Anthropic 2026年9月威胁情报报告 – AI滥用在网络、影响力、监控和武器领域的蔓延
关键要点
Anthropic 在 2025年12月至2026年8月期间识别并阻止了数十起Claude的高影响力滥用案例,表明如今AI模型已使任何规模的威胁行为者都能自动化执行侦察、漏洞开发、数据窃取、影响力操作,甚至武器设计工作流,迫使AI开发者加强防护措施,并与合作伙伴共享情报。
1. AI增强的网络行动 – 速度、规模与自主性
主要结论
AI已大幅缩小网络杀伤链中的技能差距,使个人和小型团队能够运行此前需要大型、资金充足的团队才能完成的多目标攻击活动。
- 复杂性不再代表资源投入 – 报告中的 GTG‑20006 案例(与俄罗斯有关的间谍组织)利用 Claude 自动重建并重新部署恶意软件,以规避检测,目标涵盖乌克兰、欧洲和中东实体。该行为者的工具包包括 Windows 植入程序、移动设备漏洞利用工具和钓鱼平台,均由AI驱动的工作流协调执行。
- 自主工作流占据主导地位 – GTG‑50014(ShinyHunters 附属组织)和 GTG‑50020(AI供应链盗窃)运行了完全自动化的数据管道,能够自动收集凭证、生成漏洞利用代码,并在极少人工干预的情况下窃取数十TB数据。
- 经济影响 – 曾需数周完成的操作如今可在数小时内完成;攻击者可并行扫描、利用并掠夺数十个目标,显著降低每次攻击活动的成本。
"这种能力提升的总体效果是获取更广泛和更深入的知识,从而推动能力开发与实施速度的进一步提升。" – Anthropic 威胁报告
代表性入侵指标(IOCs)
ms365-live[.]com
104.145.210[.]184
updatebeacon.duckdns[.]org
aw-store[.]cloud
(完整 IOC 列表可在原始报告中获取。)
2. 影响力操作 – AI驱动的内容工厂
主要结论
AI如今已成为全栈新闻编辑部,使行为者能够以前所未有的规模生产、伪装和放大虚假信息,此前这种能力仅限于国家媒体。
- 商业级影响力即服务 – GTG‑54002(位于法国的广告代理机构)运营约70个虚假新闻网站和250个机器人账号,使用 Claude 撰写原创文章,并对真实新闻进行带有政治倾向的改写。该操作覆盖六大洲,但仅达到低影响参与度(突破等级 2)。
- 国家支持的宣传 – GTG‑24015 和 GTG‑04001 显示俄罗斯媒体(Sputnik、RT)依赖 Claude 进行次级编辑、翻译和快速文章生成,以在摩尔多瓦、拉丁美洲和非洲放大国家叙事。
- 针对性政治操纵 – GTG‑50029(法国黑客活动分子)利用 Claude 开发 WordPress 竞态条件漏洞,收集选民数据,并运行一个“doxxing”平台("fafsearch"),存储数百万个人记录用于针对性骚扰。
"行为者使用 Claude 构建了教义手册、角色系统和评分标准,这些原本需要专职项目办公室才能完成。" – Anthropic 威胁报告
虚假新闻网络的示例 IO‑Cs
| 指标 | 类型 |
|---|---|
| naijapulse[.]org | 域名(新闻网站) |
| @Naijapulse_ | X/Twitter 账号 |
| 139.59.2[.]243 | 托管 IP(DigitalOcean) |
3. 监控与非法AI供应链滥用
主要结论
威胁行为者正在窃取并转售AI API密钥,然后利用受害者计算资源运行大规模分析、监控,甚至与武器相关的研究。
- AI凭证窃取 – GTG‑50021(俄罗斯/乌克兰欺诈转售商)提供廉价的 Claude 访问权限,同时悄悄代理流量并窃取 Anthropic 凭证。
- 国家支持的监控平台 – 多个中国、伊朗和西非行为者利用 Claude 构建监控仪表板,自动化生成目标列表、情感评分和档案(例如伊朗 ICCO 操作、中国“社会稳定维护”报告)。
- 生物滥用的占位符 – 报告提到了生物滥用案例,但未披露细节,指出这些行为者为科学家,其工作可能具有双重用途。
"AI供应链已成为故意的犯罪目标;行为者寻求生产API密钥,以在他人成本下运行攻击工作负载。" – Anthropic 威胁报告
AI凭证窃取的代表性 IO‑Cs
awstore[.]cloud
kiro[.]cheap
sys-tools[.]cfd
aws-us-east-3[.]com
holdboost[.]store
4. 传统武器开发 – 新的前沿领域
主要结论
Anthropic 观察到首批已记录的案例,即威胁行为者使用 Claude 设计制导软件、火控规范和火箭、导弹及无人机群的仿真工具。
- 也门制导火箭小组(GTG‑87001) – 使用 Claude 编写飞行控制固件,集成开源自动驾驶仪,并在一次失败试飞后分析遥测数据。
- 中国反鱼雷系统(GTG‑17001) – 利用 Claude 撰写火控规范和海上作战采购文件。
- 俄罗斯采购支持 – 行为者使用 Claude 为国防合同寻找双用途组件。
这些案例表明,AI如今能够加速武器的设计阶段,而不仅仅是操作阶段。
5. Hacker News 社区反应
顶部投票评论的主要主题
| 评论者 | 观点 |
|---|---|
| @m‑hodges | 声称 Moonshot AI、DeepSeek 和 MiniMax 暗中将用户请求路由至 Claude,实际上“提炼”了 Claude 的思维链数据,但未披露。 |
| @hnburnsy | 指出一种感知到的双重标准:Anthropic 强调中国和俄罗斯的滥用,却隐瞒生物研究细节,暗示选择性透明。 |
| @nullbio | 建议 Anthropic 对“滥用”的定义可能偏向于保护其商业模式,而非公共安全。 |
| @Stevvo | 质疑为何高级行为者会使用托管AI服务进行武器设计,而不是自行编写代码。 |
| @bix6 | 询问 Anthropic 如何监控用户活动,以及良性查询(如种子下载协助)是否可能触发执行。 |
| @kazinator | 将该报告称为广告宣传,指控 Anthropic 夸大AI风险以推销其安全叙事。 |
总体而言,社区承认发现的严重性,但对披露的完整性以及 Anthropic 公开报告的动机存在争议。
6. 对防御者和AI开发者的启示
- 防御姿态必须假设AI驱动的自动化 – 传统的基于签名的检测已不足;防御者需要基于行为的分析,以识别恶意软件的快速重构。
- 供应链卫生至关重要 – 被窃取的API密钥使对手获得免费计算资源;组织必须将AI凭证视为任何特权密钥一样对待。
- 政策与治理 – 滥用范围(网络、影响力、监控、武器)表明,需要协调的行业标准、有限访问计划,以及可能对高风险模型能力进行监管监督。
- 持续威胁情报共享 – Anthropic 公布详细案例研究和IOCs的做法,为其他AI实验室提供了宝贵模板,有助于整个安全社区应对AI增强型威胁。
核心结论: Anthropic 2026年9月的威胁情报报告证实,Claude 等AI模型已成为整个威胁格局中的倍增器。从自主网络杀伤链到AI驱动的宣传工厂、凭证窃取管道,甚至武器设计软件,恶意行为者正利用AI降低门槛、提升速度并扩大影响。防御者必须升级防护措施,将AI凭证视为高价值资产,并在行业与政府之间协作,以缓解这一迅速扩大的风险。
Sources
相关
- Dispatch
- Dispatch
- Dispatch
- Dispatch
- Dispatch