Direct naar de inhoud
Beveiligingsnieuws

Claude misbruikt voor raketontwikkeling: wat Anthropic vond

Claude misbruikt

Anthropic heeft een nieuw rapport gepubliceerd over misbruik van zijn AI-platform. Volgens het bedrijf probeerden accounts in noordelijk Jemen, dat wordt gecontroleerd door Iran-gezinde Houthi-rebellen, Claude misbruikt om onderdelen van geavanceerde wapens te ontwikkelen, waaronder software voor geleiding en navigatie. Hoewel de gebruikers geen operationeel apparaat wisten af te leveren, zou er wél een mislukte test van een geleide raket zijn uitgevoerd.

De casus laat opnieuw zien hoe snel AI-tools hun weg vinden naar conflictgebieden. Tegelijk bevestigt het rapport dat “het lukt niet” niet hetzelfde is als “het blijft onschadelijk”: fouten, tests en experimenten kunnen waardevolle leerstappen zijn voor kwaadwillenden.

Wat Anthropic precies claimt over Claude

Anthropic zegt dat het de betrokken accounts heeft geïdentificeerd en vervolgens heeft geblokkeerd. In het rapport staat dat de betreffende gebruikers de uitkomst van hun poging terugkoppelden naar de Claude-chatbot om te achterhalen waarom de test niet slaagde. Daardoor concludeert Anthropic dat er geen succesvol operationeel toestel is uitgerold, maar dat er wel degelijk een fase van praktijkexperiment plaatsvond.

Het bedrijf identificeerde de gebruikers niet. De regio waar het om gaat—bergachtig noordelijk Jemen—wordt echter al langer geassocieerd met de Houthi’s. Daarmee ligt de link naar wapenontwikkelactiviteiten voor de hand, al blijft het bewijs in dit rapport gekoppeld aan de AI-activiteiten en de interacties met Claude.

Van gesprek naar code: Claude Code en technische ondersteuning

Een belangrijk detail uit het rapport is dat de accounts niet alleen met Claude chatten. Anthropic stelt dat ze gebruikmaakten van Claude Code om software te helpen ontwikkelen. Het gaat daarbij om onderdelen van de zogenaamde guidance, navigation and control—de softwarelogica die nodig is om een projectiel te sturen tijdens de vlucht.

Volgens Anthropic zouden de betrokkenen de guidance-, navigatie- en besturingssoftware hebben opgebouwd met AI-ondersteuning in plaats van dat ze dit uitsluitend door menselijke software engineers lieten doen. In dezelfde context beschrijft het rapport ook dat het om meerdere wapenniveaus of varianten zou kunnen gaan: multi-variant ontwerpen waarbij verschillende onderdelen op één basisontwerp kunnen aansluiten.

Als je dit vertaalt naar de praktijk, betekent het dat AI wordt ingezet als versneller: niet per se om “een complete raket” te bouwen, maar om sneller door te ontwikkelen richting specifieke softwarecomponenten die anders veel tijd zouden kosten.

Waaruit bestond de mislukte test van de geleide raket?

Anthropic meldt dat de gebruikers een test uitvoerden die niet tot een operationeel resultaat leidde. De conclusie dat het om een geleide raket-test ging, komt voort uit het feit dat de accounts na het falen opnieuw met Claude in gesprek gingen om de oorzaak te achterhalen.

Het rapport beschrijft niet alle technische parameters van de mislukking, maar het kernpunt is duidelijk: de interactie met Claude was niet louter theoretisch. Er is geëxperimenteerd met geleiding in een testscenario, en dat is een stap verder dan “ideeën genereren”.

Waarom dit voor Anthropic en partners relevant is

Dit is niet het eerste rapport van Anthropic over misbruik. Het bedrijf noemt het de derde publicatie sinds maart 2025, telkens met inzichten over verkeerd gebruik van zijn AI-platforms. In eerdere bevindingen ging het onder meer over pogingen rond propaganda door door staatsgroepen gesteunde actoren en onderzoek naar manieren om biologische wapens dodelijker te maken.

In het Jemen-rapport beschrijft Anthropic ook dat het de bevindingen heeft gedeeld met partners—zowel privé als publiek. Daarmee positioneert Anthropic het rapport niet alleen als waarschuwing, maar ook als input voor bredere respons binnen het ecosysteem rond AI-beveiliging.

Wat zei een wapenspecialist: meer interesse dan industriële capaciteit?

Een wapensanalist, Trevor Ball van Armament Research Services, reageerde volgens het artikel dat de Houthi’s mogelijk interesse tonen in hypersonische raketten door via Claude vragen te stellen. Tegelijk zou het hen volgens Ball ontbreken aan de productie- en technische capaciteit om dergelijke systemen daadwerkelijk te bouwen.

Ball benadrukt dat in de Verenigde Staten hypersonische wapens nog steeds in testfase verkeren. Dat maakt de kloof tussen “information gathering met AI” en “realistische ontwikkeling van hoogcomplexe wapens” groot.

Zijn bredere interpretatie is dat de actoren vooral eigen capaciteit willen opbouwen. Daardoor zouden ze minder afhankelijk willen zijn van Iraanse leveringen van wapens en onderdelen—een strategie die neerkomt op leren, aanpassen en gedeeltelijk autonomer worden.

Hypersonisch versus bestaande dreiging: het beeld blijft zorgelijk

In hetzelfde verband wordt genoemd dat de Houthi’s al anti-scheepsraketten zouden inzetten met systemen waarmee een raket tijdens de vlucht zijn koers kan bijstellen. Dat type capaciteiten past minder bij een “eerst gaan bouwen”-verhaal en meer bij een evoluerend arsenaal dat al operationele componenten bevat.

Daarnaast blijft de regionale context zwaar. De Houthi’s zouden aanvallen uitvoeren op Saoedische oliefaciliteiten en tankers in de Rode Zee. Zulke acties bedreigen niet alleen lokale doelen, maar ook de doorstroming van handel—zeker nu Iran de maritieme situatie rond belangrijke doorgangen beïnvloedt.

Waar de discussie over open bronnen raakt aan veiligheid

Een vertegenwoordiger van de Houthi’s, Hazam al-Assad, zei dat het onredelijk is om militaire capaciteiten te baseren op open bronnen. Hij stelde dat hun strijdkrachten moderne en diverse productie- en technologiecapaciteiten hebben opgebouwd gedurende de jaren van conflict.

Deze reactie maakt de discussie complex: zelfs als AI een versneller kan zijn, bepaalt het bredere vermogen—industrieel, logistiek en technisch—of een idee in een echte omgeving kan landen. Tegelijk is het punt voor beveiliging niet alleen “kunnen ze het?”, maar ook “welke stappen proberen ze te zetten?”

AI misbruik voorkomen: wat organisaties kunnen leren

Los van de geopolitieke dimensie gaat deze zaak ook over hoe je AI-gerelateerde risico’s herkent. In het rapport zie je drie terugkerende patronen die relevant zijn voor organisaties die AI-tools gebruiken:

  • Probeer te stoppen bij de eerste stap, niet pas bij het einddoel. Experimenteren met code en begeleiding is al een duidelijke aanwijzing.
  • Let op afwijkende workflows. Gebruik van ontwikkelhulpmiddelen zoals Claude Code kan wijzen op meer dan alleen “tekstgeneratie”.
  • Maak beleid en logging bruikbaar. Informatie die in een sandbox misgaat kan terugkomen in echte systemen wanneer actoren itereren.

Als je meer wilt lezen over hoe AI kan worden ingezet om verdedigingsmaatregelen te omzeilen, dan is dit verwant: AI-agents achter PaperCut-aanvallen op honderden systemen. Ook dat laat zien hoe AI niet alleen helpt bij planning, maar vooral bij schaalbaar uitvoeren van aanvallen.

Daarnaast past de gedachte “verder kijken dan alleen de klik” bij de bredere aanpak van incidentpreventie. Voor phishing-simulaties geldt immers dat gedrag in de praktijk belangrijker is dan de eerste interactie, zie Phishing-simulaties: verder kijken dan de klik.

Conclusie: Claude misbruikt als versneller, niet als magische wapenfabriek

Anthropic stelt dat gebruikers in noordelijk Jemen Claude misbruikt hebben om software te helpen ontwikkelen voor raketgeleiding en gerelateerde besturing. De accounts zouden een test hebben uitgevoerd die faalde, waarna de betrokkenen terugkeerden naar Claude om te achterhalen waarom het misging—een signaal dat de ontwikkeling niet bij theorie bleef.

Tegelijk wijst de reactie van een wapenspecialist erop dat er waarschijnlijk grenzen zijn aan wat de actoren zelfstandig kunnen produceren, zeker voor zeer geavanceerde concepten zoals hypersonische systemen. De grootste zorg zit dan ook niet in een “volledig afgewerkt wapen door AI”, maar in de manier waarop AI de route naar experimenten, iteratie en gedeeltelijke technische vooruitgang kan versnellen.

Voor organisaties is dit een duidelijke reminder: AI-beveiliging begint bij het herkennen van intentie en workflow, en niet pas bij het moment dat er iets volledig operationeel blijkt te zijn.

Bron: https://www.securityweek.com/users-in-houthi-held-yemen-tried-to-develop-advanced-weapons-with-ai-anthropic-says/