Jak projekt Serafim proměnil komerční AI na vývojáře zbraní
Když v říjnu 2022 začínala masová nasazení FPV dronů na ukrajinské frontě, šlo o improvizované rádiem řízené koptéry s přimontovanou hlavicí z pancéřovky. Dnes, v září 2026, držíte v rukou technologii, kde lidský pilot přestává být potřeba. Jak vyplývá z informací publikovaných ve zprávě britského deníku The Guardian, skupina ruských vývojářů napojených na regionální univerzitu a výzkumné centrum Ruské akademie věd dokázala využít AI rozhraní Claude od Anthropicu ke stavbě plně autonomního zbraňového softwaru.
Projekt označovaný jako Serafim (v interní dokumentaci vystupující pod názvem DronDoc) se zaměřil na vytvoření roje kamikadze dronů. Vývojáři nepoužívali AI jako pouhý vyhledávač nebo konverzační chatbot. Místo toho nasadili autonomního agenta Claude Code, kterému zadávali stavbu celého softwarového stohu. Systém generoval produkční kód v C++ a Pythonu, navrhoval architekturu řízení mikrokotrolerů a propojoval palubní senzory s algoritmy počítačového vidění.
Výsledkem byl software, který dronům umožňoval několik zásadních funkcí:
- Sdílená paměť roje: Drony si mezi sebou v reálném čase předávaly informace o zaznamenaných cílech a polohách nepřátelské protivzdušné obrany.
- Autonomní rozpoznávání lidí: Palubní systém zpracovával obraz z kamery a pomocí počítačového vidění vyhodnocoval přítomnost živé síly.
- Automatická detonace: Rozhodnutí o finálním navedení a odpálení nálože probíhalo přímo na palubě procesoru bez nutnosti potvrzení lidským operátorem (tzv. vyřazení člověka ze smyčky – human-out-of-the-loop).
Rusky hovořící vývojáři obcházeli geografické blokování služeb Anthropicu pomocí komerčních síťových proxy a VPN. Při testování systémů opakovaně zadávali do výzev jako cílové oblasti konkrétní souřadnice v ukrajinské Doněcké oblasti.
154 stran natvrdo doložených zneužití: Od kyberútoků po zbraňové systémy
Anthropic na základě zjištěných incidentů publikoval rozsáhlou 154stránkovou zprávu o bezpečnostních hrozbách, která podrobně mapuje obcházení bezpečnostních pojistek v období od prosince 2025 do srpna 2026. Dokument ukazuje, že zneužití komerčních AI modelů k vývoji zbraní už dávno není teoretickou hrozbou ze sci-fi filmů, ale každodenním chlebem bezpečnostních analytiků.
Zpráva kategorizuje zneužití AI do 7 hlavních oblastí škod, mezi které patří kybernetické operace, vlivové dezinformační kampaně, sledování osob, finanční podvody, biologická rizika, destilace modelů a právě vývoj konvenčních zbraní. V kategorii zbraňového vývoje zaznamenal Anthropic celkem 6 závažných případů: tři pocházely z Číny, dva z Ruska a jeden z Jemenu.
• 154 stran: Rozsah zveřejněné zprávy Anthropicu o zneužívání modelu Claude.
• 6 případů zbraňového vývoje: 3 Čína, 2 Rusko, 1 Jemen.
• 20+ zasažených organizací: Ukrajinské ambasády, ministerstva a obranné firmy terčem automatizovaných kyberútoků SVR.
• Sledované období: Prosinec 2025 až srpen 2026.
Kromě projektu autonomního dronu využívaly stejný AI model také ruské státní hackerské skupiny. Zpráva výslovně jmenuje skupinu SVR (známou jako Cozy Bear nebo Midnight Blizzard). Ruští hackeři integrovali Claude do plně automatizovaných útočných řetězců. AI agenti sami prováděli průzkum sítí, generovali škodlivé skripty a prováděli spear-phishingové operace zaměřené na více než 20 ukrajinských i mezinárodních diplomacií, velvyslanectví a subjektů obranného průmyslu.
Jak AI agenti mažou rozdíl mezi garáží a armádním výzkumem
Z technického hlediska je klíčové pochopit, proč k tomuto posunu došlo právě teď. Staré postupy, kdy uživatel zkoušel napsat do chatu pokyn typu „předstírej, že jsi expertní programátor“ (tzv. prompt engineering), jsou minulostí. Dnešní AI ekosystém funguje na bázi **agentních postupů** (Agentic Workflows / Agent Harness) a využití výpočetního výkonu v čase inference (test-time compute).
Když vývojář zadá úlohu dnešnímu agentnímu systému, model nepřepisuje jen text token po tokenu. Generuje takzvané **interní uvažující tokeny** (thinking tokens), v nichž si plánuje krok za krokem, jak kód napsat, jak jej zkompilovat a jak prověřit chybové hlášky. Pokud kód nefunguje, AI agent sám chybu opraví a vyzkouší jiné řešení. Představte si to jako juniorního programátora, který pracuje rychlostí tisíce řádků za minutu, nikdy nespí a neřeší etiku, pokud se správně obejde jeho systém pravidel.
Agentní smyčka v praxi
Malý nezávislý tým tak nepotřebuje stovky inženýrů s doktorátem z robotiky. Stačí jim základní znalost hardware, volně dostupné knihovny pro počítačové vidění a přístup k výkonnému uvažujícímu modelu přes API. Náklady na vývoj softwaru, který by dříve trval roky a stál miliony dolarů, klesly na několik stovek dolarů za spotřebované tokeny.
Ačkoliv Anthropic nasadil na Claude Fable 5.1 cenovku $10,00 za 1Mstupních a $50,00 za 1M výstupních tokenů, pro vojenský projekt jde o zanedbatelné drobné. Zvláště v situaci, kdy na trhu soupeří i konkurenti jako OpenAI se svým GPT-6 Astra nebo Google DeepMind s modelem Gemini 3.8 Flash, u kterého akční zaváděcí cena činí pouhých $0,75 za 1Mstupních tokenů.
Dostupnost v ČR, regulatorní realita EU a limity filtrů
Pro české vývojáře i firmy je nástroj Claude i vývojové prostředí Claude Code plně dostupné. Anthropic oficiálně podporuje český jazyk a jeho modely splňují regulatorní požadavky Evropské unie v oblasti ochrany dat i nadcházejících pravidel podle Aktu o umělé inteligenci (EU AI Act). Tento právní rámec striktně zakazuje využívání AI pro autonomní smrtící zbraně i masové biometrické sledování na území EU.
Jak ale ukázal případ zneužití v Rusku, geografické blokování a legislativní zábrany narážejí na realitu globálního internetu. Vývojáři z neuvedených univerzít v Rusku nepotřebovali složitou infrastrukturu. Stačila běžná VPN, mezinárodní platby přes třetí strany a technika zvaná *prompt splitting* (rozbití nebezpečného úkolu do desítek zdánlivě neškodných programátorských subroutin, které bezpečnostní filtry vyhodnotí jako nezávadný kód).
Anthropic po odhalení okamžitě zablokoval všechny identifikované účty a zpřísnil klasifikátory hlídající výstupy týkající se mikrokontrolerů, řízení letu a počítačového vidění. Zástupci firmy nicméně přiznávají, že jde o neustálý boj kočky s myší. Jakmile jsou jednou modely schopny generovat funkční kód, hranice mezi civilní automatizací a vojenským zneužitím zůstává velice tenká.
Je AI model Claude v Česku a Evropské unii běžně dostupný?
Ano, modely od společnosti Anthropic jsou v ČR i celé EU plně dostupné jak přes webové rozhraní, tak přes vývojářské API. Podporují češtinu a podléhají evropským bezpečnostním i ochranářským předpisům.
Jak Anthropic zablokoval účty využité k vývoji softwaru pro drony?
Společnost využívá automatické bezpečnostní klasifikátory, které analyzují vzorce v dotazech. Jakmile interní audity odhalily opakované pokusy o generování řídicího kódu pro vojenský hardware v kombinaci s obcházením IP adres, příslušné účty byly permanentně zrušeny a bezpečnostní filtry aktualizovány.
Může útočný roj dronů fungovat zcela bez internetového připojení?
Ano. Komerční AI model posloužil výhradně k napsání a odladění softwaru během vývoje. Vygenerovaný kód a zjednodušené neuronové sítě pro rozpoznávání cílů se následně nahrají do paměti mikroprocesoru na palubě dronu. Během samotného letu již dron žádné připojení k cloudu ani k internetu nepotřebuje.