Anthropic har avdekket at et lite russisk frilansmiljø brukte selskapets kodeverktøy Claude Code til å utvikle programvare for en sverm av FPV-kamikazedroner som velger mål selv, inkludert mennesker, og utløser detonasjon uten menneske i beslutningssløyfen. Ni kontoer ble stengt, og saken er en av flere i en 154 siders trusselrapport.
Saken kommer fram i trusselrapporten Anthropic publiserte 10. september, som du finner hos Anthropic. Rapporten dekker misbruk selskapet oppdaget og stanset mellom desember 2025 og august 2026, fordelt på sju kategorier: cyberoperasjoner, påvirkningsoperasjoner, overvåking, svindel, biologisk misbruk, konvensjonell våpenutvikling og ulovlig destillering av modeller. Dronesaken hører hjemme i kategorien for konvensjonelle våpen.
Frilansere, ikke Kreml
Gruppen Anthropic sporer som GTG-27005 kalte prosjektet sitt DronDoc, også omtalt som Serafim, og startet arbeidet i midten av mai 2026. Ifølge Anthropic ble de ni kontoene opprettet mellom slutten av 2025 og tidlig i 2026, og de kunne knyttes til et regionalt russisk universitet og et føderalt forskningssenter tilknyttet det russiske vitenskapsakademiet.
Selskapets vurdering er likevel at dette var et lite frilansmiljø som tok både sivile og militære oppdrag, ikke et statlig program. Utviklerne oppga selv overfor Claude at prosjektet var finansiert av Russlands Advanced Research Foundation, det nasjonale teknologiinitiativet og forsvarsdepartementet. Anthropic understreker at selskapet ikke har kunnet verifisere disse påstandene. Advanced Research Foundation er den russiske parallellen til amerikanske DARPA, så dersom finansieringspåstanden stemmer, er avstanden mellom «frilans» og «statlig» i praksis kort.
Claude Code skrev svermlogikken
Det tekniske omfanget er det som gjør saken interessant utover det geopolitiske. Utviklerne brukte Claude Code til å skrive og teste kode direkte inn i egne prosjektfiler, og arbeidet omfattet både koordineringslaget for selve svermen og en modell som skulle kjøre om bord på dronen for målvalg. Kombinasjonen betyr at beslutningen om hva som skal treffes, og når ladningen skal utløses, ligger i programvaren og ikke hos en operatør.
Gruppen brukte gjentatte ganger et sted i Donetsk-regionen i Ukraina som demonstrasjonspunkt for angrep. Anthropic oppgir at misbruket involverte modellene Haiku, Sonnet og Opus, og at ingen av selskapets Fable- eller Mythos-modeller ble brukt i denne saken.
Geoblokkering som ikke holdt
Russiske brukere er i utgangspunktet geografisk blokkert fra Anthropics tjenester. Gruppen omgikk sperren ved å rute trafikken gjennom kommersielle virtuelle private servere, en metode som er triviell å sette opp og vanskelig å skille fra legitim bruk. Det illustrerer en grunnleggende svakhet ved geoblokkering som sikkerhetstiltak: den stopper de tilfeldige, ikke de målrettede.
Anthropic skriver i rapporten at «etter hvert som modellene blir stadig mer kapable, vil risikoen deres øke, med mindre AI-utviklere og samfunnets forsvarere handler for å gjøre dem tryggere» (oversatt fra engelsk). Selskapet oppgir at det deler informasjon fra hver enkelt sak med myndigheter og bransjepartnere der det er relevant.
Hva betyr dette for norske dronepiloter?
Saken har ingen direkte konsekvenser for vanlige norske dronepiloter, men den er høyst relevant for norsk droneindustri og forsvarsmiljø. Det viktigste poenget er terskelen: en håndfull frilansere med tilgang til et alminnelig AI-kodeverktøy bygget på få måneder et koordineringslag som tidligere krevde et fullverdig våpenprogram. Den samme kompetansekurven gjelder for autonom navigasjon i inspeksjon, offshore og landbruk, der norske aktører allerede bruker AI-assistert utvikling for å komme raskere fra prototype til drift.
For norske operatører betyr det to ting. Det ene er at trusselbildet fra billige, autonome plattformer fortsetter å utvikle seg raskere enn deteksjons- og motmiddelsystemene, noe som også preger diskusjonen om droneforsvar i Europa og investeringene i systemer rettet mot dronesvermer. Det andre er at norske utviklere som bruker AI-verktøy i egen produktutvikling bør regne med økt oppmerksomhet rundt eksportkontroll og dokumentasjon av hva koden faktisk gjør. Mønsteret er kjent fra tidligere teknologiskift: kapabiliteten kommer først, regelverket etterpå.
Faktaboks
- Anthropics trusselrapport (10. september): 154 sider, dekker misbruk oppdaget og stanset mellom desember 2025 og august 2026, fordelt på sju kategorier: cyberoperasjoner, påvirkningsoperasjoner, overvåking, svindel, biologisk misbruk, konvensjonell våpenutvikling og ulovlig destillering av modeller
- GTG-27005 / DronDoc (Serafim): Russisk frilansmiljø som startet arbeidet i midten av mai 2026 og brukte Claude Code til svermlogikk og målvalgsmodell om bord på FPV-kamikazedroner
- Kontoer og tilknytning: Ni kontoer ble stengt. De ble opprettet mellom slutten av 2025 og tidlig i 2026 og kunne knyttes til et regionalt russisk universitet og et føderalt forskningssenter under det russiske vitenskapsakademiet
- Modeller og metode: Misbruket involverte Haiku, Sonnet og Opus, ingen Fable- eller Mythos-modeller. Geoblokkering av russiske brukere ble omgått via kommersielle virtuelle private servere, og et sted i Donetsk-regionen ble brukt som demonstrasjonspunkt
Artikkelen er laget med KI-støtte basert på kildene over, og publisert under redaksjonelt ansvar av Frode Friestad, Droneavisa.
