Anthropic披露:恶意行为者借助Claude攻击逾20家机构并监控2500万张SIM卡

A threat report links Claude to cyberattacks on 20-plus organizations and surveillance of 25 million SIMcards. (Image: Shutterstock)
A threat report links Claude to cyberattacks on 20-plus organizations and surveillance of 25 million SIMcards. (Image: Shutterstock)

Anthropic披露,其大模型Claude被恶意行为者用于多起网络行动:一方面针对全球二十多家机构发动网络间谍攻击,另一方面协助在马里搭建可监控约2500万张SIM卡的通信监控系统。

关键信息

  • Anthropic称,一名俄语操作者利用基于Claude的定制工作流,贯穿多起间谍行动,攻击目标超过20家机构。
  • 多名中文操作者将Claude用作进攻性网络行动的工程与编排中枢,用于自动化漏洞挖掘,在一个月内产出十余个疑似“零日”。
  • 一名马里顾问借助Claude设计并落地一套约覆盖2500万张SIM卡的通信监控系统。

Claude卷入网络攻击

Anthropic在其9月发布的威胁情报报告中指出,一名使用网名 “JackPoterz” 的俄语操作者,依托定制化AI工作流,大幅自动化一项网络间谍行动。该行动主要聚焦乌克兰及欧洲。

攻击对象涵盖政府部委、国防及情报机构、大使馆与外交机构、智库以及军工企业,并延伸至其他地区的目标。Claude在完整攻击链各环节中均提供了支持。

Anthropic同时识别出多名中文操作者,他们将Claude作为进攻性网络工作的“工程与编排层”,包括针对安全产品和网络设备开展漏洞研究。

其中一套持续运行的自动化工作流,在单月内就生成十余个疑似零日漏洞发现;并行系统则分别负责目标侦察、恶意软件开发以及情报收集与整理。

延伸阅读:OpenAI's Two-Week Freeze Passed, Then Altman Floated Pacing With Rivals

Anthropic风险警示

公司表示,这些案例显示,AI正在显著降低实施高级攻击所需的人力和专业门槛,使得个人或小团队即可运行过去需要大型组织才能支撑的行动。有个别入侵仅耗时两到三小时即告完成。

第二起典型案例则聚焦马里国内监控项目。Anthropic称,一名“极可能位于巴马科”的独立顾问,在与马里国家安全与情报局(ANSE)合作时,将Claude视为“Lakana 360”项目的核心工程力量,该系统据称可监控约2500万张SIM卡。

该平台部署在本地基础设施和本地模型之上。Claude主要提供软件架构设计与工程实现支持,帮助搭建了一套据称能够采集通话记录、短信内容及语音通信,并自动生成情报档案的系统,且在实际使用中并不要求用户出具法院授权。

Anthropic已封禁相关账号,并上线多项针对性检测机制,以防止类似滥用重演。不过公司也坦言,这些举措并未直接终止本地部署的监控平台运行。9月报告延续了Anthropic先前在2025年3月、8月与11月的威胁情报披露,记录到从“聊天机器人协助型”逐步演进到“高度自动化网络行动”的风险趋势。

下篇看这个:Apple iPhone Duo Faces Two Early Demand Risks At $1,999

Alexey Bondarev profile photo

Alexey Bondarev

Alexey Bondarev 是 Yellow.com 的内容负责人,在过去 10 年里一直报道加密行业。 他专注于深度的 Research 和 Learn 文章,重点关注分析性报道、行业背景,以及塑造加密世界的更大力量,从 AI 时代与安全技术到金融科技创新。 他坚信数字化的一切即将全面超越模拟世界的一切,并正为促成这一转变而不懈努力。

免责声明和风险警告: 本文提供的信息仅用于教育和信息目的,基于作者的意见。它不构成财务、投资、法律或税务建议。 加密货币资产具有高度波动性并面临高风险,包括失去全部或大部分投资的风险。交易或持有加密资产可能不适合所有投资者。 本文表达的观点仅为作者的观点,不代表Yellow、其创始人或高管的官方政策或立场。 在做出任何投资决定之前,请务必进行自己的全面研究(D.Y.O.R.)并咨询持牌金融专业人士。
最新新闻
查看所有新闻
Anthropic披露:恶意行为者借助Claude攻击逾20家机构并监控2500万张SIM卡 | Yellow