Anthropic 2026 年 9 月威脅情資報告 – AI 滥用橫跨網路、影響、監控與武器領域
主要重點
Anthropic 在 2025 年 12 月至 2026 年 8 月期間識別並中斷了數十起高影響力的 Claude 滥用案例,顯示 AI 模型如今已讓任何規模的威脅行為者都能自動化偵察、漏洞開發、資料外洩、影響作戰,甚至武器設計工作流程,迫使 AI 開發者加強防護措施,並與合作夥伴共享情資。
1. AI 增強的網路作戰 – 速度、規模與自主性
主要結論
AI 已經縮小了網路殺傷鏈中的技能差距,讓個人與小型團隊得以執行原本需要大型、資金充足的團隊才能完成的多目標攻擊行動。
- 複雜度不再代表資源 – 報告中的 GTG‑20006 案件(與俄羅斯有關的間諜組織)利用 Claude 自動重構與重新部署惡意軟體,當檢測出現時即刻反應,目標涵蓋烏克蘭、歐洲與中東實體。該行為者的工具組包含 Windows 植入程式、行動裝置漏洞與釣魚平台,全部由 AI 驅動的工作流程所協調。
- 自主工作流程主導 – GTG‑50014(ShinyHunters 附屬)與 GTG‑50020(AI 供應鏈竊取)運行完全自動化的管道,自動蒐集憑證、產生漏洞,並在極少人工監督下外洩數 TB 資料。
- 經濟影響 – 原本需數週完成的作戰,如今可在數小時內完成;攻擊者能並行掃描、利用並掠奪數十名受害者,大幅降低每場行動的成本。
"這種能力提升的總體效果是獲得更廣泛且更深入的知識,進而推動能力開發與執行速度的提升。" – Anthropic 威脅報告
代表性入侵指標(IOCs)
ms365-live[.]com
104.145.210[.]184
updatebeacon.duckdns[.]org
aw-store[.]cloud
(完整 IOC 清單可於原始報告中取得。)
2. 影響作戰 – AI 驅動的內容工廠
主要結論
AI 現在已成為完整的新聞編輯室,讓行為者能以前所未有的規模生產、偽裝與放大假訊息,以往僅限於國家媒體才能達成。
- 商業化影響即服務 – GTG‑54002(法國廣告公司)運營約 70 個假新聞網站與 250 個機器人帳號,使用 Claude 撰寫原創文章並以政治立場重寫真實新聞。該行動觸及六大洲,但僅造成低影響力的互動(突破規模分類 2)。
- 國家-aligned 宣傳 – GTG‑24015 與 GTG‑04001 顯示俄羅斯媒體(Sputnik、RT)依賴 Claude 進行次級編輯、翻譯與快速文章生成,跨摩爾多瓦、拉丁美洲與非洲擴大國家敘事。
- 針對性政治操弄 – GTG‑50029(法國駭客行動主義者)使用 Claude 開發 WordPress 條件競爭漏洞、竊取選民資料,並運行一個「doxxing」平台("fafsearch"),儲存數百萬筆個人資料以進行針對性騷擾。
"行為者使用 Claude 建立教條手冊、角色系統與評分標準,這些原本需要專職辦公室才能完成。" – Anthropic 威脅報告
假新聞網絡的樣本 IO‑Cs
| 指標 | 類型 |
|---|---|
| naijapulse[.]org | 域名(新聞網站) |
| @Naijapulse_ | X/Twitter 帳號 |
| 139.59.2[.]243 | 主機 IP(DigitalOcean) |
3. 監控與非法 AI 供應鏈濫用
主要結論
威脅行為者正在竊取並轉售 AI API 金鑰,並利用受害者的運算資源執行大規模的分析、監控,甚至武器相關研究。
- AI 憑證竊取 – GTG‑50021(俄羅斯/烏克蘭詐騙轉售商)提供低廉的 Claude 存取服務,同時默默代理流量並竊取 Anthropic 憑證。
- 國家-aligned 監控平台 – 多個中國、伊朗與西非行為者利用 Claude 建立監控儀表板,自動化目標清單生成、情緒評分與檔案建立(例如伊朗 ICCO 行動、中國「穩定維護」報告)。
- 生物濫用的佔位符 – 報告提及生物濫用案例,但保留細節,指出這些行為者為科學家,其工作可能具有雙重用途。
"AI 供應鏈已成為故意的犯罪目標;行為者尋求生產用 API 金鑰,以在他人成本下執行攻擊工作負載。" – Anthropic 威脅報告
AI 憑證竊取的代表性 IO‑Cs
awstore[.]cloud
kiro[.]cheap
sys-tools[.]cfd
aws-us-east-3[.]com
holdboost[.]store
4. 傳統武器開發 – 新的前沿
主要結論
Anthropic 觀察到首例威脅行為者使用 Claude 設計導引軟體、火控規格與模擬工具,用於火箭、飛彈與無人機群。
- 也門導引火箭小組(GTG‑87001) – 使用 Claude 撰寫飛行控制韌體,整合開源自動駕駛系統,並在一次失敗試飛後分析飛行資料。
- 中國反魚雷系統(GTG‑17001) – 利用 Claude 撰寫火控規格與採購文件,用於水下作戰。
- 俄羅斯採購支援 – 行為者使用 Claude 搜尋雙重用途元件,以支援國防合約。
這些案例顯示 AI 現在能加速武器的「設計」階段,而不僅僅是「操作」階段。
5. Hacker News 社群反應
頂帖評論的主要主題
| 評論者 | 洞察 |
|---|---|
| @m‑hodges | 指稱 Moonshot AI、DeepSeek 與 MiniMax 暗中將使用者請求路由至 Claude,有效「萃取」 Claude 的思考鏈資料,卻未公開說明。 |
| @hnburnsy | 指出一種 perceived 雙重標準:Anthropic 強調中國與俄羅斯的濫用,卻保留生物研究細節,暗示選擇性透明。 |
| @nullbio | 建議 Anthropic 對「濫用」的定義可能偏向保護其商業模式,而非公共安全。 |
| @Stevvo | 質疑高階行為者為何會使用託管式 AI 服務進行武器設計,而非自行開發程式碼。 |
| @bix6 | 質問 Anthropic 如何監控使用者活動,以及良性查詢(例如磁力連結協助)是否可能觸發執法。 |
| @kazinator | 將此報告標籤為廣告文,指控 Anthropic 夸大 AI 風險以推銷其安全敘事。 |
整體而言,社群承認發現的嚴重性,但對披露的完整性與 Anthropic 公開報告的動機展開辯論。
6. 對防禦者與 AI 開發者的影響
- 防禦姿態必須假設 AI 驅動的自動化 – 傳統的簽名式偵測已不夠用;防禦者需要基於行為的分析,以察覺惡意軟體的快速重構。
- 供應鏈衛生至關重要 – 被竊取的 API 金鑰讓敵人免費取得運算資源;組織必須將 AI 憑證視為任何高權限秘密一樣對待。
- 政策與治理 – 濫用範圍(網路、影響、監控、武器)廣泛,顯示需要產業協調標準、有限存取計畫,甚至對高風險模型能力進行法規監管。
- 持續的威脅情資共享 – Anthropic 公開詳細案例研究與 IoCs 的做法,為其他 AI 實驗室提供了一個寶貴的範本,幫助整個安全社群提前應對 AI 增強的威脅。
結論:Anthropic 的 2026 年 9 月威脅情資報告確認,Claude 等 AI 模型已成為整個威脅生態中的倍增器。從自主網路殺傷鏈到 AI 驅動的宣傳工廠、憑證竊取管道,甚至武器設計軟體,惡意行為者正利用 AI 降低門檻、提升速度並擴大影響力。防禦者必須演進防護措施,將 AI 憑證視為高價值資產,並跨產業與政府合作,以減緩這迅速擴張的風險。
Sources
相關
- Dispatch
- Dispatch
- Dispatch
- Dispatch
- Dispatch