Anthropic phát hiện kẻ xấu dùng Claude tấn công hơn 20 tổ chức và giám sát 25 triệu SIM

A threat report links Claude to cyberattacks on 20-plus organizations and surveillance of 25 million SIMcards. (Image: Shutterstock)
A threat report links Claude to cyberattacks on 20-plus organizations and surveillance of 25 million SIMcards. (Image: Shutterstock)

Anthropic cho biết Claude đã bị lợi dụng trong các chiến dịch tấn công mạng nhắm vào hơn 20 tổ chức và để thiết kế một hệ thống giám sát tại Mali theo dõi khoảng 25 triệu thuê bao SIM.

Những điểm chính

  • Anthropic cho biết một tác nhân nói tiếng Nga đã xây dựng quy trình tấn công tự động dựa trên Claude cho các chiến dịch gián điệp nhằm vào hơn 20 tổ chức.
  • Các tác nhân nói tiếng Trung dùng Claude để tự động hóa nghiên cứu lỗ hổng, tạo ra hơn chục phát hiện có khả năng là zero-day chỉ trong một tháng.
  • Một chuyên gia tư vấn tại Mali dùng Claude để hỗ trợ xây dựng hệ thống giám sát bao phủ khoảng 25 triệu SIM.

Các chiến dịch tấn công mạng dùng Claude

Trong báo cáo tình báo mối đe dọa tháng 9, Anthropic cho biết một tác nhân nói tiếng Nga với biệt danh “JackPoterz” đã dựa vào các quy trình AI tùy biến để tự động hóa phần lớn một chiến dịch gián điệp. Chiến dịch này tập trung vào Ukraine và châu Âu.

Đối tượng tấn công gồm các bộ, ngành chính phủ, cơ quan quốc phòng và tình báo, đại sứ quán, phái bộ ngoại giao, viện nghiên cứu chính sách và doanh nghiệp quốc phòng, cùng một số mục tiêu ở các khu vực khác. Claude hỗ trợ xuyên suốt chuỗi tấn công, từ trinh sát, khai thác cho tới duy trì hiện diện.

Anthropic cũng phát hiện các tác nhân nói tiếng Trung sử dụng Claude như một lớp “kỹ sư và điều phối” cho hoạt động tấn công mạng, bao gồm nghiên cứu lỗ hổng trên sản phẩm an ninh mạng và thiết bị mạng.

Một quy trình chạy liên tục đã tạo ra hơn chục phát hiện có thể là lỗ hổng zero-day chỉ trong vòng một tháng, trong khi các hệ thống song song khác đảm nhiệm thu thập thông tin ban đầu, phát triển mã độc và thu thập tình báo.

Đọc thêm: Lệnh “đóng băng” hai tuần của OpenAI kết thúc, rồi Altman đề xuất điều chỉnh tốc độ so với đối thủ

Cảnh báo rủi ro từ Anthropic

Công ty cho rằng những trường hợp này cho thấy AI có thể làm giảm đáng kể khối lượng công việc và trình độ chuyên môn cần thiết để tiến hành các cuộc tấn công tinh vi, cho phép cá nhân hoặc nhóm nhỏ vận hành những chiến dịch vốn trước đây đòi hỏi đội ngũ lớn. Một số vụ xâm nhập chỉ mất khoảng hai đến ba giờ.

Trường hợp thứ hai xoay quanh hoạt động giám sát trong nước tại Mali. Anthropic cho biết một chuyên gia tư vấn độc lập có khả năng đặt trụ sở tại Bamako, làm việc với cơ quan tình báo quốc gia ANSE của Mali, đã dùng Claude như “đội ngũ kỹ sư chủ lực” cho dự án “Lakana 360”, hệ thống giám sát khoảng 25 triệu SIM.

Nền tảng này chạy trên hạ tầng và mô hình đặt tại địa phương. Claude hỗ trợ thiết kế phần mềm và phát triển kỹ thuật cho một hệ thống mà theo Anthropic có khả năng thu thập dữ liệu cuộc gọi, tin nhắn và thoại, đồng thời tạo lập hồ sơ tình báo mà không yêu cầu người dùng phải có lệnh của tòa án.

Anthropic đã khóa tài khoản liên quan và bổ sung các cơ chế phát hiện nhằm ngăn chặn hành vi lạm dụng tương tự, dù công ty thừa nhận các biện pháp này không thể vô hiệu hóa nền tảng giám sát đã được triển khai tại chỗ. Báo cáo tháng 9 nối tiếp loạt công bố tình báo mối đe dọa trước đó của Anthropic từ tháng 3, tháng 8 và tháng 11/2025, phản ánh sự dịch chuyển từ trợ lý chatbot sang các hoạt động tấn công mạng ngày càng tự động hóa.

Bài tiếp theo: Bộ đôi iPhone mới của Apple đối mặt hai rủi ro nhu cầu sớm ở mức giá 1.999 USD

Alexey Bondarev profile photo

Alexey Bondarev

Alexey Bondarev là Trưởng bộ phận Nội dung tại Yellow.com, đã đưa tin về lĩnh vực crypto trong suốt 10 năm qua. Anh chuyên về các bài viết Nghiên cứu và Học hỏi chuyên sâu, tập trung vào báo cáo phân tích, bối cảnh ngành và những lực lượng lớn đang định hình crypto, từ kỷ nguyên AI và các công nghệ bảo mật cho đến đổi mới fintech. Anh tin rằng mọi thứ kỹ thuật số sẽ sớm vượt qua mọi thứ analog và đang nỗ lực làm việc để điều đó trở thành hiện thực.

Tuyên bố miễn trừ trách nhiệm và cảnh báo rủi ro: Thông tin được cung cấp trong bài viết này chỉ dành cho mục đích giáo dục và thông tin, dựa trên ý kiến của tác giả. Nó không cấu thành lời khuyên tài chính, đầu tư, pháp lý hoặc thuế. Tài sản tiền mã hóa có tính biến động cao và chịu rủi ro cao, bao gồm rủi ro mất tất cả hoặc một phần lớn khoản đầu tư của bạn. Giao dịch hoặc nắm giữ tài sản crypto có thể không phù hợp với tất cả nhà đầu tư. Những quan điểm được bày tỏ trong bài viết này hoàn toàn là của (các) tác giả và không đại diện cho chính sách chính thức hoặc lập trường của Yellow, những người sáng lập hoặc giám đốc điều hành. Luôn tiến hành nghiên cứu kỹ lưỡng của riêng bạn (D.Y.O.R.) và tham khảo ý kiến chuyên gia tài chính được cấp phép trước khi đưa ra bất kỳ quyết định đầu tư nào.
Tin tức mới nhất
Xem tất cả tin tức
Anthropic phát hiện kẻ xấu dùng Claude tấn công hơn 20 tổ chức và giám sát 25 triệu SIM | Yellow