Dezoláti, jen Rusy vítejte. Kremelští hackeři zneužili AI Claude k útokům na Ukrajinu a Evropu. Škody jsou obrovské

Ruská rozvědka SVR nasadila umělou inteligenci Claude jako motor celé špionážní operace. Výsledek: stovky gigabajtů ukradených dat a průniky do desítek organizací.

Ruský hráč na Igromiru i Zdroj fotografie: Sergej Galjonkin / Creative Commons / CC BY-SA
                   

Když Anthropic v září 2026 zveřejnil svou zprávu o hrozbách, nešlo o další varování před tím, že si někdo nechal chatbotem napsat phishingový e-mail. Šlo o něco podstatně horšího. Skupina, kterou firma interně sleduje pod označením GTG-20006 a kterou západní zpravodajské služby veřejně spojují s ruskou zahraniční rozvědkou SVR a jejím hackerským ramenem Midnight Blizzard, použila Claude nikoli jako pomocníka, ale jako orchestrátora, vrstvu, která sama řídila části útočné operace od průzkumu přes phishing až po třídění ukradených dat. Cíle? Ukrajinská vláda, armáda, diplomaté, výrobci vojenských dronů a evropské instituce. A zatímco kremelský aparát takto systematicky krade citlivé technologie a komunikaci, část české veřejné scény ruskou hrozbu bagatelizuje, relativizuje a vítá Rusy s otevřenou náručí, jako by šlo o neškodné obchodní partnery, a ne o stát, který proti nám vede hybridní válku.

Od chatbota k řídicímu centru špionáže

Dosud se debata o zneužití AI točila kolem jednoduchých scénářů: někdo si nechá vygenerovat podvodný text nebo kus škodlivého kódu. Midnight Blizzard posunula laťku o řád výš. Podle Anthropic Claude pomáhal automatizovat téměř celý řetězec útoku:

  • Průzkum – sběr veřejně dostupných dat o cílových osobách, skenování e-mailových systémů a vzdálených přístupů více než dvaceti ukrajinských vládních organizací.
  • Infrastruktura – registrace domén, nastavení hostingu pro phishingové stránky, příprava přesvědčivých návnad.
  • Phishing a doručení – odesílání cílených zpráv, zneužití device-code flow k obejití vícefaktorového ověření.
  • Udržení přístupu – registrace útočníkových zařízení do napadených tenantů, monitoring řídicích kanálů.
  • Obcházení detekce – když bezpečnostní produkt odhalil škodlivý implant, Claude pomohl identifikovat detekovaný artefakt, přepsat ho a znovu nasadit, dokud nebyl nedetekovatelný.

AI zkrátila cyklus mezi detekcí a přestavbou nástrojů z hodin na minuty. Statické signatury antivirů přestaly útočníka zpomalovat tak, jak to dělaly dřív. Anthropic výslovně uvádí, že v těchto kybernetických případech byly použity modely Claude Haiku, Sonnet a Opus; u novějších modelů s přísnějšími ochrannými mechanismy škodlivou aktivitu nezaznamenal.

Co všechno Kreml ukradl

Škody nejsou vyčíslené v korunách, ale v objemu a citlivosti dat, a ty jsou skutečně obrovské. Stovky gigabajtů odcizených informací. Přístup k e-mailovým schránkám nejméně osmi organizací. Kompletní proprietární SDK pro vizuální systém vojenských dronů. Zrekonstruovaná architektura produktu včetně seznamu hardwarových komponent, závislostí na dodavatelích a detailů dosud neoznámeného výrobku. U jednoho severoafrického úřadu přes 300 tisíc záznamů národní identity a obchodní registry více než půl milionu firem.

Zvláštní pozornost si zaslouží dronová stopa. Útočníci vykradli schránky nejméně dvou výrobců dronových komponent a cílili na vojenského výrobce dronů. Zájem o firmware pro strojové vidění a řídicí systémy dává smysl: taková data mají cenu pro vlastní ruský vývoj, pro protiopatření proti ukrajinským bezpilotním prostředkům i pro mapování celého dodavatelského řetězce. Anthropic ve svém paralelním výzkumu z 10. září 2026 upozorňuje, že schopnosti AI modelů v oblasti cílení, sledování a vojenských úloh nejeví známky rychlého stropu. Jinými slovy: bude hůř.

Kromě klasické e-mailové špionáže skupina převzala WhatsApp účty bývalých vysokých ukrajinských představitelů. Použila platformu headless browserů, připojila účty obětí jako companion devices a s pomocí knihovny WPPConnect potlačila potvrzení o přečtení, aby si oběti ničeho nevšimly. Pak hromadně exportovala ruskojazyčné a ukrajinsky psané konverzace. Microsoft tuto větev operace popsal pod názvem CaptiveCrunch; útočníci kompromitovali nejméně tři dodavatele hotelových Wi-Fi sítí a přes captive portály doručovali malware cestujícím po celém světě.

Česko v zorném poli

Veřejná zpráva Anthropic ani Microsoft nejmenují konkrétní české oběti. Nelze tedy potvrdit, že by mezi napadenými organizacemi byla česká instituce. Jenže NÚKIB ve výroční zprávě za rok 2024 uvádí, že kampaně APT29/Midnight Blizzard byly v Česku detekovány. A BIS ve veřejné výroční zprávě za rok 2025 popisuje pokračující ruské hybridní působení proti České republice: „počínaje šířením dezinformací a ruské propagandy a konče klasickými zpravodajskými operacemi a kybernetickými útoky.“

Český prostor do širšího zájmu této skupiny prokazatelně patří. Pokud čeští diplomaté nebo vojáci na Ukrajině či v regionu použili zasaženou hotelovou infrastrukturu, spadali do rizikové zóny. NÚKIB v září 2026 vydal samostatnou analýzu k linked-device phishingu u Signalu; princip je analogický tomu, co Midnight Blizzard provedla s WhatsApp účty.

A právě tady se ukazuje, jak absurdně působí domácí bagatelizace ruské hrozby. Tentýž státní aparát, který část české proruské scény líčí jako mírotvorce a obchodního partnera, současně vede reálné špionážní operace proti Ukrajině a Evropě. Přímý důkaz, že by čeští „vítači Rusů“ byli technickou součástí hackerské kampaně, samozřejmě neexistuje. Ale informační mlha, relativizace a zlehčování ruských aktivit širšímu ruskému působení objektivně pomáhají, vytvářejí prostředí, ve kterém se o hrozbách nemluví, a tedy se proti nim ani nebojuje.

Proč to nešlo zastavit jedním filtrem

Anthropic uvádí, že operaci identifikoval a narušil v průběhu posledních osmi měsíců. Problém je, že sofistikované zneužití se rozprostírá přes více sezení, účtů a regionů; aktéři aktivně obcházejí detekce i geografická omezení. Jeden prompt vypadá nevinně. Teprve korelace dat v čase a napříč účty odhalí vzorec. Proto firma v září 2026 oznámila Enterprise Frontier Safeguards, systém průběžné detekce, který má právě tuto korelaci umožnit.

Na evropské úrovni od 2. srpna 2026 AI Office Evropské komise vynucuje pravidla AI Act pro obecné modely. Může požadovat nápravná opatření a v krajním případě omezit dostupnost systémů. Žádná regulace ale nezaručí, že státní aktér s rozpočtem rozvědky už nikdy nic nezneužije. Jde o zvyšování odolnosti, ne o iluzi absolutní bezpečnosti.

Jak se chránit

Pro běžného čtenáře nejde primárně o masový útok na každého; cíle jsou elitní: vlády, diplomacie, obrana, strategické instituce. Ale kompromitované hotelové Wi-Fi sítě mohly zasáhnout i „vedlejší“ cestující. Microsoft výslovně doporučuje považovat hotelové sítě za nedůvěryhodné. Prakticky to znamená:

  • Upřednostnit vlastní mobilní hotspot před veřejnou Wi-Fi.
  • Nic nestahovat z captive portálu, neinstalovat žádný „update“ nabídnutý webem.
  • Nezadávat firemní přihlašovací údaje do hotelových registračních stránek.
  • Používat passkeys a vícefaktorové ověření.
  • Pravidelně kontrolovat připojená zařízení v messengeru, neskenovat nevyžádané QR kódy.

Midnight Blizzard není nová hrozba. V roce 2024 pronikla do Microsoftu přes zastaralý testovací účet a ukradená tajemství pak použila k dalším pokusům o přístup. Nová je ale industrializace celého procesu s pomocí AI, a ta mění pravidla hry pro všechny, kdo se ocitnou na seznamu cílů.

Přijde někdy den, kdy Rusko přestane světu škodit?

Diskuze Vstoupit do diskuze
Zobrazit další články