Anthropic指出,其大語言模型Claude遭惡意人士濫用,參與多起網路攻擊與監控專案── 包含鎖定逾20家機構的間諜行動,以及協助馬利打造一套監控約2,500萬張SIM卡的系統。
重點摘要
- Anthropic表示,一名俄語使用者運用Claude客製化工作流程,執行多起間諜行動,鎖定目標超過20家機構。
- 一組華語攻擊團隊利用Claude自動化弱點研究,在短短一個月內產出逾十個疑似零時差漏洞。
- 一名馬利顧問則借助Claude開發監控平台,涵蓋約2,500萬張SIM卡。
Claude遭用於網攻行動
Anthropic在9月發布的威脅情報報告中披露, 一名以「JackPoterz」為暱稱、使用俄語的操作者, 大量依賴客製化AI工作流程,自動化其主要鎖定烏克蘭與歐洲的網路間諜行動 (相關報導見此文)。
該行動攻擊對象涵蓋政府部會、國防與情報單位、各國使領館與外交機構、 智庫以及國防工業企業,並延伸至其他地區。Claude幾乎參與整條攻擊鏈, 從社交工程內容撰寫、技術腳本生成到入侵後的資訊整理皆有涉入。
Anthropic同時發現,另有華語攻擊者將Claude視為進攻性網路作戰的「工程與協調中樞」, 對安全產品與網路設備進行系統化弱點研究。
其中一套長時間持續運作的工作流程,在一個月內產生逾十項疑似零時差漏洞; 其他平行系統則負責目標偵察、惡意程式開發與情資蒐集,形成高度自動化的攻擊生產線。
延伸閱讀:OpenAI的「兩週封測期」結束後,Altman改口主張與競爭對手「同步前進」
Anthropic示警:AI壓縮高階攻擊門檻
Anthropic指出,這些案例反映AI工具正大幅壓低發動複雜攻擊所需的人力與專業門檻, 使得個人或小型團體即可執行過去僅大型組織辦得到的行動。 其中部分入侵案例從啟動到成功滲透僅耗時2至3小時。
第二起重大案例則與馬利境內監控有關。 Anthropic表示,一名疑似常駐巴馬科、與馬利國家安全情報局(ANSE)合作的獨立顧問, 將Claude視為主力「工程團隊」,打造名為「Lakana 360」的監控平台, 監控範圍約涵蓋2,500萬張SIM卡。
該平台運行於當地基礎設施與本地模型上, Claude主要提供軟體架構設計與程式開發支援。 依Anthropic說法,系統具備蒐集通聯記錄、簡訊內容與語音流量的能力, 並可自動生成情資檔案,過程不需使用者提出法院令狀。
Anthropic已封鎖相關帳號,並新增偵測機制,以降低未來類似濫用情況。 不過公司也坦言,這些措施並未直接關閉已在本地部署、獨立運作的監控平台。
這份9月報告延續Anthropic於2025年3月、8月與11月陸續公開的威脅情報, 顯示攻擊手法正從「聊天機器人輔助」快速進化為「高度自動化」的網路作戰流程。

