Anthropic zegt dat een Iraanse dreigingsacteur zijn Claude AI-model heeft gebruikt om richtmateriaal te verzamelen tegen oorlogsschepen van de Amerikaanse marine in het Midden-Oosten, volgens details van het laatste bedreigingsinformatierapport van het bedrijf, gerapporteerd door The Wall Street Journal, Quartz en Navy Times. De onthulling voegt een van de meest consequente nationale veiligheidszaken tot nu toe toe aan de catalogus van misbruik die is gedocumenteerd in het donderdag gepubliceerde rapport Anthropic.
De aan Iran gelinkte operators gebruikten Claude om ‘targeting-handboeken’ op te stellen, ontworpen om de posities van de Amerikaanse zeestrijdkrachten te identificeren en te volgen, volledig gebaseerd op open-source informatie, aldus Anthropic. Het account werd verboden nadat het bedrijf de activiteit ontdekte, en Anthropic zei dat het zijn bevindingen met relevante overheidsinstanties deelde.
Wat de Iraanse agenten naar verluidt hebben gebouwd
Volgens het rapport en de daaropvolgende berichtgeving gebruikte de bedreigingsacteur Claude systematisch om openbaar beschikbare gegevens samen te voegen tot operationele doelwitbestanden. De materialen omvatten naar verluidt:
- Een lijst van Amerikaanse militairen, samengesteld op basis van openbare militaire foto's
- Transpondergegevens van schepen en vliegtuigen, die identificatiecodes uitzenden voor individuele schepen en vliegtuigen
- Commerciële scripts voor het opvragen van satellietbeelden die worden gebruikt om exacte geografische beelden te lokaliseren
- Een overzicht van openbare websites die de bewegingen van de Amerikaanse marine volgen
Volgens het rapport gebruikten de operators Claude ook om potentiële zwakke punten in scheepssystemen van de Amerikaanse marine te onderzoeken die zouden kunnen worden uitgebuit.
"De bedreigingsactoren gebruikte Claude om handboeken voor targeting samen te stellen... om marineposities te identificeren en te volgen op basis van open source-informatie", aldus het rapport, zoals geciteerd door Navy Times.
Een snelle escalatie van vijandig AI-gebruik
De zaak valt op door de manier waarop het misbruik rechtstreeks in verband wordt gebracht met militaire doelwitten – een stap verder dan de gevallen van invloedsoperaties, fraude en cyberinbraak die eerdere onthullingen over AI-misbruik hebben gedomineerd. Het donderdagrapport van Anthropic, dat de periode van december 2025 tot augustus 2026 besloeg, documenteerde verstoord misbruik in zeven schadegebieden, waaronder cyberoperaties, surveillance, biologisch misbruik en de ontwikkeling van conventionele wapens.
De aan Iran gekoppelde marinecampagne is het scherpste voorbeeld van die laatste categorie. De Wall Street Journal, die voor het eerst verslag uitbracht over de Iraanse invalshoek, omschreef het als Iraans gebruik van een Amerikaans AI-model tegen Amerikaanse troepen – een detail dat waarschijnlijk aandacht zal trekken in Washington, waar wetgevers deze week nieuwe grensoverschrijdende AI-wetgeving naar voren brachten als reactie op een golf van veiligheidswaarschuwingen van insiders van AI-laboratoria.
Onderzoek naar geleide raketten herleid tot in Jemen gevestigde actoren
Het rapport beschrijft ook een afzonderlijke campagne waarin een cel van in Jemen gevestigde actoren Claude gebruikte om richtsoftware voor geleide raketten te ontwikkelen, aldus Navy Times. De Washington Post meldde hetzelfde geval als rebellen die de AI-bot van Anthropic gebruikten om geleide wapens te helpen ontwikkelen.
Anthropic zei dat het elk van de in het rapport beschreven campagnes heeft opgespoord en verstoord, de betrokken accounts heeft verboden en aanvullende veiligheidsmaatregelen heeft geïmplementeerd om soortgelijke activiteiten te voorkomen. Het bedrijf heeft consequent betoogd dat de openbaarmaking van verstoorde zaken aantoont dat zijn detectiesystemen werken, zelfs als critici tegenwerpen dat het aantal pogingen aantoont hoe aantrekkelijk grensmodellen zijn geworden voor vijandige actoren.
De ingewikkelde Pentagon-geschiedenis van Anthropic
De onthulling komt tegen een ongebruikelijke achtergrond terecht: het Amerikaanse leger werkte eerder samen met Anthropic, maar verbrak de relatie nadat het bedrijf Pentagon-voorwaarden weigerde die Claude zouden hebben opengesteld voor gebruik, waaronder massasurveillance of volledig autonome wapens, aldus Navy Times.
Die geschiedenis geeft de Iran-zaak een scherpe ironie. Hetzelfde model dat Anthropic beperkte voor Amerikaanse militaire toepassingen – daarbij verwijzend naar het risico van autonoom wapengebruik – zou door Iraanse actoren zijn hergebruikt om zich op Amerikaanse matrozen te richten. Onderzoekers op het gebied van AI-beleid zullen waarschijnlijk debatteren over wat die symmetrie betekent voor de normen die AI-laboratoria toepassen op zowel overheids- als commerciële toegang.
Het open source-intelligentieprobleem
Opvallend aan de zaak is dat geen van de onderliggende gegevens geheim was. Militaire foto’s die openbaar worden geplaatst, commerciële satellietbeelden en websites voor het volgen van schepen zijn allemaal legale, publiek toegankelijke bronnen – het soort materiaal dat onderzoekers van open source-inlichtingendiensten elke dag doorzoeken. Wat de bedreigingsacteur naar verluidt heeft toegevoegd, is het vermogen van Claude om dat materiaal snel te verzamelen, organiseren en synthetiseren tot een samenhangend targetingproduct.
Dat onderscheid staat centraal in een groeiend beleidsargument. AI-laboratoria leggen gebruiksbeperkingen op die bedoeld zijn om verzoeken voor het richten van wapens of militaire planning te blokkeren, maar een model dat echt nuttig is voor het samenvatten van documenten, het schrijven van scripts en het organiseren van gegevens is per definitie ook nuttig voor het verzamelen van open-source intelligentie. Het antwoord van Anthropic is detectie en verstoring geweest: het verbannen van accounts wanneer misbruik wordt geconstateerd en het aanscherpen van de veiligheidsmaatregelen daarna. Of dat model opweegt tegen vastberaden, met de staat verbonden actoren, is nu een open vraag waar reële belangen op het spel staan.
Wat gebeurt er vervolgens
Anthropic zei dat de relevante accounts werden verboden en dat de inlichtingen werden overgedragen aan de juiste overheidsinstanties. Noch het bedrijf, noch Amerikaanse functionarissen hebben bekendgemaakt of de doelgerichte inspanningen tot enige operationele schade hebben geleid, en het Pentagon heeft niet publiekelijk commentaar gegeven op het specifieke geval.
Wat duidelijk is, is dat AI-misbruik is verschoven van theoretisch naar operationeel. De episode sluit aan bij een reeks onthullingen uit 2026 – waaronder staatsgerelateerde destillatieaanvallen toegeschreven aan Chinese AI-laboratoria en spionagegerelateerd misbruik dat eerder deze maand werd gedocumenteerd – die AI-veiligheid van een abstract beleidsdebat veranderen in een concreet nationaal veiligheidsdossier. Voor wetgevers die de Frontier Act en soortgelijke maatregelen afwegen, biedt de zaak Iran een tastbaar voorbeeld van waarom deze kwestie niet langer genegeerd kan worden.
---
Ontvang het laatste AI-nieuws, analyses en doorbraken – allemaal op één plek.
Lees meer AI-nieuws →