Сюжет звучит как начало технотриллера: ученые из закрытых лабораторий скрывают свое местонахождение, маскируют опасные эксперименты под медицинские исследования и просят нейросеть помочь сделать вирусы более заразными. Именно такую активность обнаружила служба безопасности Anthropic, изучив подозрительные запросы пользователей Claude.
Но сначала принципиально важное уточнение. Компания обнаружила пять случаев, в которых ее модели использовали для исследований двойного назначения — их результаты могли помочь как разработке лекарств и вакцин, так и созданию более опасных патогенов.
Все эпизоды описаны в сентябрьском отчете Anthropic об использовании Claude злоумышленниками и подозрительными организациями. Они были обнаружены в период с декабря 2025-го по август 2026 года.
Военный институт и вирус чикунгунья
Самый тревожный случай Anthropic зафиксировала в мае 2026 года. Пользователь попросил Claude помочь с подготовкой заявки на научный грант, посвященный исследованиям вируса чикунгунья. Проект предполагал изучение изменений, способных повлиять на заразность вируса и его способность уклоняться от иммунного ответа.
Чикунгунья передается через укусы зараженных комаров и вызывает высокую температуру и сильную боль в суставах, которая иногда сохраняется месяцами. По данным Всемирной организации здравоохранения, тяжелые случаи и смерти встречаются редко, но заболевание способно вызывать серьезные осложнения у новорожденных, пожилых и людей с сопутствующими болезнями.
Система безопасности Claude заблокировала первоначальные запросы. Однако последующее расследование показало, что работа была связана с платформой-посредником, которой пользовались десятки специалистов в области биологии и вирусологии. Некоторые из них были связаны с гражданскими и военными учреждениями.
Особое подозрение вызвало то, что формально гражданский проект планировали проводить на территории военного исследовательского института. Пользователи находились в регионе, где Anthropic официально не предоставляет свои услуги, поэтому подключались через американскую инфраструктуру и подставные учетные записи.
Когда Claude отказывалась отвечать на отдельные вопросы, платформа автоматически перенаправляла их другой нейросети с менее строгими ограничениями. Позднее Anthropic выяснила, что исследования продолжились, а Claude использовали хотя бы для редактирования связанных с ними научных материалов.
Компания заблокировала обнаруженные аккаунты, помогла отключить посредническую сеть и передала сведения государственным органам и другим разработчикам. Однако оператор платформы восстановил доступ через несколько дней, зарегистрировав новые учетные записи.
Тысячи сообщений о птичьем гриппе
Во втором случае исследователь несколько недель обсуждал с Claude работу с высокопатогенным птичьим гриппом. Проект касался способности вируса адаптироваться к млекопитающим и вызывать тяжелое заболевание.
Исследователь отправил моделям тысячи сообщений, используя американский виртуальный сервер и автоматически созданный адрес электронной почты. Claude помогала анализировать данные, изучать научную литературу, расставлять приоритеты и оформлять результаты работы.
Anthropic пришла к выводу, что проект находился на раннем этапе, а помощь нейросети была преимущественно аналитической и редакторской. Пользователь работал с Claude Sonnet 4 и Haiku 4.5 — менее мощными моделями, поскольку защитные системы не позволяли направить подобные запросы более продвинутым версиям.
Доказательств того, что в результате был создан или испытан новый штамм, в отчете нет. При этом содержание диалогов указывало, что исследовательская группа могла иметь доступ к настоящим образцам вируса и лабораторному оборудованию.
Заявка по вирусам оспы за один час
Еще один пользователь работал над грантовой заявкой по ортопоксвирусам в государственной лаборатории инфекционных заболеваний. К этой группе относятся вирус натуральной оспы и вирус mpox, вызвавший международную вспышку в 2022 году.
Аккаунт появился незадолго до начала работы, использовал случайный адрес электронной почты и подключался через анонимизирующую инфраструктуру. За ним скрывался посредник, обслуживавший более десятка разных клиентов. За несколько дней через его систему прошли десятки тысяч сообщений.
В одном из эпизодов Claude Opus 5 примерно за час помогла подготовить полный текст грантовой заявки: от основной гипотезы до плана экспериментов и обработки результатов. Защитная система не остановила диалог, поскольку проект был сформулирован как исследование ослабления вируса. Но те же знания об иммунной защите потенциально могут использоваться и в обратных целях — для сохранения или усиления опасных свойств возбудителя.
Яды, паралитические вещества и скрытые названия
Два других эпизода были связаны не с заразными вирусами, а с токсинами и ядами. В одном случае Claude использовали для составления крупной базы пептидов из ядовитых животных и создания системы, способной подбирать молекулы с заданными свойствами.
Официальной целью проекта называлась разработка новых обезболивающих и антидепрессантов. Одновременно база включала вещества с паралитическим действием, которые могут применяться не только в медицине. Anthropic выяснила, что работа являлась частью государственной исследовательской программы.
В последнем случае ученый применял Claude при компьютерном изменении нескольких токсинов, включая бактериальный токсин и белок вируса геморрагической лихорадки. Пользователь готовил вместе с нейросетью квартальные отчеты и просил намеренно не указывать точные названия исследуемых биологических агентов.
Связанные с этими проектами аккаунты заблокировали. Anthropic не раскрыла страны, лаборатории и имена ученых.
Действительно ли ученые создавали биооружие
На этот вопрос пока нельзя уверенно ответить. Anthropic прямо пишет, что не обвиняет упомянутых исследователей в намерении причинить вред. Биологические исследования часто имеют двойное назначение: технология, необходимая для разработки вакцины, может одновременно показать, как сделать возбудитель опаснее.
Компания также признает, что описанные случаи не доказывают существование неминуемой биологической угрозы, усиленной Claude. Старые модели, использовавшиеся в части эпизодов, по оценке Anthropic, не могли заменить квалифицированного вирусолога и давали исследователям ограниченное преимущество.
Таким образом, я не могу подтвердить утверждение, что при помощи Claude уже вывели вирусы, способные «уничтожить все человечество». В опубликованном отчете нет данных о созданном биологическом оружии, готовом патогене, заражениях или подготовке атаки. Подобной формулировки не использует и Associated Press, изучившее материалы компании.
Подтверждено другое: ученые и связанные с государственными учреждениями исследователи пытались применять Claude в проектах, которые теоретически способны сделать вирусы или токсины опаснее. Некоторые пользователи скрывали местонахождение, обходили региональные ограничения, создавали подставные аккаунты и переводили заблокированные запросы на менее защищенные модели.
Независимо проверить каждый случай пока невозможно: Anthropic не раскрывает страны, учреждения и исходные переписки. Фактически единственным подробным источником остается сама компания.
Однако даже с этими оговорками история выглядит тревожно. Раньше разработчики обсуждали биологические риски нейросетей преимущественно в рамках тестов и гипотетических сценариев. Теперь перед ними появились настоящие ученые, настоящие военные лаборатории и проекты, содержание которых оказалось достаточно опасным, чтобы блокировать аккаунты и связываться с властями. До созданного нейросетью супервируса дело не дошло — но желающие проверить, насколько близко находится эта дверь, уже нашлись.