Claude Managed Agents: Anthropic запустила долгоживущих ИИ-агентов
8 сентября 2026 Anthropic открыла готовую инфраструктуру для агентов, которые работают часами — с браузером, терминалом и MCP-интеграциями.
9 сентября 2026 Читать11 сентября 2026 · чтение ~4 мин
10 сентября 2026 Anthropic опубликовала первый масштабный отчёт об угрозах — Threat Intelligence Report за декабрь 2025 — август 2026. Компания задокументировала семь категорий злоупотреблений моделью Claude и рассказала, что именно пытались сделать злоумышленники.
По данным отчёта Anthropic (источник: anthropic.com, 10 сентября 2026), команда безопасности зафиксировала и пресекла злоупотребления в семи областях:
Anthropic выделила несколько государственно связанных группировок. Российская группа GTG-20006 использовала Claude для кибершпионажа против Украины — преимущественно для сбора разведывательных данных и анализа инфраструктуры. Китайская группа GTG-10007 применяла модель для исследования уязвимостей в корпоративных системах.
По оценке Anthropic, это первый публичный отчёт крупного AI-провайдера, в котором конкретные государственные операции связаны с использованием коммерческих языковых моделей. Ранее подобные случаи описывались в абстрактных формулировках без привязки к конкретным инцидентам.
Особое место в отчёте занимает появление агентных атак — когда несколько экземпляров LLM работают параллельно, разделяя задачи: один ведёт разведку, другой анализирует результаты, третий формирует эксплойт. Такой подход значительно ускоряет атаки и усложняет их обнаружение.
Anthropic называет это одним из ключевых рисков 2026 года: по мере того как агентные фреймворки становятся доступнее, атакующие получают возможность автоматизировать сложные многошаговые операции — не хуже, чем это делают легальные команды безопасности.
Отчёт наглядно показывает, что языковые модели — не нейтральные инструменты. Их способность рассуждать, генерировать код и переформулировать информацию делает их привлекательными для широкого круга злоумышленников, а не только для технически грамотных хакеров.
Для бизнеса это означает несколько вещей. Во-первых, внедрение ИИ-инструментов должно сопровождаться политиками допустимого использования — особенно когда речь идёт о доступе к внутренним системам. Во-вторых, API-ключи и системные промпты корпоративных ИИ-решений становятся полноценным объектом защиты. В-третьих, социальная инженерия с применением LLM требует нового уровня осведомлённости сотрудников.
Сам Anthropic с декабря 2025 по август 2026 заблокировал тысячи аккаунтов, передал данные о государственных операциях в правоохранительные органы и усилил автоматическое обнаружение аномальных паттернов запросов. Полный PDF отчёта опубликован на официальном сайте компании.
Хотите протестировать возможности современных языковых моделей в легальном контексте?