Anthropic揭黑客濫用Claude 瞄準逾20間機構兼協助監控2,500萬個SIM卡

A threat report links Claude to cyberattacks on 20-plus organizations and surveillance of 25 million SIMcards. (Image: Shutterstock)
A threat report links Claude to cyberattacks on 20-plus organizations and surveillance of 25 million SIMcards. (Image: Shutterstock)

Anthropic披露,旗下大模型 Claude 近日被發現捲入多宗高階網絡行動:一方面協助針對逾20間機構的網絡間諜攻擊;另一方面則被用來設計馬里一套可監控約2,500萬個 SIM 卡的監控平台。

重點摘要

  • Anthropic指,一名操俄語、化名 「JackPoterz」 的操作員,以自訂 AI 工作流程,大幅自動化一場針對逾20個目標機構的間諜行動。
  • 多名操華語的操作員,利用 Claude 進行自動化漏洞研究,一條持續運行的流程,在一個月內產出逾十個疑似零日漏洞。
  • 一名馬里顧問則依賴 Claude,協助搭建一套可覆蓋約2,500萬個 SIM 卡的國內監控系統。

Claude捲入網攻行動

Anthropic 在9月發布的威脅情報報告中指出,有一名自稱 「JackPoterz」 的俄語操作員,利用客製化 AI 流程,將一場大規模間諜行動的多個環節自動化。據報道,這場行動主要圍繞烏克蘭及歐洲展開。

相關攻擊鎖定多類高敏感目標,包括政府部門、國防與情報機構、大使館與外交使團、智庫及軍工企業,並擴展至其他地區。Claude 在整條攻擊鏈中提供協助,由情報搜集、釣魚攻擊設計,以至攻擊腳本優化均有涉獵。

Anthropic同時辨識出多個操華語的威脅行為者,把 Claude 當作進攻性網絡行動的「工程與協調中樞」,重點用於針對保安產品及網絡設備進行自動化漏洞研究。

當中,一條長期運行的工作流程,在單一月份內就生成逾十項疑似零日漏洞線索;同時,平行系統亦被配置負責偵察、惡意程式開發,以及後續情報蒐集,形成高度自動化的攻擊流水線。

延伸閱讀:OpenAI的兩星期開發「急煞車」期屆滿後,Altman再提與對手「同步放慢」

Anthropic發出風險警示

公司指出,上述案例凸顯 AI 如何急速拉低高階網攻與情報行動的門檻——過往需要大型團隊、長時間籌備的行動,如今個人或小型團隊即可運作,部分入侵過程僅需兩至三小時便能完成。

第二宗個案則聚焦馬里的國內監控。Anthropic 指出,一名極可能位於巴馬科、與馬里國家情報安全局(ANSE)合作的獨立顧問,把 Claude 視為「主力工程人手」,用以設計一套名為「Lakana 360」的監控平台,覆蓋約2,500萬個 SIM 卡。

該平台運行於本地基建及本地模型之上。Claude 負責提供軟件架構設計及工程支援,協助打造一個據稱可收集通話記錄、短訊內容及語音流量的系統,並自動生成情報檔案,而用戶毋須提交法院授權或手令即可啟動相關功能。

Anthropic表示,已封鎖涉事帳戶,並加入針對類似濫用情景的偵測機制,以減少日後重演。不過,這些措施並未直接令已在本地部署的監控平台停擺。

這份9月報告延續了 Anthropic 於2025年3月、8月及11月先後發布的威脅情報更新,紀錄顯示,AI 被濫用的模式,正由「單純聊天機械人輔助」,逐步演化為高度自動化、鏈條化的網絡攻擊與監控操作。

下一篇:Apple iPhone Duo售價1,999美元 面臨兩大早期需求風險

Alexey Bondarev profile photo

Alexey Bondarev

Alexey Bondarev 現任 Yellow.com 的內容主管,過去 10 年一直專注報導加密貨幣相關議題。他擅長撰寫深入的研究與學習類文章,重點放在分析式報導、產業背景脈絡,以及塑造加密貨幣領域的宏觀力量,從 AI 時代與安全技術到金融科技創新等面向。他相信所有數碼事物將在不久的將來全面超越一切類比事物,並正為實現這個願景而全力以赴。

免責聲明及風險提示: 本文資訊僅供教育與參考之用,並基於作者意見,並不構成金融、投資、法律或稅務建議。 加密貨幣資產具高度波動性並伴隨高風險,可能導致投資大幅虧損或全部損失,並非適合所有投資者。 文章內容僅代表作者觀點,不代表 Yellow、創辦人或管理層立場。 投資前請務必自行徹底研究(D.Y.O.R.),並諮詢持牌金融專業人士。
Anthropic揭黑客濫用Claude 瞄準逾20間機構兼協助監控2,500萬個SIM卡 | Yellow