Один оператор, кілька AI-агентів — і робота, для якої ще недавно була потрібна команда досвідчених хакерів, виконується паралельно й майже безперервно.
Це вже не сценарій із презентації про майбутнє. У новому звіті Anthropic про зловживання AI описані реальні операції, які компанія виявила й зупинила з грудня 2025-го до серпня 2026 року: кібератаки, інформаційні операції, стеження, шахрайство, розробка озброєнь, біологічні ризики та незаконне копіювання можливостей моделей.
Anthropic окремо застерігає: це не статистично типові випадки, а найбільш помітні й нові загрози, які вдалося виявити. Тому звіт не дає змоги порахувати ймовірність атаки на конкретну компанію. Але він дуже добре показує напрямок руху.
Для підприємця головний висновок простий: AI знижує вартість складної атаки, збільшує її швидкість і дає менш досвідченим людям можливості, які раніше мали лише великі групи. Захищати бізнес старими методами вже недостатньо.
AI перетворився з помічника на оператора
Найважливіша зміна у звіті — перехід від запитань у чаті до автономного виконання. AI-агенти проводили розвідку, писали й перебудовували шкідливий код, готували фішингову інфраструктуру, шукали вразливості, обробляли викрадені дані та координували окремі етапи операції.
Людина переважно визначала ціль і перевіряла результат. Значну частину рутинної, але кваліфікованої роботи виконувала система.
В одному з описаних випадків AI стежив, чи виявляють захисні продукти шкідливе ПЗ. Якщо виявляли — агенти автоматично змінювали й перебудовували його, доки воно знову не ставало непомітним. Статичне правило безпеки, яке вчора зупинило атаку, сьогодні може лише запустити автоматичний цикл її адаптації.
Для бізнесу це означає три речі:
- атак буде більше, бо їх запуск і масштабування дешевшають;
- вони швидше змінюватимуться, тому захист лише за відомими шаблонами слабшатиме;
- малий бізнес більше не є «занадто нецікавим»: автоматизована атака може одночасно перевіряти тисячі компаній.
Ризик виходить далеко за межі IT-відділу
У звіті йдеться не лише про злам серверів. AI використовували для створення мереж фальшивих профілів і новинних сайтів, масового шахрайства, персоналізованого соціального інжинірингу та систем стеження.
Це вже ризик для фінансів, продажів, HR, закупівель, юридичної функції та репутації. Переконливий лист нібито від директора, відеодзвінок із підробленим голосом, фальшивий пост про компанію або постачальник із викраденою поштою можуть обійти найдорожчий технічний захист, якщо всередині немає простого правила перевірки.
Друга проблема — дані, які працівники самі віддають AI-сервісам. Anthropic стверджує, що деякі сторонні моделі й проксі-сервіси непомітно переадресовували запити користувачів до Claude та зберігали відповіді для навчання власних моделей. У таких сесіях траплялися імена, контакти, корпоративні документи, фінансові плани, внутрішній код і чинні ключі доступу.
Отже, логотип моделі в інтерфейсі ще не пояснює, куди фактично потрапляє запит, хто його зберігає і для чого використає. Безкоштовний AI-інструмент може виявитися найдорожчим сервісом у компанії, якщо ціною стане комерційна таємниця або доступ до інфраструктури.
Чому українському бізнесу потрібно діяти швидше
Для України цей звіт особливо конкретний. Anthropic описує операцію, пов’язану з російським кібереспіонажем, у якій серед найчастіших цілей були українські державні установи, військові та дипломати. Окремий інтерес становили виробники дронів і ланцюги постачання компонентів.
За даними звіту, атакувальники викрадали поштові скриньки виробників компонентів, програмний комплект системи комп’ютерного зору для дрона, досліджували архітектуру продукту, перелік обладнання, постачальників і ще не анонсовану розробку.
Вони заходили й через непрямі цілі. Було скомпрометовано постачальників готельного Wi-Fi, щоб перехоплювати трафік і точніше атакувати гостей, пов’язаних з Україною. Тобто невеликий підрядник може бути не кінцевою метою, а дверима до його клієнта.
Це стосується не лише оборонних компаній. Логістика, готелі, бухгалтерські сервіси, рекрутери, маркетингові агенції, інтегратори, виробники обладнання і звичайні SaaS-постачальники мають доступ до даних та процесів інших організацій. У воєнній економіці ланцюг довіри одночасно є ланцюгом атаки.
Що кожен підприємець може зробити зараз
Не потрібна стратегія на сто сторінок. Потрібні конкретні рішення, які зменшують імовірність інциденту та його ціну.
1. За один тиждень скласти реєстр AI-інструментів
Запитайте команди, якими чатами, асистентами для коду, перекладачами, транскрибаторами, браузерними розширеннями та AI-функціями в SaaS вони користуються. Врахуйте особисті акаунти й безкоштовні сервіси. Для кожного інструмента зафіксуйте власника, тип даних, умови зберігання, можливість навчання на ваших запитах і спосіб видалення історії.
Результатом має бути короткий перелік: дозволено, дозволено без конфіденційних даних, заборонено.
2. Заборонити секрети в чатах і підключити менеджер секретів
Паролі, API-ключі, токени, приватні ключі, резервні коди й робочі конфігурації не повинні потрапляти в промпти, листування чи скриншоти. Зберігайте їх у спеціальному менеджері, видавайте мінімальні права й установлюйте строки дії.
Якщо команда вже надсилала ключі сторонньому AI-сервісу, не сперечайтеся, чи це було безпечно. Вважайте їх скомпрометованими й замініть.
3. Вибрати корпоративний контур для AI
Купуйте не лише доступ до моделі, а й зрозумілий договір: чи використовуються дані для навчання, скільки вони зберігаються, де обробляються, хто має доступ, чи є журнали аудиту, керування користувачами й можливість відключити працівника.
Посередники, невідомі маршрутизатори моделей і «вигідні» проксі потребують окремої перевірки. Якщо ви не знаєте весь маршрут даних, не передавайте туди нічого, що не опублікували б на власному сайті.
4. Закрити базові входи: пошту, хмару, месенджери
Увімкніть багатофакторну автентифікацію, а для власників, фінансів, адміністраторів і людей з доступом до критичних систем — фізичні ключі безпеки або passkeys. Заберіть зайві права, старі акаунти й спільні паролі. Перевірте підключені пристрої та сесії у пошті й месенджерах.
У звіті описано крадіжку паролів із браузерів і захоплення WhatsApp через підключення пристрою-компаньйона. Тому «складний пароль» без контролю сесій уже не достатній.
5. Ввести правило другого каналу для грошей і доступів
Зміна банківських реквізитів, терміновий платіж, передавання файлу, скидання MFA або надання адміністраторського доступу мають підтверджуватися через інший, заздалегідь відомий канал. Не за номером чи посиланням із підозрілого повідомлення.
AI робить підробку тексту, голосу й образу дешевою. Процедура перевірки має бути сильнішою за переконливість повідомлення.
6. Перевірити постачальників як частину власного периметра
Складіть список партнерів, які мають доступ до пошти, CRM, бухгалтерії, сайту, рекламних кабінетів, коду, мережі чи даних клієнтів. Запитайте про MFA, резервні копії, повідомлення про інциденти, субпідрядників і порядок відкликання доступу.
Видавайте окремі облікові записи, мінімальні права й обмежений строк доступу. Один пароль «для агенції» — це відсутність контролю, а не економія часу.
7. Підготувати план перших 24 годин
На одній сторінці запишіть: хто ухвалює рішення, хто відключає доступи, хто контактує з банком і клієнтами, де лежить офлайн-копія контактів, як зупинити платежі, як відновити критичний сервіс і кому повідомити про інцидент.
Проведіть коротку вправу: «пошту директора зламали, рахунок клієнту підмінили, месенджер недоступний». Двадцять хвилин такої розмови покажуть більше, ніж ще одна формальна політика.
8. Використовувати AI і на боці захисту
Не треба відповідати на AI-загрози забороною AI. Дайте перевіреним інструментам допомагати аналізувати журнали, шукати аномалії, перевіряти конфігурації, пояснювати попередження, тестувати сценарії фішингу й готувати план реагування. Але остаточні рішення, доступи та відповідальність залишайте за людьми.
Мінімальний план на найближчі 30 днів
- Перші 7 днів: інвентаризація AI-сервісів, адміністраторських акаунтів, ключових постачальників і всіх чинних секретів.
- До 14-го дня: MFA або passkeys для критичних ролей, ротація ключів, видалення зайвих доступів і письмове правило роботи з AI.
- До 21-го дня: перевірка резервного відновлення, правила другого каналу для платежів і аудит доступу підрядників.
- До 30-го дня: навчальна симуляція інциденту, список контактів на випадок атаки та відповідальний керівник із планом наступних змін.
Не гальмувати AI, а дорослішати разом із ним
Неправильний висновок із цього звіту — закрити доступ до всіх моделей і повернутися до ручної роботи. Це лише змусить працівників користуватися ними приховано.
Правильний висновок — AI став інфраструктурою бізнесу, а отже потребує тих самих речей, що фінанси, виробництво чи охорона праці: відповідального, правил, перевірених постачальників, контролю доступу, навчання і плану на випадок помилки.
Швидкість, яку AI дає підприємцю, нікуди не зникає. Але тепер швидкість без дисципліни працює і на того, хто атакує.
Тому найкращий момент почати був учора. Другий найкращий — сьогодні: зробити інвентаризацію, замінити ключі, увімкнути сильну автентифікацію і домовитися, як команда перевіряє гроші, доступи та інформацію.
Повний звіт Anthropic: Detecting and countering misuse of AI: September 2026.
Додатково: як українським компаніям готуватися до AI-атак через колективний кіберзахист.