Hvis du troede, at AI-modellen Claude bare brugte sine dage på at hjælpe gymnasieelever med spanske verber og kode simple Python-scripts, kan du godt tro om igen. Anthropics seneste trusselsrapport afslører, at AI-darlingen i perioden fra december 2025 til august 2026 har været lidt for populær blandt klodens absolut værste typer: statsstøttede spioner, cyberkriminelle, våbenudviklere og kinesiske tech-giganter med lange fingre.
Anthropic har nu lagt kortene på bordet i en opsigtsvækkende sikkerhedsrapport, der dækker syv store misbrugsområder. Heldigvis melder selskabet, at de har afbrudt operationerne, lukket konti og smækket med døren – men listen over, hvad folk har forsøgt at lokke Claude til, er lige dele fascinerende og hårrejsende.
### Hackere på autopilot og multi-agent-kaos
I cyberverdenen er dovenskab ofte drivkraften bag innovation, og det gælder tilsyneladende også for cyberkriminelle. Rapporten viser, at trusselsaktører – herunder den berygtede russiske spionagegruppe GTG-20006 – har spændt Claude foran avancerede *multi-agent frameworks*.
Idéen? At lade kunstig intelligens automatisere hele den såkaldte “cyber kill chain”. Hvor et hold hackere førhen skulle bruge uger på rekognoscering, udvikling af exploits og manuel fejlretning af malware, forsøgte de her at få Claude til at klare det hele lynhurtigt og autonomt. Claude blev sat til selv at reparere computervirusser i realtid – en slags selvkørende digital rambuk, der dog blev stoppet, før den for alvor fik smadret døren ind.
### Fra biologiske gifte til dronesværme
Det stopper desværre ikke ved computervirus. Rundt omkring i verden har ondsindede aktører forsøgt at bruge Claude som en slags uautoriseret forskningsassistent i fysik og biologi:
* **Våbenudvikling:** Forskningsgrupper og militære aktører i Yemen, Kina og Rusland forsøgte at få Claude til at kode software til målsøgende raketter, anti-torpedo-ildledningssystemer, elektronisk krigsførelse og autonome dronesværme.
* **Biologiske eksperimenter:** Mere bekymrende var forsøg på at omgå sikkerhedsfiltrene for at få hjælp til *gain-of-function*-forskning på vira samt digitalt redesign af giftstoffer. Aktørerne benyttede sofistikerede teknikker til at snige sig udenom Anthropics automatiske filtre, hvilket understreger udfordringen ved at holde avancerede sprogmodeller i stram snor.
* **Overvågning og fake news:** I lande som Rusland, Iran og Tyrkiet blev modellen forsøgt misbrugt til at masseproducere propaganda, opbygge falske netværk af sociale profiler og endda udvikle et system til aflytning af SIM-kort i Mali.
### Klonkrigen: Når konkurrenterne stjæler hjernen med pinde
Det mest opsigtsvækkende kapitel i rapporten handler dog ikke om spioner, men om industrialiseret spionage fra andre AI-virksomheder. Store kinesiske AI-laboratorier – herunder velkendte navne som Alibaba, DeepSeek, Moonshot, Zhipu og Xiaomi – har ifølge Anthropic gennemført massive, ulovlige “destillations-kampagner”.
Kort fortalt: De brugte proxy-netværk, snedige forespørgsler og viderestilling af brugere til i stor stil at høste Claudes ræsonnementer og tankeprocesser. Formålet var simpelthen at bruge Claudes svar som træningsdata til deres egne modeller – en digital genvej, hvor man lader Anthropic betale regningen for den dyre forskning og bagefter kopierer lektierne.
### Anthropic slår tilbage med digitale spændetrøjer
Anthropic har ikke ligget på den lade side, mens truslerne væltede ind. Selskabet reagerede prompte med en række markante modtræk og stramninger af deres *Responsible Scaling Policy*:
1. **Jernhårde sandkasser:** Efter hændelser under interne sikkerhedstests lukkede Anthropic midlertidigt for visse eksterne cyber-evalueringer. De genåbnede først, da testmiljøerne blev totalt isolerede – nu med lukkede sandkasser helt uden internetadgang som standard og realtids-klassifikatorer, der kapper forbindelsen øjeblikkeligt, hvis en model prøver at bryde ud af sine rammer.
2. **Klon-bremse:** Modellerne er blevet udstyret med forsvar mod ulovlig destillering, der identificerer mistænkelige proxy-netværk og gør stjålne data langt mindre brugbare til at træne kopimodeller.
3. **Enterprise Frontier Safeguards (EFS):** For erhvervskunderne har Anthropic lanceret et nyt sikkerhedssystem, hvor virksomheder kan overvåge og opdage misbrug i deres egne cloud-miljøer uden at gå på kompromis med databeskyttelsen.
4. **Hårdere ID-krav:** Konti, der udviser mistænkelig adfærd, bliver mødt med krav om identitetsverifikation – og bliver de ikke godkendt, falder hammeren prompte med et permanent ban.
Rapporten viser med al tydelighed, at kapløbet om kunstig intelligens ikke længere kun handler om at lancere de smarteste funktioner. Det er i lige så høj grad en hæsblæsende omgang digital kispus i den absolutte superliga, hvor AI-skaberne hele tiden må bygge højere mure, mens resten af verden forsøger at finde en stige.




