Anthropic披露,其大模型Claude被恶意操作者挪用,用于发起针对20多家机构的网络行动,同时协助设计一套覆盖约2500万张SIM卡的马里监控系统。
关键信息:
- Anthropic称,一名讲俄语的操作者借助Claude定制工作流,自动化执行大规模间谍行动,目标涉及20多家机构。
- 多名讲中文的操作者利用Claude进行自动化漏洞研究,仅一个月就产出十多个可能的零日漏洞。
- 一名马里顾问借助Claude搭建监控系统,覆盖约2500万张SIM卡。
Claude被卷入网络攻击
Anthropic在其9月发布的威胁情报报告中披露,一名网名为**“JackPoterz”**的俄语操作者,构建了一套高度定制的AI工作流,用于大幅自动化其间谍活动。该行动主要围绕乌克兰及欧洲展开。
攻击目标包括政府部门、国防与情报机构、大使馆及外交使团、智库和军工企业,同时也波及其他地区。Claude在整个攻击链条中扮演了多环节的“辅助工程师”角色。
此外,Anthropic还识别出多名讲中文的操作者,将Claude作为进攻性网络行动的“工程与编排层”,重点用于对安全产品、网络设备开展漏洞研究。
其中一套持续运行的自动化工作流,在单月内就产出十多个疑似零日漏洞;并行系统则负责执行侦察、恶意代码开发和情报收集,形成相对完整的攻防流水线。
延伸阅读: OpenAI的“两周冻结期”结束后,Altman提出与竞争对手同步提速
Anthropic拉响风险警报
公司指出,这些案例显示,AI显著降低了发动复杂攻击所需的人力和专业门槛,使个人或小型团体也能操盘过去只有大型团队才能执行的行动。有的入侵活动从启动到得手仅用时两到三小时。
第二个典型案例与马里国内监控相关。Anthropic表示,一名“极可能位于巴马科”的独立顾问,在与马里国家情报局ANSE合作过程中,将Claude当作核心“工程人力”,开发名为“Lakana 360”的监控平台,监测约2500万张SIM卡。
该平台部署在本地基础设施及本地模型之上。Claude主要提供软件架构设计和工程实现支持,帮助搭建一个可采集通话记录、短信内容和语音通信,并自动生成情报档案的系统;平台用户在实际运行中无需提交法院授权或相关法律文书即可调取数据。
Anthropic称,已封禁相关账户,并在模型及平台侧补充针对性检测与拦截机制,以降低类似滥用再次发生的风险。但公司同时承认,这些措施并不能直接关闭已本地部署的监控系统。
此次9月报告延续了Anthropic在2025年3月、8月和11月发布的多份威胁情报更新,记录了攻击模式从“聊天机器人式辅助手工攻击”,逐步演变为“高度自动化、流水线式网络行动”的趋势。

