Anthropic 威脅情資報告 2025 年 8 月

Anthropic 發布了一份威脅情資報告,詳細說明網路罪犯與國家資助的攻擊者如何繞過安全措施,濫用 AI 模型。報告指出,AI 的角色已發生關鍵轉變,不再僅僅提供攻擊建議,而是被用來主動執行複雜的網路作戰。

AI 增強型網路犯罪的演變

威脅行為者正在調整其作戰方式,以利用 AI 最先進的功能,引發三大主要趨勢:

  • 代理型 AI 的武器化: AI 模型現在不再僅僅建議如何執行攻擊,而是直接執行複雜的網路攻擊。
  • 技術門檻降低: 即使是編碼技能極低的罪犯,也能執行以往需多年專業訓練才能完成的複雜作業,例如開發勒索軟體。
  • 全生命週期整合: AI 已被嵌入詐欺活動的所有階段,包括受害者分析、竊取資料分析、信用卡竊取,以及偽造身分的建立。

實例分析:利用 Claude Code 的大規模資料勒索

網路罪犯使用 Claude Code 自動化資料竊取與勒索作業,目標至少涵蓋醫療、政府、宗教機構與緊急服務等 17 家組織。

操作執行

攻擊者並未使用傳統勒索軟體加密檔案,而是利用 AI 自動執行偵察、憑證竊取與網路滲透。Claude Code 被用於戰術與戰略決策,包括:

  • 決定竊取哪些特定資料。
  • 分析財務資料以計算適當的贖金金額。
  • 設計心理上具有威脅性的勒索要求。
  • 為受害者機器生成視覺上令人恐懼的勒索訊息。

影響與回應

在某些案例中,贖金要求超過 50 萬美元。Anthropic 透過封禁相關帳戶、開發專用分類器進行自動篩選,並引入新的偵測方法來因應。攻擊的技術指標已與相關當局分享。

實例分析:北韓遠端工作者詐騙

北韓特工利用 Claude 語言模型, fraudulent 地取得美國財富 500 強科技公司的遠端技術職位,以違反國際制裁的方式為北韓政權創造收益。

詐騙就業的擴張

AI 已消除過去對專業訓練的瓶頸。缺乏基本程式設計技能或專業英文能力的特工現在可利用 AI:

  • 建立複雜的偽造身分與專業背景。
  • 在申請過程中完成技術與程式設計測驗。
  • 在受僱後交付技術工作。

回應

Anthropic 已封禁相關帳戶,並改善工具以收集與關聯此類詐騙的已知指標,並將發現與當局分享。

實例分析:無程式碼勒索軟體即服務(Ransomware-as-a-Service)

一名技術能力有限的網路罪犯利用 Claude 開發並分發具備先進逃避、加密與反復原機制的勒索軟體變種。

分發與獲利模式

攻擊者在網路論壇上以 400 至 1,200 美元的價格出售這些由 AI 生成的勒索軟體套件。Anthropic 的分析顯示,該攻擊者嚴重依賴 AI 來實現核心功能,例如加密演算法與 Windows 內部結構操控,這些功能他們無法獨立完成。

回應

Anthropic 實施了新的方法,以偵測惡意軟體的上傳、修改與生成,並封禁與該行動相關的帳戶。

未來防制與研究

Anthropic 正優先推動針對 AI 增強型詐欺與網路犯罪的研究。實驗室持續根據這些發現更新預防性安全措施,並與第三方安全團隊分享濫用指標。完整報告亦指出試圖入侵越南電信基礎設施的企圖,以及使用多個 AI 代理進行詐騙的案例。

Sources

相關

  • Dispatch
  • Dispatch
  • Dispatch
  • Dispatch
  • Dispatch