Jak AI próbowano użyć przy pracach nad bronią i nad wirusami. 11 przypadków z raportu Anthropic
- Ostatni tekst serii zbiera jedenaście spraw z dwóch najcięższych części raportu, czyli o broni i o badaniach biologicznych. Opisujemy je ogólnie, bez szczegółów technicznych.
- Wspólny schemat jest taki sam we wszystkich sprawach. Ludzie dzielili pracę na drobne, niewinnie wyglądające zlecenia i ukrywali cel, żeby zabezpieczenia nie złapały całości.
- W części biologicznej wraca wątek pośredników. Dostęp do modelu szedł przez platformy, które omijały blokady regionalne i podstawiały się pod instytucje badawcze.
- Anthropic pisze też o własnych ograniczeniach. Klasyfikatory blokują odtwarzanie znanych broni, ale nie rozstrzygają, czy nowe badanie służy lekom, czy szkodzie.

Czego się dowiesz z tego artykułu?
To ostatni tekst serii o wrześniowym raporcie Anthropic. Wcześniej opisaliśmy włamania, fałszywe treści, nadzór oraz kopiowanie modeli. Ta część jest najdalej od marketingu, ale pokazuje, jak wyglądają granice, których dostawca AI musi pilnować.
- Kto stoi za sprawą
- Zespół inżynierski z północnego Jemenu.
- Co się wydarzyło
- Prowadził równolegle trzy programy uzbrojenia.
- Jak to zrobiono
- Claude Code zastąpił zespół programistów przy oprogramowaniu sterującym, a pracę rozłożono na wiele sesji, żeby nie ujawnić celu.
- Czym się skończyło
- Zabezpieczenia zatrzymały część próśb. Nie ma dowodów na działającą broń, a próba w terenie najwyraźniej się nie udała.
- Kto stoi za sprawą
- Osoba podająca się za producenta z amerykańskiego sektora obronnego. Anthropic ocenia, że była związana z chińskim przemysłem zbrojeniowym.
- Co się wydarzyło
- Przygotowywała dokumentację i propozycję techniczną dla systemu obrony przed torpedami.
- Jak to zrobiono
- Model pisał kolejne wersje dokumentów, a na polecenie autora wcielał się w nieprzychylnego recenzenta i punktował słabe miejsca.
- Czym się skończyło
- Powstała propozycja licząca ponad 200 stron. Konto zablokowano za złamanie zasad korzystania i zasad regionów.
- Kto stoi za sprawą
- Prawdopodobnie niewielki zespół wykonawców, który obok tego robił zwykłe zlecenia. Anthropic ocenia, że nie była to instytucja państwowa.
- Co się wydarzyło
- Budował system roju dronów zdolnych do samodzielnego wyboru celu.
- Jak to zrobiono
- Pisali kod przy pomocy Claude Code, a dostęp z regionu objętego zakazem obchodzili przez wynajęte serwery.
- Czym się skończyło
- Z dziewięciu kont osiem służyło zwykłej pracy. System sprawdzono tylko w symulacji, a konta zablokowano.
- Kto stoi za sprawą
- Badacz z obszaru obronności, powiązany według ustaleń Anthropic z chińskimi instytucjami badawczymi.
- Co się wydarzyło
- Budował zestaw około 16 modułów do zakłócania radarów i łączności przeciwnika.
- Jak to zrobiono
- Korzystał z rozmowy, trybu programowania i agentów, przechodząc przez 12 wersji programu.
- Czym się skończyło
- W trakcie prac zmienił domyślny scenariusz ćwiczebny na 12 celów na Tajwanie. Konta zablokowano.
- Kto stoi za sprawą
- Osoba przedstawiająca się jako kupiec w moskiewskim biurze konstrukcyjnym.
- Co się wydarzyło
- Prowadziła pięć wątków zakupowych na towary cywilno-wojskowe, głównie przez pośredników w Chinach.
- Jak to zrobiono
- Model pisał zapytania ofertowe w kilku językach, które ukrywały prawdziwego odbiorcę i miejsce dostawy.
- Czym się skończyło
- Anthropic zablokował konto i zaznacza, że takie zakupy trudno wykryć, bo każde pojedyncze pytanie wygląda zwyczajnie.
- Kto stoi za sprawą
- Osoba przedstawiająca się jako autor opracowań wywiadowczych, kierująca trzyosobowym zespołem.
- Co się wydarzyło
- Zbierała z otwartych źródeł informacje o broni mikrofalowej i o łańcuchu dostaw jej podzespołów.
- Jak to zrobiono
- Model prowadził uporządkowane poszukiwania w kilkunastu bazach i porządkował źródła według wiarygodności.
- Czym się skończyło
- Powstał 23-stronicowy raport i plan monitorowania tematu na 12 miesięcy. Konto zablokowano.
- Kto stoi za sprawą
- Pośrednik obsługujący kilkudziesięciu badaczy nauk przyrodniczych. Kraj i instytucje raport przemilcza.
- Co się wydarzyło
- Przez platformę przygotowano wniosek grantowy na badania zwiększające groźność wirusa.
- Jak to zrobiono
- Ruch szedł przez infrastrukturę w Stanach Zjednoczonych, a odrzucone prośby platforma przekierowywała do modelu innej firmy.
- Czym się skończyło
- Zabezpieczenie zablokowało pierwotną prośbę, a Anthropic zablokował konta w maju 2026 roku. Operator odtworzył dostęp w kilka dni.
- Kto stoi za sprawą
- Pojedynczy badacz spoza Stanów Zjednoczonych, z regionu objętego zakazem. Kraj i instytucja nie są podane.
- Co się wydarzyło
- Planował badania nad przystosowaniem wirusa ptasiej grypy do ssaków.
- Jak to zrobiono
- Łączył się przez wynajęty serwer w Stanach Zjednoczonych i przez kilka tygodni wymienił z modelem tysiące wiadomości.
- Czym się skończyło
- Rozmowy trafiały tylko do najsłabszych modeli, więc pomoc ograniczyła się do prac porządkowych przy danych.
- Kto stoi za sprawą
- Konto podające się za państwowe laboratorium chorób zakaźnych, w rzeczywistości pośrednik dla kilkunastu klientów.
- Co się wydarzyło
- Jeden z klientów przygotował wniosek grantowy dotyczący wirusów z rodziny ospy.
- Jak to zrobiono
- Konto założono na losowy adres pocztowy i prowadzono przez infrastrukturę ukrywającą pochodzenie ruchu.
- Czym się skończyło
- Model odpowiadał, bo badanie dotyczyło osłabiania wirusa. Anthropic podaje tę sprawę jako przykład granicy nie do rozstrzygnięcia.
- Kto stoi za sprawą
- Badacz, którego prace według informacji podanych modelowi należały do programu wspieranego przez państwo.
- Co się wydarzyło
- Budował katalog toksyn zwierzęcych z myślą o nowych lekach przeciwbólowych.
- Jak to zrobiono
- Zespół powoływał się na publikacje o podwójnym zastosowaniu, więc znał ryzyko związane z tą pracą.
- Czym się skończyło
- Katalog obejmował także grupy substancji objętych kontrolą wywozową. Konto zablokowano w maju 2026 roku.
- Kto stoi za sprawą
- Badacz opisujący swoją pracę jako priorytetowe badania państwowe. Kraj i instytucja nie są podane.
- Co się wydarzyło
- Przeprojektowywał komputerowo zestaw toksyn, przedstawiając to jako pracę nad lekami.
- Jak to zrobiono
- Sprawozdania kwartalne pisał razem z modelem i polecił mu celowo zamazać, o jakie białka chodzi.
- Czym się skończyło
- Zabezpieczenia tego nie blokowały, bo dotyczy nowych substancji. Konta zablokowano w maju 2026 roku.
Każda fiszka odpowiada na cztery pytania. Kto za tym stał, co zrobił, czym się posłużył i jaki był tego efekt. Świadomie piszemy ogólnie i pomijamy wszystko, co miałoby charakter instrukcji. Raport również nie podaje nazw instytucji ani krajów w sprawach biologicznych.
Przypadki z raportu
Dlaczego to takie trudne do zatrzymania
Biologia jest z natury dwustronna. Ta sama wiedza pozwala osłabić wirusa i go wzmocnić, a ten sam katalog substancji służy pracy nad lekiem przeciwbólowym i nad środkiem porażającym. Anthropic pisze wprost, że nie zarzuca opisanym naukowcom złych zamiarów, a mimo to musiał te konta zablokować.
Zabezpieczenia łapią jedno, a nie łapią drugiego. Klasyfikator ma powstrzymać kogoś bez wiedzy przed odtworzeniem znanej broni i to robi. Nie rozstrzygnie za to, czy nowe, oryginalne badanie posłuży lekom, czy szkodzie, bo takiej odpowiedzi nie ma w samym pytaniu.
Dlatego w raporcie wraca ten sam sposób obchodzenia zasad. Ludzie dzielą pracę na drobne zlecenia, ukrywają cel, korzystają z pośredników i wynajętych serwerów, żeby ominąć blokady regionalne. Anthropic odpowiada nowymi klasyfikatorami dla zapytań o broń oraz mocniejszymi ograniczeniami w najnowszych modelach, a przy badaniach naukowych stawia na programy dla sprawdzonych użytkowników.
Co z tego wynika dla zwykłej firmy
Bezpośrednio niewiele, bo to nie jest świat marketingu. Pośrednio dwie rzeczy.
- Pośrednicy wracają także tutaj. W dwóch sprawach biologicznych dostęp do modelu szedł przez platformy pośredniczące, które omijały blokady i podszywały się pod instytucje. To ten sam mechanizm, który w innej części raportu okradał klientów z danych logowania.
- Dostawca widzi więcej, niż się wydaje. Anthropic wykrył te sprawy po sposobie korzystania z modelu, a nie po jednym podejrzanym pytaniu. Jeśli wdrażasz AI w firmie, warto założyć, że praca z modelem zostawia ślad, i opisać w zasadach, co wolno do niego wysyłać.
Chcesz uporządkować korzystanie z AI w firmie?
Pomożemy wybrać narzędzia, ustalić, co wolno do nich wysyłać, i spisać zasady, które zespół zrozumie bez szkolenia.
Jak emedia może w tym pomóc
Jeśli chcesz uporządkować korzystanie z AI w firmie, od wyboru narzędzi po zasady dla zespołu, zacznij od konsultingu projektów IT. Bliżej codziennej pracy są pozostałe teksty serii, zwłaszcza pierwszy o włamaniach z użyciem AI i czwarty o podstawianiu modeli przez pośredników.
Najczęstsze pytania
Czy AI pomaga budować broń?
Raport opisuje sześć takich spraw i w każdej model pisał oprogramowanie albo dokumenty dla ludzi, którzy sprzęt i wiedzę mieli już wcześniej. Anthropic zaznacza, że nie ma dowodów na powstanie działającej broni w sprawie z Jemenu, a rosyjski projekt roju dronów sprawdzono tylko w symulacji.
Jak ludzie omijali zabezpieczenia?
Najczęściej dzielili pracę na drobne, niewinnie wyglądające zlecenia i ukrywali jej cel, dzięki czemu żadna pojedyncza rozmowa nie zdradzała całości. Do tego dochodziły wynajęte serwery i pośrednicy, którymi obchodzono blokady regionalne.
Dlaczego badania biologiczne są trudnym przypadkiem?
Bo ta sama wiedza służy osłabieniu wirusa i jego wzmocnieniu. Anthropic pisze, że jego klasyfikator ma powstrzymać odtworzenie znanej broni przez osobę bez przygotowania, ale nie rozstrzygnie, czy nowe badanie posłuży lekom, czy szkodzie. Dlatego firma zapowiada programy dla sprawdzonych użytkowników.
Czy to dotyczy zwykłej firmy?
Bezpośrednio nie. Pośrednio tak, bo w dwóch sprawach dostęp do modelu szedł przez pośredników omijających blokady, czyli ten sam mechanizm, który w innej części raportu okradał klientów z danych logowania.
- O czym jest
- Sześć włamań i kradzieży danych, w tym atak na nieznaną lukę w WordPressie.
- O czym jest
- Dziewięć operacji z fałszywymi portalami i kontami, w tym sieć 70 portali agencji reklamowej.
- O czym jest
- Dziesięć operacji nadzoru, od wtyczki do przeglądarki po system obejmujący 25 mln kart SIM.
- O czym jest
- Osiem spraw z podstawianiem cudzego modelu i kopiowaniem rozumowania Claude.
- O czym jest
- Jedenaście spraw z pogranicza broni i badań biologicznych, opisanych ogólnie.
Jak to powstaje. Temat, wybór przypadków i wnioski dla firm przygotował Grzegorz Wysocki, właściciel emedia. Model Claude Opus 5 w narzędziu Claude Code przeczytał raport w całości, wypisał przypadki wraz z cytatami i napisał pierwszą wersję tekstu. Każdy tekst przed publikacją czyta i poprawia człowiek.
Na czym to stoi. Jedynym źródłem tego tekstu jest raport Anthropic Detecting and countering misuse of AI z września 2026 roku, części o broni konwencjonalnej i o nadużyciach w biologii. Obejmuje działania przerwane od grudnia 2025 do sierpnia 2026 roku. Świadomie pomijamy szczegóły techniczne, parametry i metody. W sprawach biologicznych raport nie podaje krajów ani instytucji, więc my również ich nie podajemy. Cały raport jest dostępny na stronie Anthropic.
Realizacja: artykuł zrealizowany przez człowieka we współpracy z systemami AI. Redakcję i publikację firmuje autor. Wykorzystane systemy: Anthropic.
Przeczytaj także
- Jak hakerzy używają AI do włamań
- Jak powstają fałszywe portale i konta z pomocą AI
- Jak państwa i firmy śledzą ludzi z pomocą AI
- Jak firmy podstawiają inne AI i kopiują modele
Opublikowano 15.09.2026
Więcej na ten temat: modele AI etyka AI raport Anthropic Bezpieczeństwo w sieci
Rozwiń z nami swój biznes on-line
Zobacz również
Skontaktuj się z nami i zacznijmy
budowanie Twojego biznesu!
Skorzystaj z bezpłatnej wyceny lub wyślij nam wiadomość

Grzegorz Wysocki
CEO emedia
Komentarz autora: Ta część czyta się najciężej i najdłużej się zastanawiałem, czy w ogóle ją opisywać. Zdecydowałem, że tak, ale wyłącznie na poziomie faktów z raportu, bez żadnych szczegółów. Powód jest prosty. Jeśli mówimy o AI w firmie, warto wiedzieć, gdzie dostawcy stawiają granicę i co potrafią zatrzymać, a czego nie.