Anthropic表示,有惡意行動者利用Claude發動多起網路攻擊,鎖定超過20家機構, 並協助設計一套在馬利運作、可監控約2,500萬張SIM卡的監控系統。
重點摘要
- Anthropic指出,一名操俄語、化名 「JackPoterz」 的攻擊者, 借助Claude客製化工作流程,主導多起間諜行動,鎖定超過20個目標組織。
- 多名操華語行動者利用Claude自動化弱點研究, 在短短一個月內產出十多項疑似零時差(zero-day)漏洞。
- 一名馬利顧問依賴Claude協助打造一套覆蓋約2,500萬張SIM卡的通訊監控平台。
Claude捲入網攻行動
Anthropic在9月發布的威脅情報報告中指出, 一名自稱 「JackPoterz」 的俄語操作者,使用客製化AI流程, 將一場大型網路間諜行動大幅自動化。整體攻擊聚焦 烏克蘭及歐洲地區。
該行動鎖定對象包括政府部會、國防與情報單位、大使館及外交機構、智庫與國防承包商, 同時也延伸至其他區域。Claude在攻擊鏈各環節均被用於支援與優化。
Anthropic同時發現多名操華語的攻擊者,將Claude當作進攻型網路行動的 「工程與協調中樞」,用於鎖定安全產品與網路設備進行弱點研究。
其中一套持續運行的自動化流程,在單月內就產出十多項疑似零時差漏洞; 其他平行系統則負責前期偵察、惡意程式開發以及情報蒐集等任務。
延伸閱讀: OpenAI的兩週暫停期剛結束,Altman隨即提出「跟上對手」的新節奏
Anthropic示警:AI降低高階攻擊門檻
公司表示,這些案例顯示AI已明顯壓低高階攻擊所需的人力與專業門檻, 讓個人或小型團隊就能經營過去需大型組織才能執行的網攻行動。 某些入侵從啟動到完成,僅耗時兩到三小時。
第二起關鍵案例則與馬利境內的通訊監控有關。Anthropic指出, 一名極可能位於巴馬科、與馬利國家情報機構ANSE合作的獨立顧問, 將Claude視為建置「Lakana 360」系統的核心工程「人力」, 該平台可監看約2,500萬張SIM卡的通訊活動。
該監控平台部署於當地基礎設施與模型上運作。 Claude在其中提供完整軟體架構設計與工程支援。 依Anthropic說法,該系統得以擷取通聯紀錄、簡訊內容與語音通話, 並自動彙整情資檔案,且使用者無需先取得法院核准或搜查令即可啟用。
Anthropic已封鎖相關帳戶,並新增偵測機制以阻止類似濫用行為; 不過公司也坦言,這些措施無法直接關閉已在本地部署的監控平台。 最新9月報告延續其在2025年3月、8月與11月發布的威脅情報更新, 描繪出AI從單純聊天助理一路演變為支撐高度自動化網攻操作工具的趨勢。

