Anthropic พบผู้ไม่หวังดีใช้ Claude โจมตีไซเบอร์กว่า 20 องค์กร และช่วยสร้างระบบดักฟังครอบคลุม 25 ล้านซิม

Alexey Bondarev
Alexey Bondarev5 ชั่วโมงที่แล้ว
A threat report links Claude to cyberattacks on 20-plus organizations and surveillance of 25 million SIMcards. (Image: Shutterstock)
A threat report links Claude to cyberattacks on 20-plus organizations and surveillance of 25 million SIMcards. (Image: Shutterstock)

Anthropic เปิดเผยว่า แพลตฟอร์ม AI ของบริษัทอย่าง Claude ถูกนำไปใช้ในปฏิบัติการโจมตีไซเบอร์ที่พุ่งเป้าใส่องค์กรมากกว่า 20 แห่ง และถูกใช้ช่วยออกแบบระบบดักฟังในมาลีที่ติดตามซิมการ์ดราว 25 ล้านเลขหมาย

ประเด็นสำคัญ

  • Anthropic ระบุว่ามีผู้ปฏิบัติการที่ใช้ภาษารัสเซียรายหนึ่ง ใช้เวิร์กโฟลว์ที่ขับเคลื่อนด้วย Claude ในปฏิบัติการสอดแนมซึ่งมุ่งเป้าใส่องค์กรกว่า 20 แห่ง
  • กลุ่มผู้ปฏิบัติการที่ใช้ภาษาจีน ใช้ Claude ทำวิจัยช่องโหว่อัตโนมัติ และพบศักยภาพช่องโหว่แบบศูนย์วัน (zero‑day) กว่า 10 รายการภายในหนึ่งเดือน
  • ที่ปรึกษาในมาลีใช้ Claude ช่วยสร้างระบบดักฟังที่ครอบคลุมซิมการ์ดราว 25 ล้านเลขหมาย

ปฏิบัติการไซเบอร์ที่เกี่ยวข้องกับ Claude

Anthropic ระบุ ในรายงานข่าวกรองภัยคุกคามประจำเดือนกันยายนว่า ผู้ปฏิบัติการที่ใช้ชื่อแฝง “JackPoterz” และสื่อสารเป็นภาษารัสเซีย ใช้เวิร์กโฟลว์ AI ที่ออกแบบเฉพาะกิจเพื่อทำให้งานจำนวนมากในปฏิบัติการสอดแนมเป็นแบบอัตโนมัติ โดยปฏิบัติการนี้ มุ่งเน้น ไปที่ยูเครนและยุโรปเป็นหลัก

เป้าหมายรวมถึงกระทรวงและหน่วยงานรัฐบาล หน่วยงานด้านกลาโหมและข่าวกรอง สถานทูต ภารกิจทางการทูต ตลอดจนคลังสมองและบริษัทด้านอุตสาหกรรมป้องกันประเทศ พร้อมทั้งขยายการโจมตีไปยังภูมิภาคอื่นด้วย Claude ถูกใช้ช่วยในทุกช่วงของ “ห่วงโซ่การโจมตี” (attack chain)

Anthropic ยังพบกลุ่มผู้ปฏิบัติการที่ใช้ภาษาจีนซึ่งนำ Claude มาใช้เป็นชั้นการออกแบบและจัดการ (engineering and orchestration layer) สำหรับงานไซเบอร์เชิงรุก รวมถึงการวิจัยช่องโหว่ต่อผลิตภัณฑ์ความปลอดภัยและอุปกรณ์เครือข่าย

หนึ่งในเวิร์กโฟลว์ที่รันต่อเนื่องตลอดเวลาสามารถสร้างรายชื่อช่องโหว่แบบศูนย์วันในเชิงศักยภาพได้มากกว่าสิบรายการภายในระยะเวลาเพียงหนึ่งเดือน ขณะเดียวกัน ระบบที่รันควบคู่กันก็รับหน้าที่สอดแนม ตรวจสอบโครงข่าย พัฒนามัลแวร์ และรวบรวมข่าวกรองไปพร้อมกัน

อ่านเพิ่มเติม: การแช่แข็งสองสัปดาห์ของ OpenAI จบลง ก่อนที่ Altman จะเสนอเดินเกมไล่จังหวะคู่แข่ง

คำเตือนความเสี่ยงจาก Anthropic

บริษัทชี้ว่ากรณีดังกล่าวสะท้อนให้เห็นชัดว่า AI สามารถลดทั้งภาระงานและระดับความเชี่ยวชาญที่ต้องใช้ในการโจมตีขั้นสูงลงได้มาก ทำให้บุคคลหรือกลุ่มขนาดเล็กสามารถทำปฏิบัติการที่เดิมทีต้องใช้ทีมขนาดใหญ่ได้ โดยในบางกรณีการเจาะระบบกินเวลาเพียง 2–3 ชั่วโมงเท่านั้น

กรณีที่สองเกี่ยวข้องกับการสอดแนมภายในประเทศมาลี Anthropic ระบุว่ามีที่ปรึกษาอิสระซึ่งน่าจะประจำอยู่ในกรุงบามาโก และทำงานร่วมกับหน่วยข่าวกรองแห่งชาติของมาลี (ANSE) ที่นำ Claude มาใช้เป็น “ทีมวิศวกรหลัก” ในโครงการ “Lakana 360” ระบบที่มอนิเตอร์ซิมการ์ดราว 25 ล้านเลขหมาย

แพลตฟอร์มดังกล่าวรันบนโครงสร้างพื้นฐานและโมเดลที่อยู่ภายในประเทศ ขณะที่ Claude ให้การสนับสนุนด้านสถาปัตยกรรมซอฟต์แวร์และงานวิศวกรรมสำหรับระบบที่ Anthropic ระบุว่าสามารถดึงข้อมูลบันทึกการโทร (call records) ข้อความ SMS และทราฟฟิกเสียง พร้อมจัดทำแฟ้มข้อมูลข่าวกรองรายบุคคลได้ โดยไม่ต้องอาศัยคำสั่งศาลจากผู้ใช้งาน

Anthropic ได้แบนบัญชีผู้ใช้ที่เกี่ยวข้องและเพิ่มระบบตรวจจับเพื่อป้องกันการนำแพลตฟอร์มไปใช้ในลักษณะเดียวกันอีก อย่างไรก็ตาม บริษัทชี้ว่ามาตรการเหล่านี้ไม่สามารถปิดการทำงานของระบบดักฟังที่ติดตั้งอยู่ภายในประเทศได้โดยตรง รายงานฉบับเดือนกันยายนนี้เป็นส่วนต่อเนื่องจากการเปิดเผยด้านข่าวกรองภัยคุกคามก่อนหน้าในเดือนมีนาคม สิงหาคม และพฤศจิกายน 2025 ซึ่งสะท้อนทิศทางการเปลี่ยนผ่านจากการใช้แชตบ็อตช่วยงานโจมตี ไปสู่การปฏิบัติการไซเบอร์ที่อัตโนมัติมากขึ้นเรื่อย ๆ

อ่านถัดไป: Apple iPhone Duo เสี่ยงดีมานด์สะดุดตั้งแต่ต้น ที่ราคา 1,999 ดอลลาร์

Alexey Bondarev profile photo

Alexey Bondarev

Alexey Bondarev เป็นหัวหน้าฝ่ายคอนเทนต์ที่ Yellow.com โดยทำข่าวเกี่ยวกับคริปโตมาเป็นเวลากว่า 10 ปี เขาเชี่ยวชาญงานเขียนเชิงวิจัยเชิงลึกและบทความแนวเรียนรู้ โดยเน้นการรายงานเชิงวิเคราะห์ การจัดบริบทในอุตสาหกรรม และการอธิบายพลังขับเคลื่อนขนาดใหญ่ที่กำลังเปลี่ยนแปลงโลกคริปโต ตั้งแต่ยุค AI และเทคโนโลยีด้านความปลอดภัย ไปจนถึงนวัตกรรมฟินเทค เขาเชื่อว่าทุกสิ่งที่เป็นดิจิทัลจะเข้ามาแทนที่ทุกสิ่งที่เป็นอะนาล็อกในอนาคตอันใกล้ และกำลังทำงานอย่างหนักเพื่อให้สิ่งนั้นกลายเป็นจริง

ข้อจำกัดความรับผิดชอบและคำเตือนความเสี่ยง: ข้อมูลที่ให้ไว้ในบทความนี้มีไว้เพื่อการศึกษาและการให้ข้อมูลเท่านั้น และอิงตามความเห็นของผู้เขียน ไม่ถือเป็นคำแนะนำทางการเงิน การลงทุน กฎหมาย หรือภาษี สินทรัพย์คริปโตมีความผันผวนสูงและมีความเสี่ยงสูง รวมถึงความเสี่ยงในการสูญเสียเงินลงทุนทั้งหมดหรือส่วนใหญ่ การซื้อขายหรือการถือครองสินทรัพย์คริปโตอาจไม่เหมาะสมสำหรับนักลงทุนทุกคน ความเห็นที่แสดงในบทความนี้เป็นของผู้เขียนเท่านั้น และไม่ได้แทนนโยบายหรือตำแหน่งอย่างเป็นทางการของ Yellow ผู้ก่อตั้ง หรือผู้บริหาร ควรทำการวิจัยอย่างละเอียดด้วยตนเอง (D.Y.O.R.) และปรึกษาผู้เชี่ยวชาญทางการเงินที่ได้รับใบอนุญาตก่อนตัดสินใจลงทุนใดๆ เสมอ
ข่าวล่าสุด
แสดงข่าวทั้งหมด
ข่าวที่เกี่ยวข้อง
บทความวิจัยที่เกี่ยวข้อง
บทความการเรียนรู้ที่เกี่ยวข้อง
Anthropic พบผู้ไม่หวังดีใช้ Claude โจมตีไซเบอร์กว่า 20 องค์กร และช่วยสร้างระบบดักฟังครอบคลุม 25 ล้านซิม | Yellow