Η Anthropic δημοσίευσε στις 10 Σεπτεμβρίου 2026 την πιο λεπτομερή αναφορά κυβερνοαπειλών στην ιστορία της — 36.000 λέξεις που καταγράφουν πώς κακόβουλοι δράστες προσπάθησαν να χρησιμοποιήσουν το Claude από τον Δεκέμβριο 2025 έως τον Αύγουστο 2026. Η νέα έκθεση κάνει έναν εντυπωσιακό ισχυρισμό: η τεχνητή νοημοσύνη έχει μειώσει τόσο δραστικά το κενό μεταξύ κρατικών επιχειρήσεων και μεμονωμένων επιτιθέμενων, ώστε ένας χειριστής με AI ισοδυναμεί πλέον με ολόκληρη κρατική ομάδα. Η τεχνική ομάδα του SecNews αναλύει τα σημαντικότερα ευρήματα, τις αντιδράσεις του κλάδου και τι σημαίνει αυτό για την ελληνική και ευρωπαϊκή κυβερνοασφάλεια.

Δείτε επίσης: EU Cyber Resilience Act: Νέες υποχρεώσεις αναφοράς ξεκινούν 11 Σεπτεμβρίου 2026
Anthropic Threat Report: Τι κάλυψε η νέα αναφορά
Η ομάδα Threat Intelligence της Anthropic εντόπισε και διέκοψε επιχειρήσεις σε επτά περιοχές βλάβης, χρησιμοποιώντας δεδομένα από τα μοντέλα Claude Haiku, Sonnet και Opus:
- Κυβερνοεπιχειρήσεις: Στοχευμένη κατασκοπεία, εξαγωγή δεδομένων, ανάπτυξη κακόβουλου λογισμικού και εκμετάλλευση ευπαθειών
- Επιχειρήσεις επιρροής: Ενέργειες προπαγάνδας από Ρωσία, Ιράν, Τουρκία, χώρες Κόλπου, Νότια Ασία, Αφρική και Ευρώπη
- Παρακολούθηση: Χρήση Claude από εμπορικούς παρόχους spyware για εντοπισμό ατόμων
- Απάτες και scams: Οικονομικά κίνητρα, τραπεζική απάτη, extortion
- Βιολογική κατάχρηση: Απόπειρες για κατασκευή βιολογικών όπλων
- Ανάπτυξη συμβατικών όπλων: Σχεδιασμός και βελτίωση παραδοσιακών οπλικών συστημάτων
- Παράνομη distillation: Κλοπή γνώσης από τα μοντέλα Claude για δημιουργία ανταγωνιστικών AI
Σε κάθε υπόθεση, η Anthropic διέκοψε τη δραστηριότητα, ενίσχυσε τα εσωτερικά της μέτρα προστασίας, απαγόρευσε τους σχετικούς λογαριασμούς και μοιράστηκε πληροφορίες με αρχές και συνεργάτες του κλάδου. Δεν εντοπίστηκαν κακόβουλες χρήσεις στα υψηλότερης βαθμίδας μοντέλα Claude Fable και Claude Mythos, με εξαίρεση μία περίπτωση παράνομης distillation.

Vibe hacking: Ο πιο ανησυχητικός όρος της αναφοράς
Ο νέος όρος που εισήγαγε η Anthropic και αναλύεται εκτενώς από ανεξάρτητους ερευνητές όπως ο Pasquale Pillitteri είναι το vibe hacking. Πρόκειται για την τεχνική όπου ο επιτιθέμενος δίνει στο μοντέλο έναν γενικό στόχο και το αφήνει να δουλέψει αυτόνομα:
- Το AI εξερευνά το περιβάλλον-στόχο
- Γράφει και εκτελεί σενάρια (scripts) μόνο του
- Συνοψίζει τα ευρήματα
- Επαναλαμβάνει τον κύκλο μέχρι να ολοκληρωθεί ο στόχος
- Ο άνθρωπος πλέον δεν πληκτρολογεί εντολές — απλά εποπτεύει
Το φαινόμενο δεν είναι θεωρητικό. Σύμφωνα με ανάλυση της Forrester, ήδη σε προηγούμενη υπόθεση GTG-2002 ένας και μόνο κυβερνοεγκληματίας χρησιμοποίησε το Claude Code ως ενεργό χειριστή για επιθέσεις σε 17 οργανισμούς. Η νέα αναφορά καταγράφει ότι η δυνατότητα αυτή έχει τώρα ωριμάσει σε πλήρη επαγγελματική πρακτική.

Ρωσική επιχείρηση: Malware που αναγεννάται μόνο του
Ένα από τα πιο εντυπωσιακά περιστατικά της αναφοράς αφορά ύποπτο Midnight Blizzard operator, όπως καταγράφει η ανάλυση της AlphaSignal. Ο δράστης χρησιμοποίησε αυτοματοποιημένη ροή εργασίας που περιλάμβανε phishing, persistence, command-and-control, εξαγωγή δεδομένων, καθώς και ανίχνευση και αυτόματη τροποποίηση malware:
- Οι AI agents εντόπιζαν αν κακόβουλο λογισμικό ανιχνευόταν από προϊόν ασφαλείας
- Εντόπιζαν το συγκεκριμένο artifact που είχε ανιχνευθεί
- Το τροποποιούσαν αυτόματα
- Το ανακατασκεύαζαν και το επανατοποθετούσαν
- Επαναλάμβαναν τη διαδικασία μέχρι το malware να μην ανιχνεύεται πλέον
Η επιχείρηση στόχευσε πάνω από 20 οργανισμούς, μεταξύ των οποίων υπουργεία, αμυντικές υπηρεσίες και υπηρεσίες πληροφοριών, πρεσβείες, think tanks και αμυντικές βιομηχανίες. Η γεωγραφική στόχευση επικεντρώθηκε σε Ουκρανία, Ευρώπη, Μέση Ανατολή και ναυτιλιακούς οργανισμούς στην Ασία. Η Microsoft ονόμασε τη μέθοδο CaptiveCrunch σε αναφορά της τον Ιούλιο 2026.
ShinyHunters: 1 TB κλεμμένων δεδομένων σε 34 ώρες
Η αναφορά καταγράφει επίσης εντυπωσιακή δραστηριότητα από affiliates του γνωστού ransomware group ShinyHunters (GTG-50014), γνωστούς για επιθέσεις pay-or-leak. Ένας γαλλόφωνος χειριστής με τα aliases MeowSHA, frkoo και blazespider λειτουργούσε αυτοματοποιημένη γραμμή παραγωγής επιθέσεων με 10 AWS EC2 workers:
- Κατέβαζε 1,8 εκατομμύρια Android APKs
- Έκανε αντίστροφη μεταγλώττιση (decompilation)
- Έψαχνε ενσωματωμένα μυστικά με το εργαλείο TruffleHog
- Έστελνε τα ευρήματα σε Telegram
- Τα κατέτασσε σε πάνω από 100 τύπους πηγών
Οι επιπτώσεις των επιθέσεων ήταν καταστροφικές: πάροχος τεχνολογίας έχασε πάνω από 1 terabyte δεδομένων και εκατομμύρια payment-card records, αεροπορική εταιρεία δεκάδες εκατομμύρια passenger records, και σε ένα SaaS provider οι δράστες απέκτησαν πρόσβαση σε δεδομένα περίπου 200 downstream customer organizations με 2.100 Azure AD token sets — σε μόλις 34 ώρες. Ανάλυση της Halcyon.ai σημειώνει ότι σε προηγούμενη αντίστοιχη υπόθεση, ένας δράστης χωρίς ικανότητες προγραμματισμού κατάφερε να δημιουργήσει ransomware με τη βοήθεια του Claude.
Δείτε επίσης: Κυβερνοεπίθεση NSK: Χάκερ αφαίρεσαν όλα τα δεδομένα του Νομικού Συμβουλίου του Κράτους
Anthropic Threat Report: Κινέζικες φοιτητικές εργαστηριακές δραστηριότητες
Ξεχωριστό ενδιαφέρον παρουσιάζει η υπόθεση GTG-10007, που αφορά ομάδα κινεζόφωνων χειριστών, πιθανώς από την Changsha της επαρχίας Hunan. Δύο μέλη ταυτοποιήθηκαν ως προπτυχιακοί φοιτητές σε σχολή Μηχανικής Υπολογιστών και Επικοινωνιών, ενώ ένας είχε πραγματοποιήσει πρακτική άσκηση στη Sangfor και είχε συνέντευξη για ρόλο επιθετικής κυβερνοασφάλειας στην QiAnXin. Οι στόχοι ήταν περίπου 50 οργανισμοί σε εκπαίδευση, λιανική, ενέργεια, τεχνολογία, υγεία και κυβερνητικούς φορείς.
Το πιο ανησυχητικό: ο δράστης ανέπτυξε αυτό που η αναφορά περιγράφει ως εργοστάσιο εκμεταλλεύσεων zero-day (zero-day exploit foundry). Μία ροή εργασίας αυτόματης ανακάλυψης ευπαθειών, στο οποίο firmware και binaries φορτώνονταν σε αποσυναρμολογητή (decompiler), πραγματοποιούνταν χιλιάδες κλήσεις αποσυναρμολόγησης, δημιουργούνταν υποθέσεις ευπαθειών και γράφονταν exploits που δοκιμάζονταν επαναληπτικά. Μία και μόνο ροή εργασίας απέδωσε πάνω από 12 πιθανές ευπάθειες zero-day σε έναν μήνα.
Επιχειρήσεις επιρροής: 8.913 άρθρα σε 20 γλώσσες
Η Anthropic εξέτασε εννέα υποθέσεις επιχειρήσεων επιρροής από Ρωσία, Ιράν, Τουρκία, χώρες του Κόλπου, Νότια Ασία, Αφρική και Ευρώπη, στοχεύοντας κοινό σε έξι ηπείρους. Ξεχωρίζουν δύο περιπτώσεις:

- GTG-04001 (Κεντροαφρικανική Δημοκρατία): Ρωσόφωνος χειριστής στο Bangui λειτουργούσε παραγωγική βάση για ρωσική κρατικά ευθυγραμμισμένη προπαγάνδα μέσω του Radio Lengo Songo (98.9 FM), σε συντονισμό με RT, Sputnik Afrique και TASS. Χρησιμοποίησε το Claude για σύνταξη συμβάσεων που απαιτούσαν πίστη στον Πρόεδρο της χώρας «και στη Ρωσία και στο απόσπασμά της»
- GTG-54002 (γαλλική εταιρεία LKM Company): Εμπορική επιχείρηση influence-as-a-service με 70 fake news websites, 70 αντίστοιχους λογαριασμούς X/Twitter και πάνω από 250 μη αυθεντικούς λογαριασμούς σχολιασμού. Δημοσίευσε 8.913 άρθρα σε 20 γλώσσες με στόχους ΗΠΑ, Βραζιλία, Γαλλία και ΛΔ Κονγκό, χωρίς σταθερή ιδεολογία — η πολιτική κατεύθυνση άλλαζε ανάλογα με τον πελάτη
Κρίσιμη επίθεση σε AI supply chain: Το Claude ως εργαλείο και ως στόχος
Ιδιαίτερα σημαντική είναι η υπόθεση GTG-50020, ρωσόφωνου δράστη που εξελίχθηκε από επιθέσεις σε πλατφόρμες κρατήσεων ξενοδοχείων σε στοχευμένες επιθέσεις σε AI vendors. Χρησιμοποίησε prompt injection σε sandbox αξιολόγησης AI vendor, που παρέδωσε production API keys πολλαπλών παρόχων. Σε τέσσερις μόλις ημέρες στόχευσε περίπου 30 AI companies.
Ο πρωταρχικός του στόχος: πρόσβαση σε μοντέλο Claude πριν την κυκλοφορία του. Επιχείρησε πάνω από δώδεκα διαφορετικές διαδρομές αλλά όλες απέτυχαν. Η Anthropic διευκρίνισε ότι τα δικά της συστήματα δεν παραβιάστηκαν — τα κλεμμένα API keys προέρχονταν από περιβάλλοντα πελατών της. Η αναφορά καταγράφει επίσης την υπόθεση GTG-50021, όπου ρωσο-ουκρανική ομάδα πουλούσε φθηνή «πρόσβαση σε Claude» που στην πραγματικότητα προωθούσε την κίνηση σε άλλο μοντέλο και έκλεβε διαπιστευτήρια των αγοραστών.
Πώς αντέδρασε ο κλάδος στην αναφορά
Οι αντιδράσεις από τον κλάδο είναι διαφοροποιημένες. Θετικές αναλύσεις από:
- Cellcog.ai: «Η πιο εκτενής έκθεση της Anthropic μέχρι σήμερα» με λεπτομερή case studies και πραγματικά κρίσιμα ευρήματα για την εξέλιξη των AI-driven επιθέσεων
- Clauding.de: Καλή δομή, σαφή κατηγοριοποίηση σε επτά περιοχές βλάβης και υπεύθυνη γνωστοποίηση
Παράλληλα, υπάρχουν σκεπτικιστικές φωνές. Το Regulayer σημείωσε για την προηγούμενη αναφορά ότι «ο ισχυρισμός για αυτονομία 80-90% και η απόδοση σε κρατική ομάδα βασίζονται εξ ολοκλήρου στην αυτο-δημοσιοποίηση της Anthropic, χωρίς ανεξάρτητη επιβεβαίωση». Το BBC κάλυψε παρόμοιο σκεπτικισμό στην κάλυψή του για την υπόθεση GTG-1002 τον Νοέμβριο 2025, όπου ερευνητές αμφισβήτησαν την πλήρη ακρίβεια των ισχυρισμών.
Δείτε επίσης: AI όροι που πρέπει να ξέρεις: Πλήρες γλωσσάρι τεχνητής νοημοσύνης 2026
Τι σημαίνει για την ελληνική κυβερνοασφάλεια
Η συντακτική ομάδα του SecNews επισημαίνει τέσσερις άμεσες συνέπειες για ελληνικές επιχειρήσεις και δημόσιους φορείς:
- Το κατώφλι επίθεσης έχει κατακρημνιστεί: Ένας μεμονωμένος δράστης με πρόσβαση σε AI μοντέλο μπορεί πλέον να εκτελέσει επιχείρηση που παλιότερα απαιτούσε ομάδα κρατικού επιπέδου. Οι ελληνικές μικρομεσαίες επιχειρήσεις γίνονται στόχοι εξίσου σοβαρών επιθέσεων με μεγάλους οργανισμούς
- Τα παραδοσιακά signature-based συστήματα δεν αρκούν: Όταν το malware ανακατασκευάζεται αυτόματα μέχρι να μην ανιχνεύεται, οι EDR/XDR λύσεις που βασίζονται σε signatures γίνονται αναποτελεσματικές. Χρειάζεται behavioral και anomaly-based detection
- Οι AI credentials είναι ο νέος στόχος μεταπώλησης: Κλεμμένα API keys AI μοντέλων έχουν διπλή αξία — μεταπωλούνται ως loot αλλά και επιτρέπουν επιθέσεις με κόστος του θύματος και κάλυψη υπό την ταυτότητά του. Οι ελληνικές εταιρείες που ενσωματώνουν AI APIs πρέπει να χειρίζονται τα κλειδιά τους με το ίδιο επίπεδο προσοχής όπως τα root passwords
- Η προμήθεια AI-based προϊόντων απαιτεί διαφορετική αξιολόγηση: Το EU Cyber Resilience Act, το NIS 2, ο νόμος 5086/2024 και άμεσα ο AI Act δημιουργούν πλέγμα υποχρεώσεων για ασφαλή προμήθεια. Οι CISO ελληνικών εταιρειών πρέπει να ενσωματώνουν AI supply chain security στις αξιολογήσεις προμηθευτών
Το μέλλον των AI-driven επιθέσεων
Η Anthropic Threat Report Σεπτεμβρίου 2026 είναι, πέρα από τεχνικό ντοκουμέντο, μία δήλωση της βιομηχανίας: οι AI-driven επιθέσεις δεν είναι θεωρητικός κίνδυνος, είναι καθημερινή πραγματικότητα. Οι κύριες τάσεις που πρέπει να παρακολουθούμε τους επόμενους μήνες:
- Επέκταση του vibe hacking σε ακόμα περισσότερες κατηγορίες εγκληματιών χωρίς τεχνική εκπαίδευση
- Ωρίμανση των AI agent swarms με lead agents και υποδιεργασίες παράλληλης εκτέλεσης
- Ενσωμάτωση AI σε ολόκληρο τον κύκλο ζωής επίθεσης, από αναγνώριση μέχρι έξοδο και εξαργύρωση
- Αύξηση επιθέσεων στην AI supply chain: κλοπή API keys, prompt injection σε εταιρικές ροές εργασίας, παραβίαση τοπικών AI gateways
- Πολυπλοκότερες influence operations που θα δυσκολεύονται όλο και περισσότερο να διακριθούν από αυθεντικό περιεχόμενο
Η Anthropic κλείνει την αναφορά της με μία σαφή θέση: η υπεύθυνη γνωστοποίηση, η ενίσχυση των μέτρων προστασίας και η μοιρασμένη πληροφόρηση με την κοινότητα ασφαλείας είναι ο μόνος τρόπος να διατηρηθεί η ισορροπία. Την ίδια θέση στηρίζει και η επίσημη ανακοίνωση της εταιρείας στο X (πρώην Twitter). Το ερώτημα που παραμένει είναι αν και οι άλλοι μεγάλοι πάροχοι AI θα ακολουθήσουν με αντίστοιχη διαφάνεια — ή αν ο ανταγωνισμός στην αγορά θα οδηγήσει σε σιωπηλή ανοχή προς κακόβουλες χρήσεις.
