Anthropic: statelijke hackers en criminelen misbruikten Claude massaal voor aanvallen en fraude

Anthropic ontdekte bijna veertig zaken waarin statelijke hackers, criminelen en Chinese AI-labs Claude inzetten voor aanvallen, fraude en spionage.

Anthropic heeft in een nieuw dreigingsrapport onthuld dat statelijke hackers, criminele bendes en zelfs concurrerende AI-bedrijven zijn taalmodel Claude op grote schaal hebben misbruikt. Het rapport, gepubliceerd op 10 september 2026 en het vierde in deze reeks, beschrijft bijna veertig zaken die het bedrijf tussen december 2025 en augustus 2026 opspoorde en stopte.

Anthropic noemt de daders “Generative Threat Groups” (GTG’s), een intern classificatiesysteem voor actoren die AI-modellen misbruiken. Elke zaak krijgt een uniek GTG-nummer, waaronder ook de vier groepen die hieronder aan bod komen. Onder de bredere noemer vallen statelijke inlichtingendiensten, financieel gemotiveerde criminelen, commerciële spywarebedrijven, staatspropaganda-instellingen en politiek gemotiveerde individuen. Volgens Anthropic heeft AI de kloof in mankracht en technisch vernuft die goed uitgeruste statelijke operaties ooit onderscheidde van kleinere criminele spelers grotendeels weggevaagd.

De zaken zijn verdeeld over zeven schadecategorieën: cyberaanvallen, beïnvloedingsoperaties, surveillance, fraude, biologisch misbruik, ontwikkeling van conventionele wapens en illegale modeldistillatie. Vier voorbeelden springen eruit en krijgen op CybersecurityNieuws.nl elk een eigen artikel:

  • Russische statelijke hackers, met tactieken die overlappen met de beruchte groep Midnight Blizzard/APT29, lieten Claude automatisch malware herschrijven zodra beveiligingssoftware die detecteerde. Lees het volledige verhaal.
  • Criminelen gelieerd aan de ShinyHunters-groep doorzochten 1,8 miljoen Android-apps op vergeten wachtwoorden en API-sleutels. Lees meer.
  • Een fraudeur genereerde in nog geen drie dagen tijd meer dan een miljoen gepersonaliseerde phishingmails, gericht op crediteurenadministraties. Lees meer.
  • Zeven Chinese AI-labs zetten duizenden nepaccounts in om Claude industrieel te “distilleren” en zo hun eigen modellen te trainen. Lees meer.

Voor Nederlandse organisaties en beveiligingsteams is de belangrijkste les dat AI-gestuurde aanvallen sneller bewegen dan de klassieke detectiecyclus van patchen en signatures bijwerken. Kijk niet alleen naar inkomende dreigingen, maar ook naar ongebruikelijk gebruik van eigen API-sleutels, cloudaccounts en broncode-repositories, want die worden nu vaak het eerste doelwit. Neem meldingen van medewerkers over vreemde facturen of e-mails serieus, ook als afzender en huisstijl kloppen, en zet naast handtekening-gebaseerde beveiliging ook gedragsdetectie in die afwijkend gebruik van legitieme tools kan opmerken.

Bron: The Hacker News

Beveiligingscontent geverifieerd door Fortivox SecurityNederlandse cybersecurity-specialist voor het MKB — fortivoxsecurity.nl

Blijf op de hoogte

Meld je aan voor de nieuwsbrief: spoedalerts bij kritieke dreigingen en een wekelijks overzicht. Geen mail achterlaten? Volg ons dan via RSS.