Anthropic 報告稱 Claude 被用於網絡攻擊與監控活動
ChainCatcher 消息,Anthropic 在週四發布的一份威脅情報報告中表示,俄語和中文使用者利用其 AI 模型 Claude 自動化發起網絡攻擊。其中,代號"JackPoterz"的俄語操作者透過定制化的 AI 驅動工作流自動化了攻擊鏈的大部分環節,目標覆蓋超過 20 個組織,包括政府部門和情報機構,以及烏克蘭和歐洲多國的使館與外交使團。中文使用者則將 Claude 用作漏洞研究的工程與編排層,其中一個工作流在一個月內於網絡設備固件中產出了十餘個潛在的零日漏洞。Anthropic 指出,AI 正在改變網絡攻擊的經濟性,使單個操作者能在兩到三小時內完成入侵,並可並行處理數十個受害者。此外,報告還披露,一名疑似常駐巴馬科、與馬里國家情報機構合作的獨立顧問,將 Claude 作為主要工程力量,構建了一套覆蓋全國約 2500 萬張 SIM 卡、橫跨該國全部三家移動運營商的大規模國內監控系統。該系統在本地部署並使用本地模型運行,由 Claude 提供軟件設計與工程支持,可在無需法院令狀的情況下針對電話號碼生成情報檔案。