Anthropic曝Claude被恶意利用:锁定逾20家机构并协助监控2500万张SIM卡

A threat report links Claude to cyberattacks on 20-plus organizations and surveillance of 25 million SIMcards. (Image: Shutterstock)
A threat report links Claude to cyberattacks on 20-plus organizations and surveillance of 25 million SIMcards. (Image: Shutterstock)

Anthropic披露,其大模型Claude被恶意操作者挪用,用于发起针对20多家机构的网络行动,同时协助设计一套覆盖约2500万张SIM卡的马里监控系统。

关键信息:

  • Anthropic称,一名讲俄语的操作者借助Claude定制工作流,自动化执行大规模间谍行动,目标涉及20多家机构。
  • 多名讲中文的操作者利用Claude进行自动化漏洞研究,仅一个月就产出十多个可能的零日漏洞。
  • 一名马里顾问借助Claude搭建监控系统,覆盖约2500万张SIM卡。

Claude被卷入网络攻击

Anthropic在其9月发布的威胁情报报告中披露,一名网名为**“JackPoterz”**的俄语操作者,构建了一套高度定制的AI工作流,用于大幅自动化其间谍活动。该行动主要围绕乌克兰及欧洲展开。

攻击目标包括政府部门、国防与情报机构、大使馆及外交使团、智库和军工企业,同时也波及其他地区。Claude在整个攻击链条中扮演了多环节的“辅助工程师”角色。

此外,Anthropic还识别出多名讲中文的操作者,将Claude作为进攻性网络行动的“工程与编排层”,重点用于对安全产品、网络设备开展漏洞研究。

其中一套持续运行的自动化工作流,在单月内就产出十多个疑似零日漏洞;并行系统则负责执行侦察、恶意代码开发和情报收集,形成相对完整的攻防流水线。

延伸阅读: OpenAI的“两周冻结期”结束后,Altman提出与竞争对手同步提速

Anthropic拉响风险警报

公司指出,这些案例显示,AI显著降低了发动复杂攻击所需的人力和专业门槛,使个人或小型团体也能操盘过去只有大型团队才能执行的行动。有的入侵活动从启动到得手仅用时两到三小时。

第二个典型案例与马里国内监控相关。Anthropic表示,一名“极可能位于巴马科”的独立顾问,在与马里国家情报局ANSE合作过程中,将Claude当作核心“工程人力”,开发名为“Lakana 360”的监控平台,监测约2500万张SIM卡。

该平台部署在本地基础设施及本地模型之上。Claude主要提供软件架构设计和工程实现支持,帮助搭建一个可采集通话记录、短信内容和语音通信,并自动生成情报档案的系统;平台用户在实际运行中无需提交法院授权或相关法律文书即可调取数据。

Anthropic称,已封禁相关账户,并在模型及平台侧补充针对性检测与拦截机制,以降低类似滥用再次发生的风险。但公司同时承认,这些措施并不能直接关闭已本地部署的监控系统。

此次9月报告延续了Anthropic在2025年3月、8月和11月发布的多份威胁情报更新,记录了攻击模式从“聊天机器人式辅助手工攻击”,逐步演变为“高度自动化、流水线式网络行动”的趋势。

下一篇: Apple双机旗舰iPhone Duo首发价1999美元,面临两大早期需求风险

Alexey Bondarev profile photo

Alexey Bondarev

Alexey Bondarev 是 Yellow.com 的内容负责人,在过去 10 年里一直报道加密行业。 他专注于深度的 Research 和 Learn 文章,重点关注分析性报道、行业背景,以及塑造加密世界的更大力量,从 AI 时代与安全技术到金融科技创新。 他坚信数字化的一切即将全面超越模拟世界的一切,并正为促成这一转变而不懈努力。

免责声明和风险警告: 本文提供的信息仅用于教育和信息目的,基于作者的意见。它不构成财务、投资、法律或税务建议。 加密货币资产具有高度波动性并面临高风险,包括失去全部或大部分投资的风险。交易或持有加密资产可能不适合所有投资者。 本文表达的观点仅为作者的观点,不代表Yellow、其创始人或高管的官方政策或立场。 在做出任何投资决定之前,请务必进行自己的全面研究(D.Y.O.R.)并咨询持牌金融专业人士。
最新新闻
查看所有新闻
Anthropic曝Claude被恶意利用:锁定逾20家机构并协助监控2500万张SIM卡 | Yellow