台灣脈絡

Anthropic揭俄中駭客濫用Claude模型

已沉寂
2報告7篇3家追蹤自
AI安全AnthropicClaude中國俄羅斯網路攻擊
初始報導
重點摘要
  • Anthropic過去8個月瓦解多起惡意使用Claude模型攻擊
  • 中國7家實驗室遭點名,含阿里巴巴、月之暗面、深度求索、小米
  • 阿里巴巴發動最大規模「非法蒸餾」,互動逾1.51億次
  • 俄羅斯「午夜暴雪」駭客利用AI攻擊烏克蘭政府及軍方
  • 新威脅者利用Claude開發常規武器軟體,含無人機與飛彈
展開完整內容

(綜合中央社、聯合報等2家媒體報導)

AI新創公司Anthropic今日發布威脅情資報告,表示過去8個月已阻截多起涉嫌惡意使用其Claude模型的行為,涵蓋俄羅斯主導的網路間諜活動及中國AI業者的技術竊取。

Anthropic指出,在此期間瓦解了來自中國7家實驗室的攻擊,被點名的包括阿里巴巴、月之暗面(Moonshot)、深度求索(DeepSeek)及小米。其中,與阿里巴巴有關聯的操作者發動了該公司所謂最大規模的「非法蒸餾」攻擊,目的在於萃取Claude模型能力,以改進其千問(Qwen)模型。Anthropic觀察到,今年5月至7月間,歸因於阿里巴巴的互動超過1億5100萬次,來自逾3500個詐欺性帳號,每天高峰近300萬次。

月之暗面與深度求索則被指控涉嫌將用戶即時對話轉接透過Claude處理,並將回應內容作為訓練資料。

在俄羅斯方面,一個手法與俄羅斯威脅行動者「午夜暴雪」(Midnight Blizzard)相符的駭客組織,涉嫌針對烏克蘭政府、軍方與外交部門發動網路釣魚、飯店Wi-Fi劫持與WhatsApp帳號奪取行動,且幾乎所有階段都使用AI。美國政府已將午夜暴雪與俄羅斯對外情報局(SVR)聯繫在一起。該組織還利用AI建立系統,每當惡意軟體被標記時,便自動重寫程式碼以避開偵測。

Anthropic還發現「新類別威脅行動者」,利用Claude平台為常規武器開發軟體,包括槍枝、飛彈、武裝無人機、炸彈等,以及操作武器的瞄準與控制系統。報告列舉在中國、俄羅斯與葉門的操作者利用Claude支援武器設計或相關情報蒐集。

Anthropic威脅情報部門主管Jacob Klein表示,AI模型在過去一年變得更強大,也帶來新風險,一年前這些模型在優化無人機或飛彈軟體的表現遠不如現在。

追蹤報導 #2
重點摘要
  • 中國工作室用Claude打造20款交友App,75%配對對象為AI角色[2][1]
  • 月之暗面透過保存「思考簽章」再還原,竊取Claude完整推理軌跡[3]
  • 解放軍相關用戶誤將成都監視器監控資料送入Claude分析[3]
  • 中國國企工程師將內部程式碼與登入憑證輸入Claude[3]
  • 伊朗與馬利政府外包商利用Claude進行監控與情報蒐集[5][4]
展開完整內容

(新增聯合報、中央社、ETtoday新聞雲等3家媒體報導)

本次報告揭露Anthropic威脅情資報告中三項先前未報導的濫用案例:中國交友軟體詐騙產業鏈、月之暗面竊取Claude推理軌跡的技術細節,以及中國政府與國企用戶在不知情下將敏感資料送入Claude。

交友軟體詐騙:AI量產「虛擬情人」

Anthropic報告編號GTG-15001案例顯示,一家中國App工作室利用Claude打造超過20款交友軟體,鎖定美國用戶。僅兩週觀察期,Anthropic即發現逾4,700個AI角色與至少2.5萬名用戶互動,配對動態中75%為AI驅動角色、25%為真人[2][1]。Claude兩週內生成約236萬則訊息[2]。

系統採人機協作:當受害者要求視訊或社群追蹤以核實身分時,真人「臨演」接手,其對話內容亦由另一AI模型輔助生成[2]。該工作室透過中國API轉售代理規避Anthropic地區限制,並刻意讓各App程式碼命名不同以規避蘋果與Google商店審查[2]。Anthropic已封鎖相關帳號,並與蘋果、Google及其他AI業者共享情資[2]。

月之暗面竊取推理軌跡技術細節

月之暗面不僅將用戶請求轉送Claude,還建立「思維鏈擷取流程」:先保存Claude回傳的「思考簽章」,再啟動新工作階段誘使Claude將簽章還原成完整推理軌跡[3]。5月至7月間,可歸因於月之暗面的蒸餾攻擊超過2,300萬筆[3]。

敏感資料意外流入Claude

一名研判與解放軍有關的用戶,以為使用Kimi,卻將成都數百支監視器蒐集的監控資料送入Claude,要求分析目標是否有異常行為。這些監視器設於解放軍設施、中國電子科技集團旗下研究機構及一家大型國企外部[3]。另一名中國大型國企工程師在建立內部系統時,輸入多家企業的內部程式碼與仍可使用的登入憑證[3]。

本事件已沉寂,相關脈絡見「相關事件」