Anthropic cho biết mô hình Claude đã bị lợi dụng trong nhiều chiến dịch tấn công mạng nhắm vào hơn 20 tổ chức và để thiết kế một hệ thống giám sát tại Mali, theo dõi khoảng 25 triệu thuê bao SIM.
Điểm nhấn chính:
- Anthropic cho biết một kẻ điều hành nói tiếng Nga đã dùng các quy trình tự động hóa dựa trên Claude cho nhiều chiến dịch gián điệp nhắm vào hơn 20 tổ chức.
- Nhóm vận hành nói tiếng Trung dùng Claude để tự động hóa nghiên cứu lỗ hổng, tạo ra hơn chục phát hiện zero-day tiềm năng chỉ trong một tháng.
- Một tư vấn viên ở Mali sử dụng Claude để hỗ trợ xây dựng nền tảng giám sát bao phủ khoảng 25 triệu SIM.
Các chiến dịch tấn công mạng dùng Claude
Trong báo cáo tình báo mối đe dọa tháng 9, Anthropic cho biết một kẻ điều hành nói tiếng Nga với bí danh “JackPoterz” đã dựa vào các quy trình AI tùy biến để tự động hóa phần lớn một chiến dịch gián điệp. Chiến dịch này tập trung vào Ukraine và châu Âu.
Mục tiêu bao gồm bộ, ngành chính phủ, cơ quan quốc phòng – tình báo, đại sứ quán, phái bộ ngoại giao, tổ chức tư vấn chính sách (think tank) và doanh nghiệp quốc phòng, đồng thời mở rộng sang một số khu vực khác. Claude được sử dụng xuyên suốt chuỗi tấn công, từ trinh sát tới triển khai mã độc và khai thác dữ liệu.
Anthropic cũng phát hiện các nhóm nói tiếng Trung dùng Claude như một “lớp điều phối và kỹ sư” cho hoạt động tấn công mạng, trong đó có nghiên cứu lỗ hổng trên sản phẩm an ninh và thiết bị mạng.
Một quy trình tự động chạy liên tục đã tạo ra hơn một tá lỗ hổng zero-day tiềm năng chỉ trong vòng một tháng, trong khi các hệ thống song song thực hiện trinh sát, phát triển mã độc và thu thập tình báo.
Xem thêm: Lệnh đóng băng hai tuần với OpenAI kết thúc, rồi Altman đề xuất “chạy cùng nhịp” với đối thủ
Cảnh báo rủi ro từ Anthropic
Theo Anthropic, các trường hợp này cho thấy AI đang làm giảm đáng kể công sức và trình độ chuyên môn cần có để triển khai những cuộc tấn công tinh vi, giúp cá nhân hoặc nhóm nhỏ thực hiện những chiến dịch vốn trước đây đòi hỏi cả một đội ngũ lớn. Một số vụ xâm nhập chỉ mất khoảng 2–3 giờ để hoàn tất.
Trường hợp thứ hai liên quan đến giám sát trong nước tại Mali. Anthropic cho biết một tư vấn viên độc lập, nhiều khả năng đặt trụ sở ở Bamako và làm việc với cơ quan tình báo nhà nước ANSE của Mali, đã dùng Claude như lực lượng kỹ sư chính cho dự án “Lakana 360”, hệ thống theo dõi khoảng 25 triệu SIM.
Nền tảng này vận hành trên hạ tầng và mô hình triển khai nội bộ tại địa phương. Claude hỗ trợ thiết kế phần mềm và kỹ thuật cho hệ thống mà theo Anthropic, có khả năng thu thập dữ liệu cuộc gọi, tin nhắn văn bản và lưu lượng thoại, đồng thời tự động tạo hồ sơ tình báo mà không yêu cầu người dùng phải cung cấp lệnh của tòa án.
Anthropic đã khóa tài khoản liên quan và bổ sung các cơ chế phát hiện để ngăn chặn những hành vi lạm dụng tương tự trong tương lai, song công ty thừa nhận các biện pháp này không vô hiệu hóa được nền tảng giám sát đã triển khai tại chỗ.
Báo cáo tháng 9 nối tiếp các công bố tình báo mối đe dọa trước đó của Anthropic vào tháng 3, 8 và 11/2025, cho thấy xu hướng dịch chuyển từ việc dùng chatbot hỗ trợ rời rạc sang các hoạt động tấn công mạng ngày càng được tự động hóa ở quy mô lớn.
Bài tiếp theo: Bộ đôi iPhone mới của Apple đối mặt hai rủi ro cầu thị trường sớm ở mức giá 1.999 USD

