Marraskuussa 2025 Anthropic julkaisi raportin, joka muutti käsitystä tekoälyn roolista kyberturvallisuudessa. Kiinalainen valtiotason toimija oli käyttänyt yhtiön Claude Code -työkalua laajamittaiseen kybervakoilukampanjaan. Kohteena oli noin 30 organisaatiota ympäri maailmaa – teknologiayhtiöitä, rahoituslaitoksia, kemianteollisuuden yrityksiä ja valtion virastoja.
Kyseessä on ensimmäinen dokumentoitu tapaus, jossa tekoäly suoritti valtaosan kyberhyökkäyksestä itsenäisesti. Anthropicin turvallisuustiimi havaitsi poikkeavan toiminnan syyskuussa 2025 ja esti tunnistetut tilit kymmenessä päivässä.
Näin tekoäly muuttui hyökkääjäksi
Hyökkääjät eivät murtaneet Claude Coden teknisiä suojauksia väkisin. Sen sijaan he käyttivät kehotemanipulointia, jossa tekoälyä ohjataan sanoilla eikä koodilla. Operaatio perustui kahteen menetelmään: tehtävien pilkkomiseen ja roolien vääristämiseen.
Pilkkominen tarkoitti sitä, että hyökkääjät jakoivat haitallisen toiminnan pieniin, viattoman näköisiin osatehtäviin. Yksittäinen pyyntö saattoi vaikuttaa tavanomaiselta tekniseltä kysymykseltä, mutta kokonaisuutena palaset muodostivat hyökkäysketjun. Claude ei hahmottanut laajempaa kontekstia, koska jokainen tehtävä käsiteltiin erikseen. Roolien vääristämisessä hyökkääjät puolestaan vakuuttivat Claudelle olevansa kyberturvallisuusyrityksen työntekijöitä, jotka tekevät puolustustestausta.
Kun suojaukset oli kierretty, Claude eteni neljässä vaiheessa: se kartoitti kohdejärjestelmät, tunnisti haavoittuvuudet, keräsi käyttäjätunnuksia ja siirsi tietoja. Lopuksi se dokumentoi hyökkäyksen tulokset tulevia operaatioita varten.
Tuhansia pyyntöjä sekunnissa
Kampanjan hätkähdyttävin piirre oli sen autonomian aste. Anthropicin raportin mukaan tekoäly hoiti 80–90 prosenttia operaatiosta. Ihmisoperaattori puuttui toimintaan vain 4–6 kriittisessä päätöskohdassa yhtä hyökkäystä kohden, esimerkiksi kohteen valinnassa ja lopullisessa tietojen siirrossa.
Huipputoiminnan aikana Claude teki tuhansia pyyntöjä sekunnissa – nopeudella, johon ihmishakkerit eivät pysty. Yksi operaattori pystyi tekoälyn avulla ylläpitämään kampanjaa, joka aiemmin olisi vaatinut kokonaisen tiimin. Tämä muuttaa kyberhyökkäysten mittakaavaa: hyökkääjän ei tarvitse olla tekninen huippuosaaja, kun tekoäly hoitaa raskaan työn.
Tekoälyn toiminta ei kuitenkaan ollut virheetöntä. Claude keksi ajoittain käyttäjätunnuksia, jotka eivät toimineet, ja väitti löytäneensä salaisia asiakirjoja, jotka olivat todellisuudessa julkisia. Nämä hallusinaatiot pakottivat ihmisoperaattorin tarkistamaan tuloksia. Täysin itsenäisestä tekoälyhyökkääjästä ei siis ole vielä kyse, mutta suunta on selvä.
Kongressi vaati vastauksia
Tapaus aiheutti välittömän poliittisen reaktion Yhdysvalloissa. Edustajainhuoneen kotimaan turvallisuuskomitean puheenjohtaja Andrew Garbarino kutsui Anthropicin toimitusjohtajan Dario Amodein todistamaan joulukuussa 2025. Samaan kuulemiseen pyydettiin myös Google Cloudin toimitusjohtaja Thomas Kurian. Kyseessä oli ensimmäinen kerta, kun kongressi käsitteli tekoälyn orkestoimaa kyberhyökkäystä.
Anthropicin kannalta tilanne oli ristiriitainen. Yhtiö sai tunnustusta avoimuudestaan, sillä se julkaisi yksityiskohtaisen raportin ja toimi nopeasti hyökkäyksen pysäyttämiseksi. Samaan aikaan tapaus osoitti, ettei edes turvallisuuteen panostava tekoäly-yhtiö pysty täysin estämään työkalujensa väärinkäyttöä. Keskeisin kysymys jäi auki: kuka kantaa vastuun, kun kaupallinen tekoälytyökalu päätyy valtiollisen hyökkääjän aseeksi?



