Anthropic schetst in zijn nieuwe dreigingsrapport een duidelijk beeld: AI wordt door kwaadwillenden niet langer alleen gebruikt als slimme assistent, maar steeds vaker als uitvoerende kracht binnen cyberaanvallen, spionage, beïnvloedingscampagnes en zelfs de ontwikkeling van wapens. Ik heb de claims bewust als bevindingen van Anthropic geformuleerd; het gaat immers om onderzoek van de AI-aanbieder zelf.
AI wordt steeds vaker daadwerkelijk ingezet bij cyberaanvallen, spionage, surveillance, desinformatie en de ontwikkeling van wapens. Daarbij verschuift de rol van kunstmatige intelligentie bovendien snel. Waar taalmodellen aanvankelijk vooral werden gebruikt om mensen van informatie en advies te voorzien, voeren AI-systemen inmiddels zelfstandig delen van operaties uit. Dat stelt Anthropic in een omvangrijk nieuw dreigingsrapport over misbruik van zijn AI-model Claude.
Voor het rapport onderzocht Anthropic incidenten die het bedrijf tussen december 2025 en augustus 2026 naar eigen zeggen heeft ontdekt en verstoord. Het gaat om misbruik binnen zeven categorieën: cyberoperaties, beïnvloedingscampagnes, surveillance, fraude, biologisch onderzoek, conventionele wapens en het ongeoorloofd kopiëren van AI-capaciteiten via zogenoemde modeldistillatie. De betrokken partijen lopen uiteen van individuele cybercriminelen tot vermoedelijk door staten gesteunde groepen, commerciële surveillancebedrijven en propagandaorganisaties.
Een belangrijke conclusie van Anthropic is dat geavanceerde cyberaanvallen niet langer automatisch betekenen dat daar grote teams van zeer gespecialiseerde hackers achter zitten. Moderne AI-systemen kunnen veel specialistisch werk overnemen. Daardoor krijgen kleinere groepen en zelfs individuele aanvallers toegang tot technische mogelijkheden waarvoor vroeger meerdere ervaren specialisten nodig waren.
Van assistent naar uitvoerder
Volgens Anthropic is vooral de toenemende autonomie van AI opvallend. Bij een meerderheid van de onderzochte cyberoperaties werd AI niet alleen gebruikt om vragen te beantwoorden of code te schrijven. AI-agenten voerden daadwerkelijk stappen uit binnen een aanval, bijvoorbeeld bij verkenning van systemen, het ontwikkelen van software, het uitvoeren van exploits en het verzamelen en verwerken van gestolen gegevens. Mensen bepaalden daarbij doorgaans nog wel welke doelen moesten worden aangevallen en beoordeelden de resultaten.
Dat kan de snelheid waarmee aanvallers opereren sterk verhogen. Anthropic beschrijft bijvoorbeeld een vermoedelijk aan Russische spionage gelieerde groep die AI gebruikte voor aanvallen op overheidsinstanties, militaire organisaties, diplomatieke doelen en bedrijven die betrokken zijn bij dronetechnologie.
De groep automatiseerde volgens Anthropic grote delen van zijn werkwijze. AI hielp onder andere bij het verzamelen van informatie over potentiële doelwitten, het opzetten van phishing-infrastructuur, het uitvoeren van opdrachten op gecompromitteerde systemen en het verwerken van grote hoeveelheden buitgemaakte gegevens.
Opvallend is dat AI daarbij ook werd ingezet om malware voortdurend aan te passen. Wanneer beveiligingssoftware een kwaadaardig programma ontdekte, konden AI-agenten automatisch wijzigingen aanbrengen en nieuwe versies bouwen die opnieuw probeerden onder de radar te blijven. Daarmee ontstaat volgens Anthropic een veel snellere cyclus tussen detectie en aanpassing.
Voor securityteams betekent dit mogelijk dat statische detectieregels minder effectief worden. Waar een nieuwe detectiesignatuur een aanvaller vroeger tijd en geld kostte omdat malware handmatig moest worden aangepast, kunnen AI-systemen dit proces grotendeels automatiseren.
Cybercrime op grotere schaal
Ook financieel gemotiveerde cybercriminelen profiteren volgens het rapport van deze ontwikkeling. Anthropic beschrijft verschillende groepen die AI gebruikten om op grote schaal internetdiensten, software en cloudomgevingen af te zoeken naar kwetsbaarheden, wachtwoorden, tokens en API-sleutels.
Bij activiteiten die Anthropic in verband brengt met personen rond de cybercriminele groep ShinyHunters werd bijvoorbeeld een geautomatiseerd systeem gebruikt dat 1,8 miljoen Android-applicaties downloadde, decompileerde en controleerde op ingebouwde credentials en andere gevoelige informatie. Bij verschillende aanvallen namen AI-agenten vervolgens een groot gedeelte van het technische werk over.
Bij één inbraak zou een aanvaller binnen ongeveer drie uur van een gestolen ontwikkelaarstoken naar volledige administratieve controle over een cloudomgeving zijn gegaan. In andere gevallen werden grote hoeveelheden klantgegevens uit SaaS-platformen gestolen. Anthropic schrijft dat AI-agenten bij sommige van deze operaties vrijwel al het technische werk uitvoerden.
Het bedrijf gebruikt hiervoor de term ‘vibe hacking’: een aanvaller geeft een AI-systeem een relatief algemene opdracht, waarna het systeem zelf de omgeving onderzoekt, scripts schrijft en uitvoert, resultaten analyseert en zijn aanpak voortdurend bijstelt.
Surveillance en politieke beïnvloeding
Cybercrime vormt slechts een deel van het rapport. Anthropic zegt ook meerdere gevallen te hebben ontdekt waarbij Claude werd gebruikt voor surveillance en politieke beïnvloeding.
Zo beschrijft het bedrijf een systeem waarmee grote hoeveelheden berichten uit WhatsApp-groepen en Telegram-kanalen werden verwerkt en personen konden worden geprofileerd. In andere gevallen werden AI-systemen volgens Anthropic gebruikt om dissidenten, activisten, religieuze organisaties en andere groepen te volgen.
Ook propaganda wordt verder geautomatiseerd. Anthropic ontdekte naar eigen zeggen negen beïnvloedingsoperaties uit onder andere Rusland, Iran, Turkije, Europa, Afrika en Azië. AI werd hierbij gebruikt om sociale-mediaprofielen op te zetten, artikelen te schrijven en bestaande journalistieke stukken te herschrijven vanuit een bepaalde politieke invalshoek. Sommige campagnes waren gekoppeld aan verkiezingen.
Bij één operatie identificeerde Anthropic ongeveer zeventig ogenschijnlijk onafhankelijke nieuwssites die uiteindelijk aan dezelfde infrastructuur konden worden gekoppeld. Via een geautomatiseerde publicatieomgeving werden minimaal 8.913 artikelen in ongeveer twintig talen geproduceerd. De daadwerkelijke betrokkenheid van lezers bij deze content bleef volgens Anthropic overigens beperkt.
Ook wapentechnologie in beeld
Een opvallend nieuw onderdeel van het rapport is het gebruik van AI bij conventionele wapens. Anthropic beschrijft zes onderzochte gevallen in China, Rusland en Jemen waarbij Claude zou zijn ingezet voor softwareontwikkeling rond onder andere raketten, drones, elektronische oorlogsvoering en andere militaire systemen.
In één geval gebruikte een Chinese partij Claude volgens Anthropic om een softwarepakket met ongeveer zestien modules te ontwikkelen voor elektronische oorlogsvoering en het onderdrukken van luchtverdediging. Het systeem analyseerde onder andere radarinstallaties, raketsystemen, communicatiepunten en mogelijke doelwitten.
Anthropic publiceerde tegelijkertijd afzonderlijk onderzoek waaruit volgens het bedrijf blijkt dat moderne AI-modellen bij sommige militaire en inlichtingentaken inmiddels werkzaamheden kunnen uitvoeren waarvoor traditioneel zeer gespecialiseerde menselijke expertise nodig was.
Fraude met duizenden AI-personages
Ook consumenten kunnen direct met AI-gedreven misbruik te maken krijgen. Een van de opvallendste voorbeelden in het rapport betreft een netwerk van datingapps waarin duizenden AI-personages gesprekken voerden met gebruikers.
Volgens Anthropic waren er ongeveer drie door AI aangestuurde profielen voor ieder daadwerkelijk menselijk profiel. Echte gigwerkers werden ingezet voor handelingen die AI moeilijk kon uitvoeren, zoals videogesprekken of interacties via sociale media. Claude zou binnen twee weken ongeveer 2,36 miljoen berichten hebben verwerkt.
De combinatie van AI en mensen maakte de profielen geloofwaardiger en liet bovendien zien hoe fraude op grote schaal geautomatiseerd kan worden.
Kanttekening bij het rapport
Het rapport is afkomstig van Anthropic zelf. Het bedrijf heeft als leverancier van Claude inzicht in het gebruik van zijn eigen platform, maar heeft tegelijkertijd een duidelijk belang bij het demonstreren van de effectiviteit van zijn beveiligingsmaatregelen. De beschreven incidenten zijn bovendien nadrukkelijk geselecteerde voorbeelden van opvallend en nieuw misbruik en volgens Anthropic zelf niet representatief voor het normale gebruik van Claude.
Anthropic stelt dat accounts die bij de beschreven operaties betrokken waren zijn geblokkeerd en dat informatie in relevante gevallen is gedeeld met overheden, andere technologiebedrijven en getroffen organisaties.
De bredere ontwikkeling die uit het rapport naar voren komt is echter interessanter dan de individuele incidenten. AI verlaagt niet alleen de kennisdrempel voor aanvallers, maar kan ook steeds meer werkzaamheden zelfstandig uitvoeren. Daardoor verschuift het voordeel van AI van het schrijven van een stukje malware of phishingmail naar het automatiseren van complete workflows.
Voor cybersecurity betekent dit dat organisaties niet alleen rekening moeten houden met slimmere aanvallers, maar vooral met aanvallers die sneller kunnen werken, veel meer doelwitten tegelijk kunnen onderzoeken en hun methoden voortdurend automatisch kunnen aanpassen. Volgens Anthropic vervaagt daardoor ook een oude vuistregel binnen threat intelligence: een technisch geavanceerde aanval hoeft niet langer afkomstig te zijn van een technisch geavanceerde tegenstander.






0 Reacties