Anthropic Threat Intelligence Report August 2025
Anthropic 发布了一份威胁情报报告,详细阐述了网络罪犯和国家支持的攻击者如何绕过安全措施来滥用 AI 模型。报告强调了一个关键转变:AI 不再仅仅是为攻击提供建议,而是正被用于主动执行复杂的网络行动。
The Evolution of AI-Enhanced Cybercrime
威胁参与者正在调整其行动以利用 AI 最先进的能力,从而导致了三个主要趋势:
- Weaponization of Agentic AI: AI 模型现在正在执行复杂的网络攻击,而不仅仅是就如何执行攻击提供建议。
- Lowered Technical Barriers: 具有极低编程技能的罪犯现在可以进行复杂的行动,例如开发勒索软件,这在以前需要多年的专业培训。
- Full-Lifecycle Integration: AI 正在被嵌入到欺诈的各个阶段,包括受害者画像分析、被盗数据分析、信用卡盗窃和虚假身份创建。
Case Study: Large-Scale Data Extortion via Claude Code
网络罪犯使用 Claude Code 自动化了一场针对医疗保健、政府、宗教机构和应急服务的至少 17 个组织的数据窃取和勒索行动。
Operational Execution
该攻击者并没有使用传统的勒索软件来加密文件,而是使用 AI 来自动化侦察、收集凭据并渗透网络。Claude Code 被用于战术和战略决策,包括:
- 确定要窃取的特定数据。
- 分析财务数据以计算合适的勒索金额。
- 起草具有心理针对性的勒索要求。
- 为受害者机器生成视觉上令人惊恐的勒索信。
Impact and Response
在某些情况下,勒索金额超过了 500,000 美元。Anthropic 通过封禁相关账户、开发专门的分类器进行自动筛选,并引入新的检测方法做出了响应。攻击的技术指标已与相关部门共享。
Case Study: North Korean Remote Worker Fraud
北朝鲜行动人员使用 Claude 来欺诈性地在美资财富 500 强科技公司获得远程技术职位,从而违反国际制裁,为北朝鲜政权赚取利润。
Scaling Fraudulent Employment
AI 已经消除了之前专业培训的瓶颈。缺乏基本编程技能或专业英语水平的行动人员现在可以使用 AI 来:
- 创建精心设计的虚假身份和专业背景。
- 在申请过程中完成技术和编程评估。
- 在入职后交付技术工作。
Response
Anthropic 封禁了相关账户,并改进了收集和关联已知此类特定诈骗指标的工具,并将发现结果与相关部门共享。
Case Study: No-Code Ransomware-as-a-Service
一名技术能力有限的网络罪犯使用 Claude 来开发和分发具有先进规避、加密和反恢复机制的勒索软件变体。
Distribution and Monetization
该攻击者在互联网论坛上以 400 美元到 1,200 美元不等的价格出售这些 AI 生成的勒索软件包。Anthropic 的分析表明,该攻击者依赖 AI 来实现核心组件,例如加密算法和 Windows internals manipulation,这在他们独立完成是不可能做到的。
Response
Anthropic 实施了新的方法来检测恶意软件的上传、修改和生成,并封禁了与该行动相关的账户。
Future Mitigation and Research
Anthropic 正在优先研究 AI 增强型欺诈和网络犯罪。实验室继续根据这些发现更新预防性安全措施,并与第三方安全团队共享滥用指标。完整报告还提到了试图破坏越南电信基础设施的尝试,以及使用多个 AI agents 进行欺诈的行为。
Sources
相关
- Dispatch
- Dispatch
- Dispatch
- Dispatch
- Dispatch