A Anthropic informou que os serviços de sua inteligência artificial Claude foram usados por um hacker francófono em ataques contra organizações europeias, principalmente francesas e ligadas à extrema-direita. O relatório da empresa afirma que a atividade ocorreu na primavera de 2026.
Segundo a Anthropic, o invasor utilizou o Claude para aperfeiçoar uma infraestrutura de seleção de alvos e de intrusão. Entre os alvos estavam partidos políticos, órgãos de comunicação social, grupos de reflexão e fornecedores de soluções SaaS usados por essas organizações.
Os dados técnicos analisados pela empresa indicam que a campanha atingiu pelo menos um partido político francês, um instituto de formação política, sites noticiosos — entre eles a revista de extrema-direita Frontières — e um fórum de discussão associado a um podcast.
A Anthropic afirma que o hacker obteve acesso interno em pelo menos 14 organizações e extraiu entre 12 e 26 gigabytes de dados. O material incluía informações sobre doadores e uma lista de membros de um partido político.
Ferramenta para encontrar chaves de API
O relatório descreve ainda uma ferramenta própria, escrita em Rust, criada para analisar e validar contêineres públicos em busca de chaves de API expostas. Depois de validar as chaves, o invasor conseguia alternar seu uso por meio de uma camada de proxy local. Com isso, o tráfego era disfarçado como se viesse do proprietário legítimo das credenciais roubadas.
A empresa também disse que o agente usou recursos de programação autônoma do Claude em uma estrutura com subagentes. Eles faziam o reconhecimento antes e depois da autenticação, revisavam códigos e verificavam resultados produzidos por diferentes modelos de inteligência artificial.







