Anthropic 报告:犯罪团伙用 Claude 跑网络攻击,黑产速度更便宜
bigaiguy · x · 2026-09-11
Anthropic 发布威胁情报报告,披露犯罪分子正在武器化 AI——AI 不只是辅助黑客,开始实际驱动攻击全程:
- 勒索/窃密: 一次入侵窃取超 1 TB 数据;另一起中单个被盗开发者 token 约 3 小时内拿到整个云环境控制权。攻击手法本身并不新鲜,AI 让它们更快、更广、更便宜。
- 俄罗斯关联间谍: 针对 20+ 组织,AI 工作流负责钓鱼、凭证窃取、数据提取与恶意软件更新;被安全工具检出后 AI 会修改重建恶意软件直到绕过检测。
- ShinyHunters 关联团伙: 一条流水线下载并扫描 180 万个 Android 应用寻找泄露密钥,Anthropic 称几乎全部工作由 AI agent 完成。
- 定向武器化: 也门团伙把多个 Claude 实例当小型工程团队开发制导火箭软件,实弹测试疑似失败后数小时内回到 Claude 诊断;Anthropic 未发现可运作装置的证据。另有顾问用 Claude 设计拦截马里全国移动运营商通信的系统,一个国家关联单位分析数十万帖子筛选 39 个伊朗反对派账号监控。
- 影响力行动: 发现九项覆盖六大洲的宣传行动;一个平台动用约 1000 个假 X 账号、马来西亚全部 222 个选区的真实选民数据、假新闻网站与伪造档案。但整体效果差:被评 Category Two,无证据触达真实社群,多数内容几乎无互动——AI 能量产宣传,买不来注意力。
所属事件:Anthropic 发布最详细威胁报告,点名中国厂商蒸馏与多起滥用(68 条相关)→
「安全」频道最新
- Wired 深度解析:为何众多 AI 研究者担心机器威胁人类生存 — wiredmagazine · 2026-09-11
- 加州为独立 AI 审计师设立标准:危险能力须由第三方验证 — VraserX · 2026-09-11
- a16z 播客:两三人小团队为何在政策讨论中集体失声 — a16z Podcast · 2026-09-11
- AI 风险评测遭质疑:研究者称评估方安全监控“草率得离谱” — Kyrannio · 2026-09-11
- 集体诉讼指控 Anthropic 用模糊用量倍数夸大 Claude 订阅权益 — The Decoder · 2026-09-11
- 医生晒购试剂需背景审查:制造致命病毒哪有那么容易 — Ghost_Pilot_MD · 2026-09-11