Anthropic 发布154页威胁简报,披露Claude遭滥用细节
Anthropic 于2026年9月发布154页威胁情报简报《AI in the Crosshairs: Detecting and Countering Misuse》,覆盖2025年12月至2026年8月,为该系列第四期。报告划定七大 AI 滥用领域(网络攻击、影响力操作、监控、诈骗、生物、武器、非法活动),并公开 IOC 数据,供防御方检测利用 Claude(Haiku/Sonnet/Opus)实施的攻击。Fireship 做了视频解读,同时提及 Anthropic 研究人员离职潮的背景。
已确认
- 报告记录了真实攻击者将 Claude 武器化的多个案例:疑似俄罗斯间谍组织 Midnight Blizzard 利用 Claude 构建钓鱼工具包、注册域名,并开发 PowerChrome、MiniPlasma 等恶意软件家族,窃取超30万条身份记录。
- ShinyHunters 关联者用 Claude 指挥10名 AWS 工作者扫描180万个 Android APK,窃取2100个 Azure AD 令牌,34小时内外泄超1TB数据。
- 法国某机构被披露运营70个假新闻站点,属于影响力操作类滥用。
- 报告还提及竞争对手 AI 实验室对 Claude 的滥用。
为什么重要
- 这是 AI 厂商少见的系统性公开自家模型被恶意利用的一手威胁情报与 IOC 数据,为安全社区提供了可操作的检测指标,也回应了外界对前沿模型滥用的担忧。
- 案例显示攻击者已将大模型整合进规模化攻击流程(大规模扫描、凭据窃取、影响力操作),防御方需将 AI 生成的攻击特征纳入监测体系。
2026-09-16 ~ 2026-09-16 · 5 条相关
一手来源
- Anthropic 威胁简报列出七大 AI 滥用领域并公开 IOC 数据 — maier_ak ·
- 俄黑客组织用 Claude 造钓鱼工具与恶意软件,窃取超 30 万身份记录 — maier_ak ·
- ShinyHunters 用 Claude 34 小时窃 1TB 数据,法国机构跑 70 个假新闻站 — maier_ak ·
- Anthropic 发布 154 页报告,揭露 Claude 被黑客与竞争对手滥用细节 — Fireship · 2026-09-16
- 【源头】Anthropic 威胁简报列出七大 AI 滥用领域并公开 IOC 数据 — maier_ak · 2026-09-16
- 【源头】俄黑客组织用 Claude 造钓鱼工具与恶意软件,窃取超 30 万身份记录 — maier_ak · 2026-09-16
- 【源头】ShinyHunters 用 Claude 34 小时窃 1TB 数据,法国机构跑 70 个假新闻站 — maier_ak · 2026-09-16
- Anthropic 威胁简报全解:Claude 被黑客武器化的七大滥用场景与 IOC — maier_ak · 2026-09-16