złośliwe oprogramowanie, gdy antywirus je wykrył. Wykradł 300 tys. wpisów z rejestru tożsamości w Afryce Północnej, skrzynki ośmiu instytucji i rozmowy WhatsApp byłych wysokich urzędników Ukrainy. Przejmował też dostęp do cudzych kamer przez luki w usługach strumieniowania.
2ShinyHunters: firma przejęta w trzy godziny GTG-50014
Grupa przestępcza przeczesała 1,8 mln aplikacji z Androida w poszukiwaniu kluczy wpisanych na stałe w kod. Od jednego wykradzionego hasła dostępowego programisty do pełnej kontroli nad firmą upływały około trzy godziny, a 2100 zestawów danych logowania do usług Microsoftu zebrano w 34 godziny. Ofiary: dostawca oprogramowania z 200 klientami, sieć hotelowa, linia lotnicza (miliony danych pasażerów), firma energetyczna.
3Studenci z Hunan i dwanaście luk w miesiąc GTG-10007
Chińskojęzyczni napastnicy, w tym dwóch studentów z Changsha, zbudowali program samodzielnie szukający luk w produktach bezpieczeństwa: ponad 12 możliwych nieznanych producentowi podatności w jeden miesiąc. Roje agentów pracowały równolegle przeciw około 50 organizacjom, od uczelni po energetykę i rządy.
4Polowanie na nieopublikowany model GTG-50020
Rosyjski napastnik zaczął od serwisów rezerwacyjnych i firm płatniczych (26 GB wykradzionych danych, żądania okupu od 1,5 do 2,5 mln dolarów), potem wstrzyknął instrukcje do środowiska testowego dostawcy AI i wyciągnął z niego klucze wielu producentów. Skradzionymi kluczami zaatakował około 30 firm AI w cztery dni. Celem był dostęp do nieopublikowanego modelu Claude. Nie udało się, systemy Anthropic nie zostały naruszone.
5Haktywista i wyszukiwarka do ujawniania danych GTG-50029
Jedna osoba atakowała europejskie partie, media i think tanki: 42 cele, dostęp do 14, do 26 GB baz danych, 15 tys. maili. Z modelem zbudowała wyszukiwarkę osób łączącą dziesiątki milionów wpisów z wycieków, w tym numery ubezpieczenia zdrowotnego i dane sądowe, i udostępniła ją anonimowo w ukrytej części sieci.
Operacje wpływu (9)
6Rosyjskie radio w Republice Środkowoafrykańskiej GTG-04001
Człowiek z Bangi pisał z modelem codzienne audycje dla lokalnej rozgłośni, wplatając przekaz prorosyjski i antyfrancuski. Fałszował też dokumenty żandarmerii i ministerstwa obrony oraz prowadził obserwację opozycji.
7Siedemdziesiąt fałszywych portali na sześciu kontynentach GTG-54002
Francuska agencja reklamowa prowadziła 70 fikcyjnych serwisów informacyjnych z wymyślonymi dziennikarzami: co najmniej 8913 artykułów w około 20 językach, przepisywanych z prawdziwych mediów. Wpadli, bo portale opublikowały niemal identyczne teksty o konflikcie w Kongu w odstępie trzech minut.
8Platforma do manipulacji wyborami w Malezji GTG-84005
Firma ze Stambułu sprzedawała system reklamowany jako narzędzie do operacji politycznych klasy wojskowej: dobieranie przekazu do wyborców w 222 okręgach według rasy, religii i stosunku do monarchii, około 1000 fałszywych kont w serwisie X, zamówienie miliona sztucznych wyświetleń dla premiera. Model odmówił pisania treści zniesławiających, klient negocjował łagodniejsze sformułowania.
9Byli redaktorzy Sputnika i pranie przekazu GTG-24015
Czterech dziennikarzy budowało łańcuchy, w których rosyjski przekaz był przepisywany tak, by wyglądał na niezależne doniesienia dla odbiorców w Mołdawii, Ameryce Łacińskiej i Afryce. Powstawały też fałszywe pętle potwierdzeń, w których te same teksty cytowały siebie nawzajem, oraz zniesławiające treści o prezydentce Mołdawii przed wyborami.
10Trzy irańskie instytucje i wojna kognitywna GTG-34001
Konta powiązane z irańskimi instytucjami propagandowymi planowały kampanie opisywane przez samych autorów jako miękka wojna. Powstały materiały ministerialne z oficjalnym logo, plan pogrzebu Najwyższego Przywódcy, treści przypisujące fałszywe tezy zachodnim ośrodkom badawczym oraz ataki na mniejszość bahaicką.
11Automat z fałszywymi newsami w Bangladeszu GTG-54006
Sieć generowała bengalskojęzyczne nieprawdziwe wiadomości wspierające partię Liga Awami. Autorzy wprost pisali, że treść ma być hałaśliwa i prosta na tyle, żeby zrozumieli ją mieszkańcy wsi, i zakładali, że odbiorcy wezmą ją za prawdziwe doniesienia.
12Klon konta działacza rozmawiał z jego znajomymi GTG-84006
Sieć powiązana z irańską opozycją sklonowała konto prawdziwego aktywisty na Telegramie. Model przeczytał około 8400 jego wpisów, żeby przejąć styl, i w jego imieniu prowadził rozmowy z jego kontaktami w Iranie, którzy nie wiedzieli, że piszą z maszyną. Zebrano ponad 500 kanałów, przeanalizowano blisko 52 tys. wiadomości i zbudowano profile ludzi z podziałem na miasto, zawód, poglądy i historię aresztowań.
13Udawane oddolne głosy w Kenii GTG-54004
Jedna osoba generowała paczki po dokładnie 50 wpisów naraz, z poleceniem, by wyglądały na spontaniczne komentarze obywateli, a nie skoordynowaną kampanię.
14Kampania Zjednoczonych Emiratów przeciw Bractwu Muzułmańskiemu GTG-84002
Jedna osoba utrzymywała na własnej platformie postać o nazwie Deadshot, która przez setki sesji powtarzała tę samą misję zapisaną w pliku doktryny: podważanie Bractwa Muzułmańskiego, wątki sudańskie i procedury kontrolne ONZ.
Nadzór nad ludźmi (10)
15Podsłuch całego Mali GTG-50027
Jeden abonent, prawdopodobnie konsultant z Bamako pracujący dla wywiadu Mali, zbudował system obejmujący około 25 mln kart SIM u wszystkich trzech operatorów. Rozpoznawanie ludzi po głosie niezależnie od karty, oznaczanie użytkowników szyfrowania i VPN, wnioskowanie o potajemnych spotkaniach, listy obserwowanych i dopasowanie do rejestru biometrycznego. System zaprojektowano tak, by nie wymagał nakazu sądu.
16Komercyjne profilowanie użytkowników z Iranu i Zatoki GTG-54009
Platforma analizowała i klasyfikowała aktywność w mediach społecznościowych: mapowanie lokalizacji, przypisywanie ludzi do grup demograficznych, opracowania po arabsku pisane w stylu raportu rządowego. Śledztwo wskazuje na komercyjnego dostawcę wywiadu.
17Werbunek wśród Ujgurów w Syrii GTG-14010
Człowiek działający dla chińskich służb, bez znajomości arabskiego, prowadził wielodniową operację wobec Ujgurów w syryjskiej armii. Model pisał w lokalnym dialekcie, tłumaczył odpowiedzi na żywo i odgrywał arabskiego eksperta sprawdzającego wiarygodność wiadomości. Z ponad 100 grup WhatsApp wyciągnięto profile osób podatnych na werbunek, w tym mających rodzinę w Sinciangu.
18Teczki na duchownych i mniejszości religijne GTG-14020
Chińska jednostka wywiadu do spraw wyznaniowych, kiedyś wiele zespołów analityków, dziś jedno biuro produkujące tysiące spraw miesięcznie. Cele: kardynałowie w Azji, kierownictwo Kościoła prezbiteriańskiego na Tajwanie, tybetańska diaspora, Falun Gong. Zbierano daty i miejsca urodzenia, konta w mediach społecznościowych oraz rzuty pięter i plany budynków religijnych.
19Policja, podręcznik inwigilacji i lista dziesięciu osób GTG-14021
Trzy sprawy z chińskiego aparatu utrzymania stabilności: policjant zbudował automat śledzący nastroje w sieci, w tym konto znanego dysydenta za granicą; student akademii policyjnej otrzymał raport z zaleceniami wobec dziesięciu prywatnych obywateli (model najpierw odmówił, po przeformułowaniu odpowiedział); biuro bezpieczeństwa spisało z tej pracy podręcznik używania AI dla całej jednostki.
20Ocenianie wpisów po wrażliwości politycznej GTG-14022
Urzędnik wrzucał treści z mediów społecznościowych oraz zachodnich i tajwańskich serwisów, a model przerabiał je na wewnętrzne opracowania dla urzędu: każdy materiał oceniony pod kątem zagrożenia dla stabilności i przepisany na urzędowy język. Śledzono dysydentów, mniejszości, działaczy z Tajwanu i międzynarodowe organizacje praw człowieka.
21Irańskie rozszerzenie do przeglądarki i 39 kont opozycji GTG-34007
Dwie jednostki związane z irańskimi służbami rozwiązywały z modelem te same problemy państwowego systemu ewidencji spraw inwigilacyjnych. Jedna zbudowała złośliwe rozszerzenie do przeglądarki zbierające tożsamości z sieci społecznościowych, druga przeanalizowała setki tysięcy wpisów i wybrała 39 kont opozycji do obserwacji.
22Profilowanie Izraelczyków i diaspory żydowskiej GTG-30004
Sprawca z Iranu zbudował automat zbierający z otwartych źródeł profile izraelskich urzędników, osób z organizacji pozarządowych i organizacji diaspory. Osobno użył modelu, by jego złośliwe oprogramowanie trudniej było rozpoznać.
23Rozpoznanie morskie GTG-30005
Ten sam krąg sprawców wykorzystywał model do zbierania informacji o ruchu i infrastrukturze morskiej.
24Podstawione strony dla własnych obywateli GTG-30006
Irańska grupa na 16 darmowych kontach zbudowała złośliwe oprogramowanie, kanał dostarczania i podstawioną stronę wyłudzającą dane Irańczyków. Strony udawały narzędzia do omijania cenzury i fałszywą markę informacyjną, a szkodliwą treść serwowały tylko odwiedzającym z adresów w Iranie.
Broń konwencjonalna (6)
25Rakieta z Jemenu, która nie trafiła GTG-87001
Komórka inżynierska z północnego Jemenu prowadziła trzy programy: rakietę kierowaną na komputerze pokładowym klasy telefonu, pocisk balistyczny o docelowym zasięgu ponad 2000 km i zestaw z wariantem hipersonicznym. Z modelem pisano oprogramowanie naprowadzające. Rakietę odpalono w terenie, test najpewniej się nie powiódł, a w ciągu kilku godzin autorzy wrócili do czatu ustalać przyczynę. Brak dowodów na działającą broń.
26Chiński system antytorpedowy GTG-17001
Badacz przygotował z modelem specyfikację systemu kierowania ogniem, wniosek do producenta uzbrojenia i porównanie z amerykańskimi programami. Model odgrywał wrogiego recenzenta, który krytykował kolejne wersje wniosku.
27Rój dronów kamikadze z Rosji GTG-27005
Mały zespół freelancerów, nie państwo, budował autonomiczny rój dronów FPV. Kod pisano w Claude Code, testowano w symulacji i wgrywano na prawdziwe płytki. Rozpoznawanie obrazu trenowano na nagraniach z Ukrainy, dzieląc obiekty na wroga i swoich, a punktem demonstracyjnym była współrzędna w obwodzie donieckim.
28Dwanaście celów na Tajwanie GTG-17002
Badacz powiązany z chińskimi instytucjami wojskowymi budował pakiet do walki elektronicznej i tłumienia obrony przeciwlotniczej. W trakcie projektu zmienił domyślny scenariusz symulacji na 12 celów na Tajwanie: bunkier dowodzenia, radar wczesnego ostrzegania, baterie przeciwlotnicze, bazy lotnicze i dowództwo regionalne.
29Zakupy towarów podwójnego zastosowania GTG-27006
Rosyjski pośrednik używał modelu do organizowania dostaw towarów cywilno-wojskowych dla klientów z sektora obronnego.
30Wywiad o broni mikrofalowej GTG-17003
Sprawca zbierał informacje o mobilnej broni mikrofalowej dużej mocy przeciw rojom dronów i o łańcuchu dostaw jej podzespołów, a następnie zlecał modelowi pisanie opracowań do wewnętrznego obiegu dla kierownictwa partii i służb.
Badania biologiczne (5)
31Wirus chikungunya i platforma omijająca blokady Sprawa 1
Wniosek grantowy dotyczył wzmacniania właściwości wirusa chikungunya w instytucie wojskowym. Pośrednik przekierowywał odrzucone zapytania do modeli o łagodniejszych zabezpieczeniach, a kod tego przekierowania napisał Claude, przedstawiony mu jako naprawa nadmiernych odmów.
32Grypa ptasia przystosowana do ssaków Sprawa 2
Badacz z kraju, w którym Claude nie jest oficjalnie dostępny, przez tygodnie planował z modelem eksperymenty nad przystosowaniem wirusa H5 do ssaków. Zabezpieczenia ograniczyły tę pracę do najsłabszych modeli.
33Wniosek o badania nad wirusami z rodziny ospy w godzinę Sprawa 3
Anonimowe konto obsługujące kilkunastu klientów zleciło modelowi kompletny wniosek grantowy o badania nad ortopokswirusami w laboratorium państwowym: hipoteza, plan eksperymentów, dawki, statystyka, plany awaryjne. Całość powstała w około godzinę. Anthropic zaznacza, że o dzisiejszych modelach nie może już powtórzyć zapewnienia sprzed roku, że są bezużyteczne w poważnej pracy nad bronią biologiczną.
34Atlas peptydów z jadów Sprawa 4
Badacz wspierany przez państwo zbudował katalog peptydów z jadów i linię do projektowania cząsteczek działających na cele paraliżujące i przeciwbólowe.
35Przeprojektowane toksyny i niejasne raporty Sprawa 5
Badacz programu państwowego przeprojektowywał komputerowo toksyny i prosił model, by w raportach postępu nazwy substancji pozostały celowo nieostre.
Oszustwa (2)
36Cztery tysiące siedemset botów na randkach GTG-15001
Chińskie studio zbudowało ponad 20 aplikacji randkowych reklamowanych jako rozmowy z prawdziwymi ludźmi. W dwa tygodnie kwietnia 2026 model prowadził 4700 zmyślonych postaci, które napisały 2,36 mln wiadomości do co najmniej 25 tys. osób. Między te konta wpuszczono prawdziwych ludzi, trzy sztuczne postacie na jednego człowieka, żeby obsłużyli rozmowy wideo i uwiarygodnili aplikację.
37Fałszywy tani Claude GTG-50021
Grupa sprzedawała zniżkowy dostęp do Claude'a. Zapytania klientów po cichu trafiały do innego modelu, a dołączony program wykradał dane logowania i sesje, w tym do usług AI, i odsprzedawał je dalszym pośrednikom. Po zmianie hasła zbierał nowe.
Podbieranie modeli (5)
38Alibaba trenowała Qwen na rozmowach z Claude'em GTG-16005
Największa zmierzona operacja tego typu: ponad 151 mln wymian od maja do lipca 2026, szczyt blisko 3 mln dziennie, ponad 3500 fałszywych kont, a po ich zablokowaniu druga pula około 5000 kont. Każde zapytanie wymuszało wypisanie toku rozumowania, a zapisane transkrypty posłużyły do trenowania modeli Qwen 3.5, 3.6 i 3.7.
39Moonshot podawał Claude'a jako Kimi GTG-16002
Twórca modeli Kimi po cichu przekierowywał zapytania swoich klientów do Claude'a i pokazywał im jego odpowiedzi jako własne: w jednym okresie blisko 300 tys. zapytań w dziesięć dni przez 5380 fałszywych kont. Rozmowy zapisywano, a ukryty tok rozumowania wyciągano przenoszeniem między rozmowami skrótu, którym model oznacza swoje rozumowanie. Do trzeciej strony trafiały dane klientów, prawdopodobnie bez ich wiedzy.
40DeepSeek robił to samo GTG-16001
Ta sama metoda: 12,1 mln wymian w czternaście dni. Dodatkowo firma wykrywała użytkowników pracujących w Claude Code i innych narzędziach programistycznych i to ich zapytania przekierowywała do Opusa, także bez poinformowania klientów.
41Zhipu GTG-16006
Przez siedemnaście dni czerwca i lipca 2026 ponad 3,4 mln wymian, w tym 770 tys. w dziesięć dni w procesie przygotowującym zapisy rozumowania do trenowania modelu. Oprócz podbierania modelu firma sprawdzała jego zdolności w zadaniach cyberbezpieczeństwa.
42Xiaomi GTG-16008
Przez dwadzieścia dni marca i kwietnia 2026 ponad 400 tys. wymian. Do Claude'a przekazywano prawdziwe sesje użytkowników modelu MiMo, więc ich dane trafiały do trzeciej strony, najpewniej bez ich wiedzy.
Chcesz używać AI świadomie
Większość spraw z tego raportu opiera się na jednym: ktoś dokładnie wiedział, jak rozmawiać z modelem i co da się z niego wyciągnąć. Tego samego uczę po dobrej stronie.
Skuteczne Prompty
21 lekcji o tym, jak pisać polecenia, które dają konkretny wynik, a nie ogólniki. Dla pracy, nauki i codziennych zadań.
69 zł
Zobacz kurs
Agent AI: Twoja pierwsza strona www
Budujesz i publikujesz własną stronę, prowadząc agenta AI krok po kroku. Bez pisania kodu z pamięci.
147 zł
Zobacz kurs