- Anthropic過去8個月瓦解多起惡意使用Claude模型攻擊
- 中國7家實驗室遭點名,含阿里巴巴、月之暗面、深度求索、小米
- 阿里巴巴發動最大規模「非法蒸餾」,互動逾1.51億次
- 俄羅斯「午夜暴雪」駭客利用AI攻擊烏克蘭政府及軍方
- 新威脅者利用Claude開發常規武器軟體,含無人機與飛彈
Anthropic揭俄中駭客濫用Claude模型
已沉寂展開完整內容
(綜合中央社、聯合報等2家媒體報導)
AI新創公司Anthropic今日發布威脅情資報告,表示過去8個月已阻截多起涉嫌惡意使用其Claude模型的行為,涵蓋俄羅斯主導的網路間諜活動及中國AI業者的技術竊取。
Anthropic指出,在此期間瓦解了來自中國7家實驗室的攻擊,被點名的包括阿里巴巴、月之暗面(Moonshot)、深度求索(DeepSeek)及小米。其中,與阿里巴巴有關聯的操作者發動了該公司所謂最大規模的「非法蒸餾」攻擊,目的在於萃取Claude模型能力,以改進其千問(Qwen)模型。Anthropic觀察到,今年5月至7月間,歸因於阿里巴巴的互動超過1億5100萬次,來自逾3500個詐欺性帳號,每天高峰近300萬次。
月之暗面與深度求索則被指控涉嫌將用戶即時對話轉接透過Claude處理,並將回應內容作為訓練資料。
在俄羅斯方面,一個手法與俄羅斯威脅行動者「午夜暴雪」(Midnight Blizzard)相符的駭客組織,涉嫌針對烏克蘭政府、軍方與外交部門發動網路釣魚、飯店Wi-Fi劫持與WhatsApp帳號奪取行動,且幾乎所有階段都使用AI。美國政府已將午夜暴雪與俄羅斯對外情報局(SVR)聯繫在一起。該組織還利用AI建立系統,每當惡意軟體被標記時,便自動重寫程式碼以避開偵測。
Anthropic還發現「新類別威脅行動者」,利用Claude平台為常規武器開發軟體,包括槍枝、飛彈、武裝無人機、炸彈等,以及操作武器的瞄準與控制系統。報告列舉在中國、俄羅斯與葉門的操作者利用Claude支援武器設計或相關情報蒐集。
Anthropic威脅情報部門主管Jacob Klein表示,AI模型在過去一年變得更強大,也帶來新風險,一年前這些模型在優化無人機或飛彈軟體的表現遠不如現在。
展開完整內容
(新增聯合報、中央社、ETtoday新聞雲等3家媒體報導)
本次報告揭露Anthropic威脅情資報告中三項先前未報導的濫用案例:中國交友軟體詐騙產業鏈、月之暗面竊取Claude推理軌跡的技術細節,以及中國政府與國企用戶在不知情下將敏感資料送入Claude。
交友軟體詐騙:AI量產「虛擬情人」
Anthropic報告編號GTG-15001案例顯示,一家中國App工作室利用Claude打造超過20款交友軟體,鎖定美國用戶。僅兩週觀察期,Anthropic即發現逾4,700個AI角色與至少2.5萬名用戶互動,配對動態中75%為AI驅動角色、25%為真人[2][1]。Claude兩週內生成約236萬則訊息[2]。
系統採人機協作:當受害者要求視訊或社群追蹤以核實身分時,真人「臨演」接手,其對話內容亦由另一AI模型輔助生成[2]。該工作室透過中國API轉售代理規避Anthropic地區限制,並刻意讓各App程式碼命名不同以規避蘋果與Google商店審查[2]。Anthropic已封鎖相關帳號,並與蘋果、Google及其他AI業者共享情資[2]。
月之暗面竊取推理軌跡技術細節
月之暗面不僅將用戶請求轉送Claude,還建立「思維鏈擷取流程」:先保存Claude回傳的「思考簽章」,再啟動新工作階段誘使Claude將簽章還原成完整推理軌跡[3]。5月至7月間,可歸因於月之暗面的蒸餾攻擊超過2,300萬筆[3]。
敏感資料意外流入Claude
一名研判與解放軍有關的用戶,以為使用Kimi,卻將成都數百支監視器蒐集的監控資料送入Claude,要求分析目標是否有異常行為。這些監視器設於解放軍設施、中國電子科技集團旗下研究機構及一家大型國企外部[3]。另一名中國大型國企工程師在建立內部系統時,輸入多家企業的內部程式碼與仍可使用的登入憑證[3]。
本事件已沉寂,相關脈絡見「相關事件」