Anthropic披露,旗下大模型 Claude 近日被發現捲入多宗高階網絡行動:一方面協助針對逾20間機構的網絡間諜攻擊;另一方面則被用來設計馬里一套可監控約2,500萬個 SIM 卡的監控平台。
重點摘要
- Anthropic指,一名操俄語、化名 「JackPoterz」 的操作員,以自訂 AI 工作流程,大幅自動化一場針對逾20個目標機構的間諜行動。
- 多名操華語的操作員,利用 Claude 進行自動化漏洞研究,一條持續運行的流程,在一個月內產出逾十個疑似零日漏洞。
- 一名馬里顧問則依賴 Claude,協助搭建一套可覆蓋約2,500萬個 SIM 卡的國內監控系統。
Claude捲入網攻行動
Anthropic 在9月發布的威脅情報報告中指出,有一名自稱 「JackPoterz」 的俄語操作員,利用客製化 AI 流程,將一場大規模間諜行動的多個環節自動化。據報道,這場行動主要圍繞烏克蘭及歐洲展開。
相關攻擊鎖定多類高敏感目標,包括政府部門、國防與情報機構、大使館與外交使團、智庫及軍工企業,並擴展至其他地區。Claude 在整條攻擊鏈中提供協助,由情報搜集、釣魚攻擊設計,以至攻擊腳本優化均有涉獵。
Anthropic同時辨識出多個操華語的威脅行為者,把 Claude 當作進攻性網絡行動的「工程與協調中樞」,重點用於針對保安產品及網絡設備進行自動化漏洞研究。
當中,一條長期運行的工作流程,在單一月份內就生成逾十項疑似零日漏洞線索;同時,平行系統亦被配置負責偵察、惡意程式開發,以及後續情報蒐集,形成高度自動化的攻擊流水線。
延伸閱讀:OpenAI的兩星期開發「急煞車」期屆滿後,Altman再提與對手「同步放慢」
Anthropic發出風險警示
公司指出,上述案例凸顯 AI 如何急速拉低高階網攻與情報行動的門檻——過往需要大型團隊、長時間籌備的行動,如今個人或小型團隊即可運作,部分入侵過程僅需兩至三小時便能完成。
第二宗個案則聚焦馬里的國內監控。Anthropic 指出,一名極可能位於巴馬科、與馬里國家情報安全局(ANSE)合作的獨立顧問,把 Claude 視為「主力工程人手」,用以設計一套名為「Lakana 360」的監控平台,覆蓋約2,500萬個 SIM 卡。
該平台運行於本地基建及本地模型之上。Claude 負責提供軟件架構設計及工程支援,協助打造一個據稱可收集通話記錄、短訊內容及語音流量的系統,並自動生成情報檔案,而用戶毋須提交法院授權或手令即可啟動相關功能。
Anthropic表示,已封鎖涉事帳戶,並加入針對類似濫用情景的偵測機制,以減少日後重演。不過,這些措施並未直接令已在本地部署的監控平台停擺。
這份9月報告延續了 Anthropic 於2025年3月、8月及11月先後發布的威脅情報更新,紀錄顯示,AI 被濫用的模式,正由「單純聊天機械人輔助」,逐步演化為高度自動化、鏈條化的網絡攻擊與監控操作。

