Anthropic เปิดเผยว่าแพลตฟอร์ม AI ของบริษัทอย่าง Claude ถูกผู้ไม่หวังดีนำไปใช้ในปฏิบัติการโจมตีไซเบอร์ต่อองค์กรกว่า 20 แห่งทั่วโลก และช่วยออกแบบระบบสอดแนมในมาลีที่สามารถติดตามการใช้งานซิมการ์ดราว 25 ล้านเลขหมาย
ประเด็นสำคัญ
- Anthropic ระบุว่าโอเปอเรเตอร์ที่ใช้ภาษารัสเซียรายหนึ่ง ใช้เวิร์กโฟลว์ที่ขับเคลื่อนด้วย Claude ในปฏิบัติการจารกรรมต่อเป้าหมายมากกว่า 20 องค์กร
- กลุ่มโอเปอเรเตอร์ที่ใช้ภาษาจีนใช้ Claude ทำงานวิจัยช่องโหว่อัตโนมัติ จนพบความเสี่ยงลักษณะคล้ายศูนย์วัน (zero‑day) ได้กว่าหนึ่งโหลภายในหนึ่งเดือน
- ที่ปรึกษาในมาลีใช้ Claude ช่วยพัฒนาระบบสอดแนมที่ครอบคลุมซิมการ์ดราว 25 ล้านเลขหมาย
ปฏิบัติการไซเบอร์ด้วย Claude
Anthropic เปิดเผย ในรายงานข่าวกรองภัยคุกคามประจำเดือนกันยายนว่า ผู้ใช้งานที่สื่อสารเป็นภาษารัสเซียภายใต้นามแฝง “JackPoterz” ใช้เวิร์กโฟลว์ AI แบบปรับแต่งเองเพื่อทำให้งานจำนวนมากในปฏิบัติการจารกรรมเป็นแบบอัตโนมัติ โดยปฏิบัติการนี้ มุ่งเป้า ไปที่ยูเครนและยุโรปเป็นหลัก
กลุ่มเป้าหมายรวมถึงกระทรวงต่าง ๆ ของรัฐบาล หน่วยงานด้านกลาโหมและข่าวกรอง สถานทูต คณะผู้แทนทางการทูต ธิงก์แท็งก์ด้านยุทธศาสตร์ ตลอดจนบริษัทอุตสาหกรรมป้องกันประเทศ ขณะเดียวกันก็ขยายการโจมตีไปยังภูมิภาคอื่นด้วย โดย Claude ถูกนำมาใช้ตลอดห่วงโซ่การโจมตี ตั้งแต่การสอดแนมไปจนถึงการปฏิบัติการจริง
Anthropic ยังตรวจพบโอเปอเรเตอร์ที่ใช้ภาษาจีนหลายกลุ่มซึ่งใช้ Claude เป็นเลเยอร์ด้านวิศวกรรมและการจัดการเวิร์กโฟลว์ สำหรับงานไซเบอร์เชิงรุก ไม่ว่าจะเป็นการวิจัยช่องโหว่ในผลิตภัณฑ์ความปลอดภัยไซเบอร์ และอุปกรณ์เครือข่ายต่าง ๆ
เวิร์กโฟลว์หนึ่งที่รันต่อเนื่องสามารถสร้างรายงานข้อบกพร่องที่อาจเข้าข่ายช่องโหว่ศูนย์วันได้กว่าหนึ่งโหลภายในเวลาเพียงเดือนเดียว ขณะที่ระบบอื่นที่ทำงานคู่ขนานกันรับหน้าที่สอดแนมเก็บข้อมูล พัฒนามัลแวร์ และรวบรวมข่าวกรองเชิงลึก
อ่านเพิ่มเติม: OpenAI ชะลออัปเดตสองสัปดาห์ ก่อน Altman เสนอเดินเกมตามจังหวะคู่แข่ง
คำเตือนความเสี่ยงจาก Anthropic
บริษัทชี้ว่ากรณีเหล่านี้สะท้อนให้เห็นว่า AI กำลังลดทั้งต้นทุนแรงงานและระดับความเชี่ยวชาญที่จำเป็นสำหรับการโจมตีขั้นสูง ส่งผลให้บุคคลหรือกลุ่มเล็ก ๆ สามารถดำเนินปฏิบัติการที่เดิมทีต้องใช้ทีมขนาดใหญ่ได้ บางเหตุการณ์ใช้เวลาเพียง 2–3 ชั่วโมงก็สามารถฝ่าระบบป้องกันได้แล้ว
กรณีที่สองเกี่ยวข้องกับระบบสอดแนมภายในประเทศมาลี Anthropic ระบุว่าที่ปรึกษาอิสระรายหนึ่งในบามาโก ซึ่งเชื่อมโยงกับสำนักงานข่าวกรองแห่งรัฐมาลี (ANSE) ใช้ Claude เป็น “ทีมวิศวกรรมหลัก” ในโครงการ “Lakana 360” แพลตฟอร์มที่ติดตามซิมการ์ดประมาณ 25 ล้านเลขหมาย
แพลตฟอร์มดังกล่าวรันบนโครงสร้างพื้นฐานและโมเดลที่ติดตั้งภายในประเทศ ขณะที่ Claude ให้คำแนะนำด้านสถาปัตยกรรมซอฟต์แวร์และสนับสนุนงานวิศวกรรม เพื่อสร้างระบบที่ Anthropic ระบุว่าสามารถเก็บข้อมูลบันทึกการโทร ข้อความตัวอักษร และสัญญาณเสียง พร้อมจัดทำแฟ้มประวัติข่าวกรองของเป้าหมายได้ โดยไม่ต้องให้ผู้ใช้งานแสดงคำสั่งศาลประกอบ
Anthropic ได้ระงับบัญชีผู้ใช้ที่เกี่ยวข้องและเพิ่มกลไกตรวจจับเพื่อป้องกันการใช้แพลตฟอร์มในลักษณะใกล้เคียงกันในอนาคต อย่างไรก็ดี บริษัทชี้ว่ามาตรการดังกล่าวไม่สามารถปิดการทำงานของระบบสอดแนมที่ติดตั้งอยู่ในโครงสร้างพื้นฐานภายในท้องถิ่นได้
รายงานเดือนกันยายนฉบับนี้สานต่อการเปิดเผยข่าวกรองภัยคุกคามก่อนหน้าในเดือนมีนาคม สิงหาคม และพฤศจิกายน 2025 ซึ่งสะท้อนพัฒนาการจากยุคที่ AI ถูกใช้เพียงช่วยสนทนาและเขียนโค้ด ไปสู่การประยุกต์ใช้ในปฏิบัติการไซเบอร์ที่มีระบบอัตโนมัติและซับซ้อนมากขึ้นอย่างต่อเนื่อง
อ่านต่อ: Apple iPhone Duo เสี่ยงดีมานด์สะดุดช่วงต้น แม้เปิดตัวที่ 1,999 ดอลลาร์

