Anthropic披露,其大模型Claude被恶意行为者用于多起网络行动:一方面针对全球二十多家机构发动网络间谍攻击,另一方面协助在马里搭建可监控约2500万张SIM卡的通信监控系统。
关键信息
- Anthropic称,一名俄语操作者利用基于Claude的定制工作流,贯穿多起间谍行动,攻击目标超过20家机构。
- 多名中文操作者将Claude用作进攻性网络行动的工程与编排中枢,用于自动化漏洞挖掘,在一个月内产出十余个疑似“零日”。
- 一名马里顾问借助Claude设计并落地一套约覆盖2500万张SIM卡的通信监控系统。
Claude卷入网络攻击
Anthropic在其9月发布的威胁情报报告中指出,一名使用网名 “JackPoterz” 的俄语操作者,依托定制化AI工作流,大幅自动化一项网络间谍行动。该行动主要聚焦乌克兰及欧洲。
攻击对象涵盖政府部委、国防及情报机构、大使馆与外交机构、智库以及军工企业,并延伸至其他地区的目标。Claude在完整攻击链各环节中均提供了支持。
Anthropic同时识别出多名中文操作者,他们将Claude作为进攻性网络工作的“工程与编排层”,包括针对安全产品和网络设备开展漏洞研究。
其中一套持续运行的自动化工作流,在单月内就生成十余个疑似零日漏洞发现;并行系统则分别负责目标侦察、恶意软件开发以及情报收集与整理。
延伸阅读:OpenAI's Two-Week Freeze Passed, Then Altman Floated Pacing With Rivals
Anthropic风险警示
公司表示,这些案例显示,AI正在显著降低实施高级攻击所需的人力和专业门槛,使得个人或小团队即可运行过去需要大型组织才能支撑的行动。有个别入侵仅耗时两到三小时即告完成。
第二起典型案例则聚焦马里国内监控项目。Anthropic称,一名“极可能位于巴马科”的独立顾问,在与马里国家安全与情报局(ANSE)合作时,将Claude视为“Lakana 360”项目的核心工程力量,该系统据称可监控约2500万张SIM卡。
该平台部署在本地基础设施和本地模型之上。Claude主要提供软件架构设计与工程实现支持,帮助搭建了一套据称能够采集通话记录、短信内容及语音通信,并自动生成情报档案的系统,且在实际使用中并不要求用户出具法院授权。
Anthropic已封禁相关账号,并上线多项针对性检测机制,以防止类似滥用重演。不过公司也坦言,这些举措并未直接终止本地部署的监控平台运行。9月报告延续了Anthropic先前在2025年3月、8月与11月的威胁情报披露,记录到从“聊天机器人协助型”逐步演进到“高度自动化网络行动”的风险趋势。
下篇看这个:Apple iPhone Duo Faces Two Early Demand Risks At $1,999





