Anthropic phát hiện tin tặc lợi dụng Claude tấn công hơn 20 tổ chức và hỗ trợ giám sát 25 triệu SIM

A threat report links Claude to cyberattacks on 20-plus organizations and surveillance of 25 million SIMcards. (Image: Shutterstock)
A threat report links Claude to cyberattacks on 20-plus organizations and surveillance of 25 million SIMcards. (Image: Shutterstock)

Anthropic cho biết mô hình Claude đã bị lợi dụng trong nhiều chiến dịch tấn công mạng nhắm vào hơn 20 tổ chức và để thiết kế một hệ thống giám sát tại Mali, theo dõi khoảng 25 triệu thuê bao SIM.

Điểm nhấn chính:

  • Anthropic cho biết một kẻ điều hành nói tiếng Nga đã dùng các quy trình tự động hóa dựa trên Claude cho nhiều chiến dịch gián điệp nhắm vào hơn 20 tổ chức.
  • Nhóm vận hành nói tiếng Trung dùng Claude để tự động hóa nghiên cứu lỗ hổng, tạo ra hơn chục phát hiện zero-day tiềm năng chỉ trong một tháng.
  • Một tư vấn viên ở Mali sử dụng Claude để hỗ trợ xây dựng nền tảng giám sát bao phủ khoảng 25 triệu SIM.

Các chiến dịch tấn công mạng dùng Claude

Trong báo cáo tình báo mối đe dọa tháng 9, Anthropic cho biết một kẻ điều hành nói tiếng Nga với bí danh “JackPoterz” đã dựa vào các quy trình AI tùy biến để tự động hóa phần lớn một chiến dịch gián điệp. Chiến dịch này tập trung vào Ukraine và châu Âu.

Mục tiêu bao gồm bộ, ngành chính phủ, cơ quan quốc phòng – tình báo, đại sứ quán, phái bộ ngoại giao, tổ chức tư vấn chính sách (think tank) và doanh nghiệp quốc phòng, đồng thời mở rộng sang một số khu vực khác. Claude được sử dụng xuyên suốt chuỗi tấn công, từ trinh sát tới triển khai mã độc và khai thác dữ liệu.

Anthropic cũng phát hiện các nhóm nói tiếng Trung dùng Claude như một “lớp điều phối và kỹ sư” cho hoạt động tấn công mạng, trong đó có nghiên cứu lỗ hổng trên sản phẩm an ninh và thiết bị mạng.

Một quy trình tự động chạy liên tục đã tạo ra hơn một tá lỗ hổng zero-day tiềm năng chỉ trong vòng một tháng, trong khi các hệ thống song song thực hiện trinh sát, phát triển mã độc và thu thập tình báo.

Xem thêm: Lệnh đóng băng hai tuần với OpenAI kết thúc, rồi Altman đề xuất “chạy cùng nhịp” với đối thủ

Cảnh báo rủi ro từ Anthropic

Theo Anthropic, các trường hợp này cho thấy AI đang làm giảm đáng kể công sức và trình độ chuyên môn cần có để triển khai những cuộc tấn công tinh vi, giúp cá nhân hoặc nhóm nhỏ thực hiện những chiến dịch vốn trước đây đòi hỏi cả một đội ngũ lớn. Một số vụ xâm nhập chỉ mất khoảng 2–3 giờ để hoàn tất.

Trường hợp thứ hai liên quan đến giám sát trong nước tại Mali. Anthropic cho biết một tư vấn viên độc lập, nhiều khả năng đặt trụ sở ở Bamako và làm việc với cơ quan tình báo nhà nước ANSE của Mali, đã dùng Claude như lực lượng kỹ sư chính cho dự án “Lakana 360”, hệ thống theo dõi khoảng 25 triệu SIM.

Nền tảng này vận hành trên hạ tầng và mô hình triển khai nội bộ tại địa phương. Claude hỗ trợ thiết kế phần mềm và kỹ thuật cho hệ thống mà theo Anthropic, có khả năng thu thập dữ liệu cuộc gọi, tin nhắn văn bản và lưu lượng thoại, đồng thời tự động tạo hồ sơ tình báo mà không yêu cầu người dùng phải cung cấp lệnh của tòa án.

Anthropic đã khóa tài khoản liên quan và bổ sung các cơ chế phát hiện để ngăn chặn những hành vi lạm dụng tương tự trong tương lai, song công ty thừa nhận các biện pháp này không vô hiệu hóa được nền tảng giám sát đã triển khai tại chỗ.

Báo cáo tháng 9 nối tiếp các công bố tình báo mối đe dọa trước đó của Anthropic vào tháng 3, 8 và 11/2025, cho thấy xu hướng dịch chuyển từ việc dùng chatbot hỗ trợ rời rạc sang các hoạt động tấn công mạng ngày càng được tự động hóa ở quy mô lớn.

Bài tiếp theo: Bộ đôi iPhone mới của Apple đối mặt hai rủi ro cầu thị trường sớm ở mức giá 1.999 USD

Alexey Bondarev profile photo

Alexey Bondarev

Alexey Bondarev là Trưởng bộ phận Nội dung tại Yellow.com, đã đưa tin về lĩnh vực crypto trong suốt 10 năm qua. Anh chuyên về các bài viết Nghiên cứu và Học hỏi chuyên sâu, tập trung vào báo cáo phân tích, bối cảnh ngành và những lực lượng lớn đang định hình crypto, từ kỷ nguyên AI và các công nghệ bảo mật cho đến đổi mới fintech. Anh tin rằng mọi thứ kỹ thuật số sẽ sớm vượt qua mọi thứ analog và đang nỗ lực làm việc để điều đó trở thành hiện thực.

Tuyên bố miễn trừ trách nhiệm và cảnh báo rủi ro: Thông tin được cung cấp trong bài viết này chỉ dành cho mục đích giáo dục và thông tin, dựa trên ý kiến của tác giả. Nó không cấu thành lời khuyên tài chính, đầu tư, pháp lý hoặc thuế. Tài sản tiền mã hóa có tính biến động cao và chịu rủi ro cao, bao gồm rủi ro mất tất cả hoặc một phần lớn khoản đầu tư của bạn. Giao dịch hoặc nắm giữ tài sản crypto có thể không phù hợp với tất cả nhà đầu tư. Những quan điểm được bày tỏ trong bài viết này hoàn toàn là của (các) tác giả và không đại diện cho chính sách chính thức hoặc lập trường của Yellow, những người sáng lập hoặc giám đốc điều hành. Luôn tiến hành nghiên cứu kỹ lưỡng của riêng bạn (D.Y.O.R.) và tham khảo ý kiến chuyên gia tài chính được cấp phép trước khi đưa ra bất kỳ quyết định đầu tư nào.
Tin tức mới nhất
Xem tất cả tin tức
Anthropic phát hiện tin tặc lợi dụng Claude tấn công hơn 20 tổ chức và hỗ trợ giám sát 25 triệu SIM | Yellow