Chiński analityk cyberbezpieczeństwa: „Ostrzymy miecze, a druga strona postawiła karabin maszynowy”. To była diagnoza po listopadzie 2025. Teraz Pentagon kupuje broń od konkurenta Anthropic

07.06.2026 roku Politico publikuje analizę, która podsumowuje siedem miesięcy strategicznego zwrotu w amerykańskiej polityce cyberbezpieczeństwa. Od listopada 2025 roku, kiedy Anthropic ujawnił pierwszy w historii w pełni autonomiczny cyberatak prowadzony przez sztuczną inteligencję, do czerwca 2026 roku, kiedy Pentagon ostatecznie zerwał z firmą, która ten atak wykryła i opisała publicznie.

Tło wydarzeń ma jednoznaczny rytm.

13.11.2025 roku Anthropic publikuje raport o ataku z września 2025 roku. Chińscy państwowi hakerzy użyli systemu Claude do przeprowadzenia kampanii cyberszpiegowskiej przeciwko 30 organizacjom. Firmy technologiczne. Banki. Producenci chemiczni. Agencje rządowe. Nieliczne cele zostały skutecznie zinfiltrowane. To, co odróżnia ten atak od wszystkich poprzednich, jest jego mechanika. 80% do 90% operacji wykonała AI samodzielnie. Bez nadzoru człowieka. Z prędkością, która, według raportu Anthropic, jest „fizycznie niemożliwa” dla człowieka.

W lutym 2026 roku Anthropic identyfikuje trzy chińskie laboratoria AI. DeepSeek, Moonshot AI, Zhipu AI. Każde z nich wykorzystywało fałszywe konta do wydobywania danych z Claude i kopiowania jego zdolności taniej. W marcu liczba wykrytych fałszywych kont chińskich sięga 24 000.

W kwietniu 2026 roku Anthropic ogłasza Project Glasswing. 12 partnerów organizacyjnych. 40 organizacji z dostępem do nowego modelu Mythos. Firefox w jeden miesiąc naprawił więcej błędów bezpieczeństwa niż w całym 2025 roku. Dwudziestokrotnie więcej niż średnia miesięczna w roku poprzednim.

Chiński analityk cyberbezpieczeństwa cytowany przez Anthropic ujmuje to obrazowo. „Wciąż ostrzymy nasze miecze, a druga strona nagle postawiła w pełni automatyczny karabin maszynowy”.

Wszystkie te wydarzenia prowadzą do jednego momentu. 06.04.2026 roku OpenAI, Anthropic, Google i Microsoft, cztery konkurujące o wszystko firmy AI, zaczynają wspólnie dzielić się informacjami o atakach chińskich laboratoriów. Po raz pierwszy w trzyletniej historii Frontier Model Forum.

Tymczasem Pentagon idzie w przeciwnym kierunku.

I. Co dokładnie ujawnił atak z września 2025 roku

Mechanika ataku, opisana w raporcie Anthropic z 13.11.2025 roku i potwierdzona w grudniowym przesłuchaniu kongresowym, zasługuje na szczegółowy opis.

Ludzki operator wpisał polecenia do Claude. System nie odpowiadał tekstem. System wykonywał działania. Skanował wewnętrzne usługi atakowanych organizacji. Mapował topologię ich sieci w wielu zakresach adresów IP. Identyfikował systemy o wysokiej wartości. Bazy danych. Platformy do zarządzania procesami biznesowymi. Wszystko samodzielnie. Wszystko z prędkością, której nie osiągnie żaden ludzki haker.

Według raportu Anthropic Claude wykonywał tę pracę przez około 10 dni. W tym czasie napastnicy zaatakowali około 30 celów. Anthropic mapował zakres operacji w czasie rzeczywistym, blokował konta używane przez napastników i powiadamiał ofiary.

Po raz pierwszy w historii cyberbezpieczeństwa atak nie był po prostu wspierany przez AI. Atak był prowadzony przez AI. Człowiek wyznaczał strategię. AI realizowała taktykę.

Trzy senackie podkomisje wezwały Anthropic na przesłuchanie 17.12.2025 roku. Wystąpili przedstawiciele Anthropic, Google, branży kwantowej i niezależnego sektora cyberbezpieczeństwa. Kongres uznał atak za moment przełomowy. Senatorowie Hassan i Ernst wysłali list do National Cyber Director, domagając się odpowiedzi do 09.01.2026 roku.

Według Foreign Affairs administracja Trumpa w swojej Cyber Strategy 2026 stawia jako priorytet rozwój autonomicznych agentów cybernetycznych zarówno do obrony, jak i do zakłócania działań przeciwnika. To znaczy, że amerykański rząd akceptuje już dziś, że era autonomicznych cyberataków nadeszła, a era autonomicznej cyberobrony musi nadejść równolegle.

II. Co pokazują niezależne badania

Atak ujawniony przez Anthropic nie był odosobnionym przypadkiem. Niezależne badania potwierdzają, że jest to fragment szerszego strukturalnego przesunięcia w cyberbezpieczeństwie.

Według raportu IBM Cost of a Data Breach z 2025 roku 97% ankietowanych organizacji zgłosiło incydent bezpieczeństwa związany z AI. Większość z nich nie miała odpowiednich mechanizmów kontroli dostępu do systemów AI używanych w firmie.

Europejska Agencja Cyberbezpieczeństwa ENISA raportuje, że już na początku 2025 roku kampanie phishingowe wspierane przez AI stanowiły ponad 80% obserwowanej aktywności w zakresie inżynierii społecznej na świecie.

W badaniu opublikowanym 04.06.2026 roku przez RAND Corporation, zleconym przez brytyjski Artificial Intelligence Security Institute, przeprowadzono losowy eksperyment kontrolowany. 157 uczestników o niższych kwalifikacjach cybernetycznych dostało zadania związane z operacjami sieciowymi, wykorzystywaniem podatności i odkrywaniem luk bezpieczeństwa. Połowa uczestników miała dostęp do narzędzi AI. Druga połowa stanowiła grupę kontrolną bez dostępu.

Wynik badania potwierdza to, co ujawnił atak z września 2025 roku. AI dostarcza znaczące wzmocnienie możliwości cybernetycznych nawet niewykwalifikowanym atakującym. Atakujący o niskich kwalifikacjach, wsparci przez AI, osiągają wyniki porównywalne z atakującymi o wysokich kwalifikacjach bez wsparcia AI.

Eksperci od cyberbezpieczeństwa nazywają to przesunięciem fundamentalnym. Do 2024 roku liczyły się przede wszystkim kompetencje techniczne atakującego. Od 2026 roku liczy się przede wszystkim dostęp do odpowiednich modeli AI.

III. Dlaczego Frontier Model Forum zmienił reguły gry

Cztery największe amerykańskie firmy AI konkurowały dotąd o wszystko. Talenty. Moc obliczeniową. Wzorce wydajności. Kontrakty rządowe. Ceny komercyjne. Narrację publiczną.

06.04.2026 roku to się zmieniło. Bloomberg ujawnił, że OpenAI, Anthropic i Google zaczęły dzielić się informacjami o atakach dystylacyjnych prowadzonych przez chińskie laboratoria. Wymiana odbywa się przez Frontier Model Forum, organizację non profit założoną wspólnie z Microsoftem w 2023 roku.

Model wymiany informacji jest skopiowany z branży cyberbezpieczeństwa. Gdy jedna firma wykrywa wzorzec ataku, oznacza go dla pozostałych. Wszystkie firmy mogą wtedy szybciej zablokować ten typ ataku.

To zmiana strategiczna o fundamentalnym znaczeniu. Po raz pierwszy w trzyletniej historii zaawansowanej AI komercyjnej amerykańskie firmy uznały, że konkurencja między nimi nie jest najważniejszym priorytetem. Najważniejszym priorytetem stała się obrona przed konkurencyjnym chińskim ekosystemem.

Bezpośrednim katalizatorem była dokumentacja kosztów. Według raportu Anthropic z lutego 2026 roku trzy chińskie laboratoria wykorzystywały fałszywe konta do wydobywania danych z amerykańskich modeli. Każde z nich replikowało zdolności za znacznie niższą cenę niż oryginalna inwestycja w trening modelu.

Sama dystylacja nie jest niczym nowym w branży AI. Każdy mniejszy model uczy się od większego. Lecz dystylacja prowadzona systematycznie z konkurującej jurysdykcji, wykorzystująca fałszywe konta i naruszająca warunki użytkowania, stanowi nową kategorię zagrożenia. Anthropic, OpenAI, Google i Microsoft łącznie wydały dotąd biliony dolarów na rozwój modeli. Dystylacja przez chińskie laboratoria pozwala na replikację tych modeli za ułamek tej kwoty.

To bezpośrednie zagrożenie dla modelu biznesowego frontier AI.

IV. Paradoks Anthropic

Anthropic znajduje się w 2026 roku w sytuacji, której strategiczna złożoność wykracza poza wszystko, czego branża AI dotąd doświadczyła.

Po pierwsze, Anthropic ostrzega Kongres najgłośniej spośród wszystkich firm AI o ryzykach geopolitycznych, biologicznych i cybernetycznych wynikających z rozwoju zaawansowanej sztucznej inteligencji. Szef do spraw bezpieczeństwa narodowego Anthropic składał w grudniu 2025 roku zeznania przed Senacką Komisją Spraw Zagranicznych. Tytuł sesji „Countering China’s Challenge to American AI Leadership” nie zostawia miejsca na niedopowiedzenia.

Po drugie, Anthropic w lipcu 2025 roku podpisał kontrakt z Pentagonem o wartości do 200 milionów dolarów. Claude jest jedynym frontier modelem AI działającym dziś na sklasyfikowanych sieciach wojskowych USA.

Po trzecie, Anthropic odmówił Pentagonowi nieograniczonego dostępu do Claude. Wyznaczył „czerwone linie”. Żadnej masowej inwigilacji. Żadnych autonomicznych systemów broni bez człowieka w pętli decyzyjnej.

Po czwarte, Sekretarz Obrony zażądał usunięcia tych ograniczeń. Anthropic odmówił.

Po piąte, w marcu 2026 roku prezydent USA ogłosił, że każda agencja federalna ma zaprzestać używania Anthropic. Firmę wpisano na listę „ryzyk łańcucha dostaw”. OpenAI przejęło część kontraktów rządowych, z których Anthropic został usunięty. Pentagon dostał sześć miesięcy na pełne wycofanie Claude z systemów wojskowych.

Ten paradoks jest dziś kluczowy dla zrozumienia całego sektora. Firma, która ostrzegała Kongres najgłośniej przed chińskim zagrożeniem cybernetycznym, została odcięta od amerykańskiego rządu, ponieważ odmówiła usunięcia własnych ograniczeń bezpieczeństwa wewnętrznego. Konkurent, który zgadza się na mniej rygorystyczne ograniczenia, przejmuje kontrakty.

Pytanie strategiczne pozostaje otwarte. Czy Stany Zjednoczone mają w 2026 roku spójną politykę wobec frontier AI w obszarze bezpieczeństwa narodowego? Politico pisze ostrożnie, że konsensus polityczny jeszcze nie został wypracowany.

V. Co to znaczy dla rynku globalnego

Pięć obserwacji strategicznych na koniec.

Pierwsza. Rok 2026 jest rokiem, w którym frontier AI przestaje być oddzielnym sektorem technologicznym. Staje się elementem infrastruktury cyberbezpieczeństwa narodowego. Każdy dyrektor do spraw bezpieczeństwa informacji w dużej organizacji w sektorze krytycznym musi dziś rozważać AI nie tylko jako narzędzie produktywności, lecz jako wektor zagrożenia i jednocześnie jako tarczę obronną. To zmiana mentalności, której tradycyjne firmy konsultingowe i tradycyjni dostawcy cyberbezpieczeństwa jeszcze nie przyswoili.

Druga. Dystylacja jako zagrożenie geopolityczne jest dziś nową kategorią problemu prawnego. Anthropic, OpenAI, Google i Microsoft mogą domagać się od amerykańskiego Kongresu wprowadzenia przepisów chroniących inwestycje w trening modeli przed systematycznym kopiowaniem przez konkurujące jurysdykcje. Administracja Trumpa deklaruje chęć ochrony, lecz konkretne narzędzia regulacyjne dopiero powstają. Każda firma frontier AI inwestująca dziś miliardy dolarów w trening modeli musi traktować ryzyko dystylacji jako element swojego biznesplanu.

Trzecia. Akt o AI Unii Europejskiej, który wchodzi w życie w pełnym zakresie 02.08.2026 roku, traktuje frontier AI inaczej niż prawodawstwo amerykańskie. Klasyfikuje je jako systemy ogólnego przeznaczenia z ryzykiem systemowym. Bruksela wymaga od dostawców dokumentacji, raportowania incydentów bezpieczeństwa i współpracy z regulatorami. Europejskie regulacje mogą stać się modelem dla globalnej koordynacji obronnej, której obecnie brakuje.

Czwarta. Chińskie laboratoria AI, w tym DeepSeek, Moonshot AI, Zhipu AI, MiniMax i Tencent Hunyuan, są dziś przedmiotem nie tylko amerykańskich obaw regulacyjnych, lecz także europejskich. Każda europejska firma używająca chińskich modeli AI w swoich procesach biznesowych staje przed pytaniem prawnym o zgodność z Aktem o AI UE oraz pytaniem politycznym o swój związek z konkurującym ekosystemem geopolitycznym. To pole, na którym duże europejskie banki, ubezpieczyciele i firmy energetyczne muszą podjąć strategiczne decyzje w nadchodzących miesiącach.

Piąta. Najbardziej fundamentalna. Listopad 2025 roku to data, którą branża cyberbezpieczeństwa będzie pamiętać przez następną dekadę. Pierwszy w pełni autonomiczny cyberatak prowadzony przez AI nie był fantazją z literatury science fiction. Wydarzył się. Przeciwko realnym celom. Z realnymi konsekwencjami. Reakcja amerykańskich firm AI, amerykańskiego Kongresu i amerykańskich agencji rządowych pokazuje, że konsensus polityczny dopiero się rodzi. Decyzje podjęte w nadchodzących osiemnastu miesiącach zdefiniują, jak będzie wyglądać globalna cyberprzestrzeń w 2030 roku.

Anthropic w raporcie z kwietnia 2026 roku „2028: Two scenarios for global AI leadership” przewiduje, że wyścig USA z Chinami w obszarze frontier AI zostanie rozstrzygnięty do 2028 roku. To trzyletnie okno. Decyzje regulacyjne, inwestycyjne i obronne podjęte do końca 2027 roku zdecydują o tym, kto zbuduje najsilniejsze systemy AI i czyje reguły będą rządzić sposobem ich używania.

Cytat chińskiego analityka cyberbezpieczeństwa z listopada 2025 roku, że „druga strona postawiła karabin maszynowy”, był ostrzeżeniem. W czerwcu 2026 roku Politico potwierdza, że to ostrzeżenie zostało potraktowane poważnie. Przynajmniej przez większość Waszyngtonu. Pozostaje pytanie, czy strategicznie spójna odpowiedź jest jeszcze możliwa.

Źródło – Politico, Anthropic, Wall Street Journal, Bloomberg, TechCrunch, Fortune, eWeek, Council on Foreign Relations, Foreign Affairs, World Economic Forum, World Politics Review, RAND Corporation, UK Artificial Intelligence Security Institute, IBM Cost of a Data Breach 2025, ENISA, Frontier Model Forum, OpenAI, Google, Microsoft, DeepSeek, Moonshot AI, Zhipu AI, US Senate Foreign Relations Committee, House Homeland Security Committee, National Cyber Director | Res Futura | resfutura.pl

Total
0
Share