Anthropic заявила: хуситы использовали Claude Code для ракетного ПО

Anthropic заявила: хуситы использовали Claude Code для ракетного ПО

Anthropic в сентябрьском отчёте об угрозах описала ячейку в северном Йемене, которую компания оценивает как «с высокой вероятностью» связанную с хуситами. Эта группа использовала Claude Code для работы, которую обычно выполняет целая команда инженеров-ракетчиков: разработки ПО наведения для тактической управляемой ракеты, баллистической ракеты дальностью свыше 2000 км и концепта гиперзвукового планирующего аппарата под названием «R2000». Вместо того чтобы поручать задачи одному экземпляру модели последовательно, операторы запускали несколько сессий Claude Code параллельно, одна писала код, другая вела исследование, третья проверяла результат.

Техническая работа охватила навигацию, управление полётом и симуляцию. Операторы пытались интегрировать open-source ПО автопилота с полётным компьютером на базе смартфона и с помощью Claude писали код навигации и управления. Они также построили симуляции траектории с шестью степенями свободы, метод моделирования движения и вращения объекта в пространстве, и применяли обучение с подкреплением для настройки алгоритмов управления полётом. В итоге проект скомпилировали в автономный исполняемый файл, способный работать офлайн: это означало, что разработка могла продолжаться без прямого доступа к Claude.

Работа не ограничилась софтом. Группа провела испытательный пуск управляемой ракеты в Йемене, и, по данным, задокументированным Anthropic, тест закончился неудачей. Через несколько часов операторы вернулись к Claude и начали анализировать телеметрию пуска, чтобы разобраться в причине отказа. Эта последовательность, разработка, физическое испытание и быстрый разбор после теста, показывает, что модель была встроена в итеративный цикл разработки оружия, а не использовалась для разовых технических вопросов. Anthropic заявила, что не нашла доказательств того, что группе удалось поставить на вооружение действующее оружие, но к моменту блокировки аккаунтов операторы уже собрали офлайн-набор инженерных инструментов, не зависящий от доступа к Claude.

Защитные механизмы Anthropic заблокировали немало запросов в ходе проекта. В ответ операторы стали маскировать конечную цель отдельных задач и дробить работу между разными разговорами, обходя ограничения таким образом. Anthropic впоследствии забанила связанные с этой активностью аккаунты. Случай показывает проблему для систем ИИ-безопасности: отдельные запросы могут выглядеть не связанными с разработкой оружия, если крупный инженерный проект намеренно раздроблен на множество сессий.

Йеменский случай, один из шести случаев, связанных с обычными вооружениями, которые Anthropic задокументировала в отчёте: три случая связаны с Китаем, два, с Россией и один, с Йеменом; в совокупности они охватывали попытки, связанные с ракетами, вооружёнными дронами, огнестрельным оружием и взрывными устройствами. Более широкий отчёт охватывает операции, которые Anthropic заявила, что пресекла в период с декабря 2025 по август 2026 года, включая кибероперации (кибератаки), информационные кампании, слежку, обычные вооружения, биологические угрозы, мошенничество и незаконное копирование (дистилляцию) моделей. Anthropic также описала случаи биологических исследований, где не смогла установить, вели ли учёные легитимную научную работу или преследовали цели, связанные с оружием. Джейкоб Кляйн, глава службы анализа угроз Anthropic, прокомментировал сложность таких оценок в целом.

Ключевые факты

  • Ячейка в северном Йемене, которую Anthropic с высокой вероятностью связывает с хуситами, вела через параллельные сессии Claude Code разработку ПО наведения для тактической ракеты, баллистической ракеты дальностью свыше 2000 км и гиперзвукового концепта «R2000»
  • Операторы построили симуляции траектории с шестью степенями свободы, настраивали алгоритмы управления полётом через обучение с подкреплением и в итоге собрали автономный офлайн-исполняемый файл, не зависящий от доступа к Claude
  • После неудачного испытательного пуска ракеты в Йемене операторы в течение нескольких часов вернулись к Claude, чтобы проанализировать телеметрию и разобраться в причине отказа
  • Защитные механизмы Anthropic блокировали часть запросов, но операторы обходили их, маскируя цель отдельных задач и дробя работу между разными сессиями; аккаунты позже забанили
  • Йеменский случай, один из шести задокументированных в отчёте случаев с обычными вооружениями (три связаны с Китаем, два, с Россией, один, с Йеменом), а сам отчёт охватывает период с декабря 2025 по август 2026 года

Почему это важно

Это один из первых детально задокументированных случаев, где генеративный ИИ применялся не для сбора информации или разовых консультаций, а напрямую встраивался в итеративный цикл разработки обычного вооружения: проектирование ПО, симуляция, физическое испытание и разбор неудачи по горячим следам. Отчёт Anthropic также показывает конкретный механизм обхода защитных механизмов, дробление крупной задачи на отдельные, на вид безобидные сессии, из-за которого автоматические фильтры не видят цельной картины.

Кому это важно

Командам ИИ-безопасности и разработчикам агентных инструментов вроде Claude Code, которым нужно обнаруживать не разовый вредоносный запрос, а распределённый по множеству сессий проект. Аналитикам и регуляторам, оценивающим риски двойного назначения у коммерческих ИИ-моделей и политику экспортного контроля. Изданиям и исследователям, следящим за тем, как именно ИИ-компании фиксируют и раскрывают злоупотребления своими продуктами.

Как это применить

Практического применения для рядового пользователя здесь нет, материал описывает злоупотребление продуктом, а не инструмент. Для компаний, развивающих собственные ИИ-агенты, случай, аргумент в пользу корреляции запросов между сессиями и аккаунтами, а не только пофразовой фильтрации содержимого одного диалога.

Можно ли доверять

Источник, материал самой Anthropic, изложенный агрегатором Clash Report; независимой стороннней проверки утверждений нет. Anthropic формулирует связь ячейки с хуситами как оценку «с высокой вероятностью», а не как установленный факт, и прямо говорит, что не нашла доказательств того, что оружие удалось поставить на вооружение или применить. Ни имена участников ячейки, ни точные даты испытания и блокировки аккаунтов в материале не приводятся.

Риски и подводные камни

Описанный метод обхода, дробление задачи на серию формально невинных запросов, работает не только против физического оружия: та же логика применима к любому чувствительному классу задач, которые компания пытается фильтровать. Отдельно Anthropic признаёт серую зону: в части случаев с биологическими исследованиями компания не смогла отличить легитимную науку от подготовки к созданию оружия, что говорит о пределах точности подобных систем классификации угроз.

«Вы не увидите, чтобы кто-то в духе комикса заявлял: «Хочу создать биологическое оружие, чтобы убить всех». Ситуация крайне неоднозначная.»

— Джейкоб Кляйн (Jacob Klein), глава службы анализа угроз Anthropic