Anthropic опубликовала отчёт Detecting and countering misuse of AI: September 2026 — свой последний отчёт об анализе угроз. В нём описываются операции, которые компания выявила и пресекла за последние восемь месяцев; в этих операциях злоумышленники пытались использовать Claude для вредоносной деятельности.

Что в нём содержится

Конкретные примеры реальных попыток, а не гипотетические сценарии, а также описание того, как схемы злоупотреблений изменились со времён отчётов 2025 года. Именно это сравнение во времени и стоит внимания: оно показывает, от чего злоумышленники отказались, потому что это перестало работать, и на что они переключились вместо этого.

Акцент сделан на пресечении, а не только на обнаружении. По словам Anthropic, операции были выявлены и остановлены, что подразумевает принудительные меры, а не пассивное наблюдение.

Зачем поставщик моделей публикует такие отчёты

Отчасти это подотчётность, отчасти сдерживание, отчасти — продуктовая функция. Публикуя данные о том, что было выявлено, поставщик делает заявление о собственных возможностях обнаружения, которое клиенты могут учитывать при оценке.

Это уже вторая подобная публикация Anthropic за шесть недель — после анализа трёх реальных инцидентов в сфере кибербезопасности в конце июля. Такая периодичность указывает на то, что это становится постоянным отчётом, а не разовой публикацией.

Что это значит для тех, кто внедряет ИИ

Практический вывод касается не только Claude. Любая мощная модель становится мишенью для злоупотреблений, и любая организация, внедряющая такую модель с реальными правами доступа, частично принимает на себя этот риск.

Отсюда следуют два вывода. Во-первых, оценивать позицию поставщика в отношении пресечения злоупотреблений нужно наряду с бенчмарками — модель, которой свободно злоупотребляют, создаёт репутационные и юридические риски для всех, кто строит на ней свои решения. Во-вторых, стоит исходить из того, что собственное внедрение тоже находится в зоне риска: агент с доступом к внутренним системам — более привлекательная мишень, чем окно чата, и меры контроля должны это учитывать.

На что стоит обратить внимание

Будут ли другие ведущие лаборатории публиковать сопоставимые отчёты. На данный момент единого стандарта того, что поставщик должен раскрывать о злоупотреблениях, не существует, что делает сравнение поставщиков по этому параметру практически невозможным.