Anthropic揭露惡意人士利用Claude攻擊逾20家機構 並協助監控2,500萬門號

A threat report links Claude to cyberattacks on 20-plus organizations and surveillance of 25 million SIMcards. (Image: Shutterstock)
A threat report links Claude to cyberattacks on 20-plus organizations and surveillance of 25 million SIMcards. (Image: Shutterstock)

Anthropic指出,其大語言模型Claude遭惡意人士濫用,參與多起網路攻擊與監控專案── 包含鎖定逾20家機構的間諜行動,以及協助馬利打造一套監控約2,500萬張SIM卡的系統。

重點摘要

  • Anthropic表示,一名俄語使用者運用Claude客製化工作流程,執行多起間諜行動,鎖定目標超過20家機構。
  • 一組華語攻擊團隊利用Claude自動化弱點研究,在短短一個月內產出逾十個疑似零時差漏洞。
  • 一名馬利顧問則借助Claude開發監控平台,涵蓋約2,500萬張SIM卡。

Claude遭用於網攻行動

Anthropic在9月發布的威脅情報報告中披露, 一名以「JackPoterz」為暱稱、使用俄語的操作者, 大量依賴客製化AI工作流程,自動化其主要鎖定烏克蘭與歐洲的網路間諜行動 (相關報導見此文)。

該行動攻擊對象涵蓋政府部會、國防與情報單位、各國使領館與外交機構、 智庫以及國防工業企業,並延伸至其他地區。Claude幾乎參與整條攻擊鏈, 從社交工程內容撰寫、技術腳本生成到入侵後的資訊整理皆有涉入。

Anthropic同時發現,另有華語攻擊者將Claude視為進攻性網路作戰的「工程與協調中樞」, 對安全產品與網路設備進行系統化弱點研究。

其中一套長時間持續運作的工作流程,在一個月內產生逾十項疑似零時差漏洞; 其他平行系統則負責目標偵察、惡意程式開發與情資蒐集,形成高度自動化的攻擊生產線。

延伸閱讀:OpenAI的「兩週封測期」結束後,Altman改口主張與競爭對手「同步前進」

Anthropic示警:AI壓縮高階攻擊門檻

Anthropic指出,這些案例反映AI工具正大幅壓低發動複雜攻擊所需的人力與專業門檻, 使得個人或小型團體即可執行過去僅大型組織辦得到的行動。 其中部分入侵案例從啟動到成功滲透僅耗時2至3小時。

第二起重大案例則與馬利境內監控有關。 Anthropic表示,一名疑似常駐巴馬科、與馬利國家安全情報局(ANSE)合作的獨立顧問, 將Claude視為主力「工程團隊」,打造名為「Lakana 360」的監控平台, 監控範圍約涵蓋2,500萬張SIM卡。

該平台運行於當地基礎設施與本地模型上, Claude主要提供軟體架構設計與程式開發支援。 依Anthropic說法,系統具備蒐集通聯記錄、簡訊內容與語音流量的能力, 並可自動生成情資檔案,過程不需使用者提出法院令狀。

Anthropic已封鎖相關帳號,並新增偵測機制,以降低未來類似濫用情況。 不過公司也坦言,這些措施並未直接關閉已在本地部署、獨立運作的監控平台。

這份9月報告延續Anthropic於2025年3月、8月與11月陸續公開的威脅情報, 顯示攻擊手法正從「聊天機器人輔助」快速進化為「高度自動化」的網路作戰流程。

下一篇:Apple iPhone Duo在1,999美元價位面臨兩大早期需求風險

Alexey Bondarev profile photo

Alexey Bondarev

Alexey Bondarev 是 Yellow.com 的內容總監,過去 10 年持續報導加密貨幣領域。他專長於撰寫深入的 Research 和 Learn 類型文章,特別關注分析式報導、產業脈絡,以及塑造加密貨幣世界的更大力量,從 AI 時代與資安技術到金融科技創新。他相信數位的一切即將全面超越類比的一切,並正為實現這一願景而全力以赴。

免責聲明與風險警告: 本文提供的資訊僅供教育與參考用途,並基於作者觀點,不構成財務、投資、法律或稅務建議。 加密貨幣資產具有高度波動性並伴隨高風險,包括可能損失全部或大部分投資金額。買賣或持有加密資產可能並不適合所有投資者。 本文中所表達的觀點僅代表作者立場,不代表 Yellow、其創辦人或管理層的官方政策或意見。 請務必自行進行充分研究(D.Y.O.R.),並在做出任何投資決策前諮詢持牌金融專業人士。
Anthropic揭露惡意人士利用Claude攻擊逾20家機構 並協助監控2,500萬門號 | Yellow