10 сентября 2026 года Anthropic выпустила threat intelligence отчёт «Detecting and Countering Misuse of AI», по данным которой модель Claude применялась в пророссийской кампании влияния в Центральноафриканской Республике. Операторы, предположительно связанные с Россией, генерировали через Claude контент для радиостанции Radio Lengo Songo, которую, как установила расследовательская группа All Eyes on Wagner, финансирует Россия. Отчёт охватывает и другие африканские кейсы — от сети поддельных новостных сайтов в ДРК до платформы телеком-слежки на 25 млн SIM-карт в Мали.


Что произошло
Отчёт объединяет операции, которые команда threat intelligence Anthropic пресекала с декабря 2025 по август 2026 года: задействованные аккаунты удалялись, детекция усиливалась, а документ с результатами вышел 10 сентября 2026 года. В ЦАР операторы, предположительно связанные с Россией, работали в Банги и через Claude выпускали пророссийские материалы для радиостанции Radio Lengo Songo: тексты позитивно подавали власти ЦАР и наёмников «Африканского корпуса» и критиковали Францию и оппозицию. Самый опасный запрос кампании — «изобразить оппозиционных политиков как вооружённых боевиков», рассчитанный на то, чтобы настроить против них силовые структуры, — Claude не выполнил. Операция при этом продолжалась и включала мониторинг оппозиционеров. Другие кейсы отчёта: в ДРК сеть примерно из 70 поддельных новостных сайтов распространяла 318 статей, которые усиливали более чем 250 фиктивных аккаунтов X; в Кении посты выпускались сериями по 50 штук; в Мали с использованием Claude была построена платформа телеком-слежки на 25 млн SIM-карт, обходящая требование судебного разрешения. К публикации приложен CSV с индикаторами компрометации.
Контекст
Для понимания события важен сам жанр: «Detecting and Countering Misuse of AI» — публичная отчётность AI-лаборатории о том, как её коммерческую модель применяли во вредоносных операциях, с отключением задействованных аккаунтов. Часть словаря заимствована из кибербезопасности: индикаторы компрометации, или IOC, — это признаки вредоносной инфраструктуры, которые защитники традиционно передают друг другу для сверки. Материал фиксирует и общий сдвиг: по данным отчёта, государства и прокси-структуры используют коммерческие LLM в кампаниях влияния в Африке не как диалогового помощника, а как конвейер — от автоматизации пропагандистских текстов до элементов инфраструктуры слежки. Резонанса в открытом пространстве на момент выхода почти не было: обсуждение новости на Hacker News ограничивалось шестью баллами и нулём комментариев.
Почему это важно для индустрии
Для отрасли кейс задаёт новый стандарт отчётности: выявление злоупотреблений оформляется в отдельную функцию безопасности AI-компании со своим контуром — обнаружить операцию, удалить аккаунты, усилить детекцию и опубликовать разбор с индикаторами, примерно как у антивирусных вендоров. Приложенный CSV открывает зачаточный класс открытых данных «AI-IOC»: команды безопасности, платформы и разработчики инструментов проверки контента уже сейчас могут сверять свои данные с задокументированной инфраструктурой — сайтами, аккаунтами X и паттернами запросов. Потому что публичное внимание минимально, окно для ранних продуктов и интеграций на этих данных открыто. Вероятный сценарий на ближайшие месяцы — аналогичные отчёты от других лабораторий и адаптация операторов: уход на модели со слабыми встроенными ограничениями, обфускация промптов, дробление аккаунтов; это прогноз, а не установленный факт. Клиентам API прямых изменений нет — отчёт не вводит новых эндпоинтов, тарифов или лимитов, — но риск попасть под анти-абьюз фильтры стал нагляднее, а в отдалённой перспективе misuse detection может закрепиться по образцу CVE-процессов информационной безопасности.
Почему это важно для пользователей
Читателю достаётся прямая польза: сам отчёт и приложенный CSV доступны публично, а такие кампании обычно видны только по частям. Практический вывод касается проверки контента: локальные «новостные» сайты и радио в ЦАР и ДРК могут массово генерироваться моделью, поэтому проверять стоит источник публикации, а не только текст. Исследователям дезинформации, фактчекерам и командам платформ материал даёт набор работающих признаков серийной генерации, по которым можно сверять собственные данные уже сегодня.
Что пока неизвестно / ограничения
Доказательная база односторонняя: операцию задокументировал вендор, чью модель использовали злоупотребители; независимого подтверждения в материале нет. Связь операторов с Россией подана как предположение. Отказ Claude на самый опасный запрос зафиксирован единожды, без частотных метрик отказов, поэтому трактовать его как устойчивую линию защиты преждевременно — остальные части операции тем временем продолжались. Отчёт не называет фамилий наблюдавшихся оппозиционеров и не уточняет, какие данные о них собирались. Ожидания будущих отчётов от других лабораторий и адаптации операторов — прогнозы, а не свершившиеся события.
Источники
- Deutsche Welle: разбор отчёта Anthropic
- Anthropic: Threat Intelligence отчёт за сентябрь 2026 года
- Anthropic: Detecting and Countering Misuse of AI (PDF)
Автор
Look at AI, редакция
