Anthropic cho biết Claude đã bị lợi dụng trong các chiến dịch tấn công mạng nhắm vào hơn 20 tổ chức và để thiết kế một hệ thống giám sát tại Mali theo dõi khoảng 25 triệu thuê bao SIM.
Những điểm chính
- Anthropic cho biết một tác nhân nói tiếng Nga đã xây dựng quy trình tấn công tự động dựa trên Claude cho các chiến dịch gián điệp nhằm vào hơn 20 tổ chức.
- Các tác nhân nói tiếng Trung dùng Claude để tự động hóa nghiên cứu lỗ hổng, tạo ra hơn chục phát hiện có khả năng là zero-day chỉ trong một tháng.
- Một chuyên gia tư vấn tại Mali dùng Claude để hỗ trợ xây dựng hệ thống giám sát bao phủ khoảng 25 triệu SIM.
Các chiến dịch tấn công mạng dùng Claude
Trong báo cáo tình báo mối đe dọa tháng 9, Anthropic cho biết một tác nhân nói tiếng Nga với biệt danh “JackPoterz” đã dựa vào các quy trình AI tùy biến để tự động hóa phần lớn một chiến dịch gián điệp. Chiến dịch này tập trung vào Ukraine và châu Âu.
Đối tượng tấn công gồm các bộ, ngành chính phủ, cơ quan quốc phòng và tình báo, đại sứ quán, phái bộ ngoại giao, viện nghiên cứu chính sách và doanh nghiệp quốc phòng, cùng một số mục tiêu ở các khu vực khác. Claude hỗ trợ xuyên suốt chuỗi tấn công, từ trinh sát, khai thác cho tới duy trì hiện diện.
Anthropic cũng phát hiện các tác nhân nói tiếng Trung sử dụng Claude như một lớp “kỹ sư và điều phối” cho hoạt động tấn công mạng, bao gồm nghiên cứu lỗ hổng trên sản phẩm an ninh mạng và thiết bị mạng.
Một quy trình chạy liên tục đã tạo ra hơn chục phát hiện có thể là lỗ hổng zero-day chỉ trong vòng một tháng, trong khi các hệ thống song song khác đảm nhiệm thu thập thông tin ban đầu, phát triển mã độc và thu thập tình báo.
Đọc thêm: Lệnh “đóng băng” hai tuần của OpenAI kết thúc, rồi Altman đề xuất điều chỉnh tốc độ so với đối thủ
Cảnh báo rủi ro từ Anthropic
Công ty cho rằng những trường hợp này cho thấy AI có thể làm giảm đáng kể khối lượng công việc và trình độ chuyên môn cần thiết để tiến hành các cuộc tấn công tinh vi, cho phép cá nhân hoặc nhóm nhỏ vận hành những chiến dịch vốn trước đây đòi hỏi đội ngũ lớn. Một số vụ xâm nhập chỉ mất khoảng hai đến ba giờ.
Trường hợp thứ hai xoay quanh hoạt động giám sát trong nước tại Mali. Anthropic cho biết một chuyên gia tư vấn độc lập có khả năng đặt trụ sở tại Bamako, làm việc với cơ quan tình báo quốc gia ANSE của Mali, đã dùng Claude như “đội ngũ kỹ sư chủ lực” cho dự án “Lakana 360”, hệ thống giám sát khoảng 25 triệu SIM.
Nền tảng này chạy trên hạ tầng và mô hình đặt tại địa phương. Claude hỗ trợ thiết kế phần mềm và phát triển kỹ thuật cho một hệ thống mà theo Anthropic có khả năng thu thập dữ liệu cuộc gọi, tin nhắn và thoại, đồng thời tạo lập hồ sơ tình báo mà không yêu cầu người dùng phải có lệnh của tòa án.
Anthropic đã khóa tài khoản liên quan và bổ sung các cơ chế phát hiện nhằm ngăn chặn hành vi lạm dụng tương tự, dù công ty thừa nhận các biện pháp này không thể vô hiệu hóa nền tảng giám sát đã được triển khai tại chỗ. Báo cáo tháng 9 nối tiếp loạt công bố tình báo mối đe dọa trước đó của Anthropic từ tháng 3, tháng 8 và tháng 11/2025, phản ánh sự dịch chuyển từ trợ lý chatbot sang các hoạt động tấn công mạng ngày càng tự động hóa.
Bài tiếp theo: Bộ đôi iPhone mới của Apple đối mặt hai rủi ro nhu cầu sớm ở mức giá 1.999 USD

