路透9月10日 - Anthropic周四表示,在過去八個月裏,該公司已阻止多起涉嫌惡意使用其Claude模型的事件,包括一起涉嫌與俄羅斯有關的網絡間諜活動,以及其指控的中國人工智能$(AI)$企業試圖提取並複製Claude能力的行動。
Anthropic在最新發布的《威脅情報報告》中表示,網絡犯罪分子和國家支持的黑客正越來越多地利用AI,不僅用於輔助完成任務,還用於組織和執行網絡攻擊中的大部分環節。該公司稱,在許多情況下,人類只是監督者,而非實際操作者。
「AI的使用已不再侷限於向聊天機器人提問並獲得回答,而是通過多智能體(multi-agent )框架來執行任務,」Anthropic表示。
Anthropic稱,在此期間已阻止了來自七家中國實驗室的攻擊活動。該公司點名的實驗室包括科技巨頭阿里巴巴9988.HKBABA.N、月之暗面(Moonshot)、DeepSeek和小米。
Anthropic表示,其認定與阿里巴巴有關聯的操作者實施了規模最大的「非法蒸餾」攻擊,目的是提取Claude模型的能力,並利用這些能力改進阿里巴巴的通義千問(Qwen)模型。阿里巴巴未立即回應置評請求。
Anthropic指稱,Kimi聊天機器人開發者月之暗面和DeepSeek並未進行大規模批量提問,而是將包含敏感信息的實時用戶對話導入Claude,再將Claude的回覆作為訓練數據使用。
Anthropic表示,一個攻擊手法與俄羅斯背景威脅組織「午夜暴雪(Midnight Blizzard)」相符的黑客團體,涉嫌針對烏克蘭政府、軍方和外交部門目標開展網絡釣魚、酒店Wi-Fi劫持和WhatsApp賬戶接管行動,並在幾乎所有環節使用AI。
美國政府此前曾將「午夜暴雪」與俄羅斯對外情報局(SVR)聯繫起來。俄羅斯駐華盛頓大使館未立即回應置評請求。
Anthropic還發現了一類其所稱的「新型威脅行為者」濫用Claude平台。這些行為者利用該平台「開發常規武器軟件,包括槍支、導彈、武裝無人機、炸彈及其他彈藥,以及用於操控這些武器的目標指引和控制系統」。報告詳細列舉了一些案例,相關操作者利用Claude開發武器設計與研發軟件,或為中國、俄羅斯和也門的武器項目提供情報收集和採購支持。