במהלך הקריאה בדוח איומי ה-AI החדש של אנתרופיק נדמה לעיתים כי מדובר ברומן ריגול של ג'ון לה קארה שנכתב מחדש לעידן האלגוריתמים. מרגלים רוסים צדים את סודותיה של תעשיית הרחפנים האוקראינית; מפעיל סיני מגייס מקורות בסוריה; יחידת ביטחון איראנית מסתירה כלי מעקב מאחורי לוח זמני תפילה; והאקר בודד באירופה בונה לעצמו שירות ביון פרטי. בין זהויות בדויות, רשתות בתי מלון ותיבות דואר פרוצות מופיעה שוב ושוב אותה דמות חדשה: קלוד, המודל של אנתרופיק, בתפקיד המתורגמן, המהנדס והאנליסט של המבצע.
הדוח בן 154 העמודים סוקר פעילות שאיתרה אנתרופיק בין דצמבר 2025 לאוגוסט 2026, מריגול ותעמולה ועד הונאות ופיתוח אמצעי לחימה. אלה מקרי הקצה הבולטים שאיתר צוות מודיעין האיומים של החברה, והם ממחישים כיצד יכולות שבעבר דרשו מנגנון גדול זמינות כיום למפעילים מעטים, ולעיתים לאדם יחיד. אנתרופיק חסמה את החשבונות וחיזקה את הגנותיה, אך לא פעם רק לאחר שמידע נגנב, תעמולה פורסמה וקוד מבצעי נכתב. היא יכולה לנתק את הגישה למודל, אך לא להשיב סודות שנשאבו או למחוק קוד שכבר הועתק.
רוסיה: המצוד אחר העין האוקראינית
הרחפנים ארוכי הטווח של אוקראינה הפכו את העורף הרוסי לחזית. הם תוקפים בתי זיקוק, מחסני דלק, מפעלי נשק ובסיסי תעופה הרחק מהגבול. כדי לפגוע ביכולת הזאת, מפעיל המזוהה עם עולם הריגול הרוסי החל לחפש לא את הרחפנים שבשמיים, אלא את האנשים, התוכנות והספקים שמאפשרים להם לטוס. אחד ממפעילי המבצע השתמש בכינוי JackPoterz. לפי אנתרופיק, דפוסי פעילותו תאמו לאלה של Midnight Blizzard, קבוצת ריגול שמיקרוסופט מקשרת לשירות ביון החוץ הרוסי. לרשותו עמד ארסנל של נוזקות ומערכות פישינג, אבל הנשק החשוב ביותר שלו היה קלוד, שאותו הפך לחדר מבצעים מאויש בסוכנים דיגיטליים.
סוכני AI סרקו מטרות, הקימו תשתיות פישינג ועקבו אחר מערכות שנפרצו. כאשר תוכנת אבטחה זיהתה נוזקה, הם שכתבו ובנו אותה מחדש, שוב ושוב, עד שחמקה ממערכות הזיהוי. המצוד הוביל אל שרשרת האספקה של הרחפנים האוקראיניים. תיבות הדואר של לפחות שתי יצרניות רכיבים נשאבו, וערכת פיתוח של מערכת ראייה לרחפן נגנבה בשלמותה. במשך ימים שוחזרו ארכיטקטורת המוצר, רשימת הרכיבים, זהות הספקים ואפילו פרטים על מוצר שטרם הוכרז.
הדרך אל המטרות עברה גם בבתי מלון. התוקפים השתלטו על מערכות Wi-Fi של לפחות שלושה ספקים והפנו מכשירים של אורחים הקשורים לאוקראינה למלכודות דיגיטליות. הם גם השתלטו על חשבונות ווצאפ ושאבו שיחות בלי להפעיל אישורי קריאה; לפחות שני בכירים אוקראינים לשעבר היו בין יעדיהם. עד שאנתרופיק חסמה את החשבונות, מאות גיגה-בייט של מידע כבר נגנבו. המרגל האנושי בחר את היעדים; קלודניהל את המצוד.
איראן: המרגל שהסתתר בלוח התפילות
באיראן, הדרך אל מתנגדי המשטר עברה דרך תוסף Firefox שהתחזה לכלי להצגת זמני תפילה. שמו, al-Najm al-Thaqib, "הכוכב החודר", נשמע כמעט נבואי. מאחורי לוח התפילות הסתתר כלי שנועד לשאוב בהיקף גדול את זהותם של משתמשים ברשתות החברתיות.
לפי אנתרופיק, התוסף נבנה בידי יחידה שפעלה מהעיר קום והיתה קשורה, ברמת ביטחון גבוהה, לגופי ביטחון פנים צבאיים למחצה. היא היתה חלק ממערך רחב יותר שהפעיל 16 חשבונות והזרים מידע למערכת מרכזית בשם Arman. לכל יעד נשמר תיק שכלל מספר זהות, אמונות, עבר פלילי וחשבונות ברשתות החברתיות, ולצדם לשונית אחת ומצמררת: "פעולה". קלוד שימש מחלקת ההנדסה והמודיעין של המערך. הוא סייע לבנות כלים שחיברו מספרי טלפון לזהויות, הסירו אנונימיות ממשתמשים ואספו מידע מטלגראם.
יחידה נוספת, בעלת שבע מחלקות ושלוחות ברחבי איראן, טענה כי עקבה בתוך שנה אחר 6,388 אזרחים. יותר מ-155 אלף ציוצים נותחו כדי לזהות מוקדי אופוזיציה ולשרטט את הרשתות שסביבם. עם זאת, המודל סירב לחלק מהבקשות המפורשות לפרופיילינג ולתעמולה, אך נענה לרבות ממשימות התוכנה. התוסף אף הגיע לשלב ההפצה המבצעית. אנתרופיק חסמה את החשבונות, אך הדוח אינו מגלה כמה אנשים כבר נחשפו או מה נעשה למי ששמו הופיע תחת הלשונית "פעולה".
סין: המרגל שלא ידע ערבית
לאחר נפילת משטר אסד מצאה עצמה סין מול תרחיש מטריד עבור המשטר: לוחמים אויגורים, שאותם היא מגדירה טרוריסטים, קיבלו דרגות ומקום בצבא הסורי החדש. גורם סיני ביקש לחדור אל הקהילה הזאת ולגלות מי מאנשיה עשוי להפוך למקור. לפי אנתרופיק, המפעיל אסף שיחות מיותר מ-100 קבוצות ווטסאפ ומעשרות ערוצי טלגרם. הוא הזין אותן לקלוד, שהפך אותן למודיעין מסודר בסינית: שמות, קשרים, מיקומים ונקודות חולשה. המודל סימן אנשים שסבלו ממצוקה כלכלית, ריחוק ממשפחתם או אכזבה אידיאולוגית. תשומת לב מיוחדת ניתנה למי שבני משפחתו נותרו בשינג'יאנג, מנוף לחץ שלפי אנתרופיק מחייב תיאום עם מנגנוני הביטחון הסיניים.
בשלב הבא עבר המבצע לגיוס מקורות. המפעיל, שלא דיבר ערבית, ביקש מקלוד לנסח פניות חשאיות בניב סורי, לתרגם תשובות בזמן אמת ולבחון אם סיפור הכיסוי נשמע אמין. אנשים בעלי גישה ליחידות האויגוריות קיבלו הצעות תשלום תמורת מידע; במקביל מופו עסקים ומיקומם של אזרחים באזור המלחמה.
קלוד סירב לסייע בחקירה חשאית ובהקמת מערך גדול של זהויות בדויות, אך כבר אפשר למפעיל לנהל מבצע איסוף וגיוס בשפה שאינו מכיר. אנתרופיק אינה יודעת אם אחד היעדים נענה להצעה. המרגל הסיני כבר לא היה זקוק למתורגמן, לאנליסט או למומחה מקומי: קלוד מילא את התפקיד של שלושתם.
אירופה: שירות הביון של איש אחד
באביב 2026 החלה שורת פריצות למפלגות, למכוני מחקר, לכלי תקשורת ולחברות תוכנה ששירתו גופים פוליטיים באירופה. מאחוריהן עמד, ככל שהצליחה אנתרופיק לברר, אדם אחד דובר צרפתית. המפעיל הפך את קלוד ליחידת סייבר פרטית. סוכני AI סרקו את הרשת, בחנו חולשות וכתבו קוד. כשנמצאה חולשה לא מתועדת בהתקנת וורדפרס, קלוד סייע לפתח כלי שיצר חשבון מנהל מזויף. השיטה הצליחה לפחות בארבעה אתרים.
מפלטפורמה לניהול קמפיינים נגנבו כ-140 אלף רשומות שכללו השקפות פוליטיות. באתר אחר הוחבאה דלת אחורית בין קובצי הגופנים, וגם עותקי הגיבוי הורעלו, כך ששחזור המערכת היה מחזיר את התוקף פנימה. באתר חדשות הושתל קוד שסקר אלפי קוראים וחיפש במיוחד את חשבונות אנשי המערכת. חלק מהמידע נשפך אל fafsearch, מנוע לדוקסינג שבנה המפעיל בעזרת קלוד. עשרות מיליוני רשומות חוברו לרשימות חברי מפלגה, תורמים, מספרי טלפון, מזהים ממערכת הבריאות ומידע ממאגרים משפטיים. המאגר הועלה לרשת האפלה ואפשר לחפש אנשים המזוהים עם המחנה הפוליטי שנרדף.
בסך הכול חדר המפעיל ל-14 מתוך 42 יעדים וגנב עד 26 גיגה-בייט של מידע. בשלושת הסיפורים הקודמים פעלו גורמים הקשורים למדינות; כאן הספיקו המניע הפוליטי של אדם אחד ושירות הביון שבנה לעצמו בתוך קלוד.
טעינו? נתקן! אם מצאתם טעות בכתבה, נשמח שתשתפו אותנו
