Anthropic виявила невелику групу розробників із росії, яка використовувала Claude Code для створення програмного забезпечення автономного рою FPV-дронів-камікадзе. Система мала самостійно обирати цілі, зокрема людей, і віддавати команду на підрив без остаточного рішення оператора.
Про цей випадок Anthropic розповіла у новому 154-сторінковому звіті про зловживання Claude. Компанія відстежувала групу під позначенням GTG-27005 і вважає, що це була невелика спеціалізована команда фрилансерів, яка працювала як над цивільними, так і над військовими проєктами.
Розробники використовували Claude Code не лише для отримання порад. ШІ допомагав писати й тестувати код, який одразу зберігався у файлах їхнього проєкту. Паралельно команда використовувала програмне середовище для симуляції роботи дронів і орендовані обчислювальні потужності для навчання моделей.
Операція отримала назви DronDoc і Serafim та, за даними Anthropic, розпочалася в середині травня 2026 року. Акаунти учасники створили ще наприкінці 2025-го та на початку 2026 року. Щоб обійти географічні обмеження Anthropic, вони спрямовували трафік через комерційні VPN-сервери.
Claude використовували для розробки ключових компонентів майбутньої системи. Серед них були спільна пам’ять рою, відмовостійка логіка координації між дронами, система кінцевого наведення за допомогою бортової камери, модуль геолокації для пошуку операторів ворожих БПЛА, пасивне акустичне виявлення та низькорівнева логіка для програмованих чипів.
Команда також створювала невелику мовну модель, яка мала працювати безпосередньо на борту та визначати подальшу поведінку дрона: атакувати, вести спостереження або повертатися на базу.
Найсерйозніша частина проєкту стосувалася автономного вибору цілей. За даними Anthropic, платформу розробляли для «autonomous lethal engagement», а бортова модель могла самостійно вибирати ціль і віддавати команду на детонацію без участі людини у фінальному рішенні. Серед передбачених системою категорій цілей прямо була «person», тобто людина.
Для розпізнавання об’єктів розробники навчали модель комп’ютерного зору на зібраних в інтернеті відео бойових дій в Україні. Цілі поділялися на категорії «enemy» і «friendly», а російські системи додавалися до списку тих, які не слід атакувати.
Україна використовувалася і як географія для випробувань. Команда неодноразово задавала фіксовану координату в Донецькій області як демонстраційну точку удару, а прифронтові українські міста та маршрути використовувалися як територія для моделювання місій.
Робота не обмежувалася суто програмними симуляціями. Anthropic зафіксувала завантаження низькорівневої прошивки на реальні плати для розробки, налаштування одноплатних комп’ютерів та створення середовища симуляції через mesh-мережу. Водночас у звіті зрілість описаних систем оцінюється переважно на рівні TRL 3–4, тобто технології були перевірені в симуляції, а не представлені як готові розгорнуті бойові системи.
Загалом компанія ідентифікувала дев’ять акаунтів, пов’язаних із групою. При цьому Anthropic уточнює, що вісім із них використовувалися лише для звичайної фриланс-роботи, а не для розробки військового програмного забезпечення.
За оцінкою компанії, учасники мали зв’язки з регіональним університетом та федеральним дослідницьким центром, пов’язаним із російською академією наук. Водночас Anthropic не вважає GTG-27005 російською державною структурою.
Самі розробники стверджували, що отримували фінансування від російського Фонду перспективних досліджень, Національної технологічної ініціативи та Міністерства оборони рф. Однак Anthropic наголошує, що не змогла підтвердити ці заяви.
Після внутрішнього розслідування компанія заблокувала пов’язані з групою акаунти та використала отримані дані для посилення власних механізмів захисту від подібних зловживань.
Історія з дронами стала лише одним із випадків, описаних у новому звіті Anthropic. Компанія зазначає, що зловмисники дедалі активніше використовують штучний інтелект для організації та виконання кібератак, зокрема проти українських державних і військових цілей.
В одному з інших епізодів пов’язана з росією група використовувала ШІ під час операцій проти українських чиновників, представників військового та дипломатичного секторів. Серед застосованих методів були фішинг, компрометація готельних Wi-Fi-мереж, шкідливе програмне забезпечення та захоплення акаунтів WhatsApp.
За оцінкою Anthropic, характер роботи цієї групи відповідав попереднім звітам про Midnight Blizzard, російське хакерське угруповання, яке американська влада раніше пов’язувала зі Службою зовнішньої розвідки рф.
Розробка автономних систем відбувається на тлі їхнього дедалі активнішого застосування у війні. Раніше повідомлялося про російський дрон з автономним наведенням, який під час атаки в Україні самостійно обрав ціль. Унаслідок того удару по АЗС у Запоріжжі загинули троє цивільних.
Випадок GTG-27005 показує, що сучасні ШІ-інструменти вже використовують не лише для написання окремих фрагментів коду, а й для роботи над складними військовими системами. Anthropic заблокувала виявлені акаунти та посилила захисні механізми, однак сам проєкт встиг дійти до симуляцій і тестування частини програмного забезпечення на реальному обладнанні.