Ravie Lakshmanan 2026年9月11日 人工智能 / 网络行动
Anthropic警告称,在2025年12月至2026年8月期间,网络犯罪分子和国家级黑客都在利用其Claude模型进行网络攻击、武器设计、宣传以及大规模监控。
Anthropic将这类威胁行为者称为“生成式威胁组织”(Generative Threat Groups, GTGs),其成员包括国家级组织、以牟利为目的的罪犯、商业间谍软件供应商、国家宣传机构以及出于政治动机的个人。
Anthropic表示:“AI模型的网络技能意味着,AI已经消除了曾经将有充足资源支持的国家级行动与个体操作者之间隔开的劳动力和工具差距。”“对AI的使用已超越了简单的问答聊天机器人模式,而是涉及使用多智能体框架来执行侦察、利用和数据外泄。”
在Anthropic强调的著名案例中,包括一个被称为GTG-20006的俄罗斯国家级威胁行为者开发的AI辅助工作流程,该组织与被称为Midnight Blizzard(又名APT29和Cozy Bear)的俄罗斯高级持久威胁(APT)集团在战术和手法上存在重叠。Anthropic在其154页的报告中还强调了其他一些由AI驱动的网络活动,包括:
GTG-50014(又名MeowSHA、frkoo和blazespider),一名法语操作者,被认为是ShinyHunters集体的疑似附属人员,其在一支由10个AWS EC2实例组成的集群中运行了分布式凭证收集管道,从多个应用商店来源大规模下载了180万个不同的Android APK文件,使用TruffleHog扫描其中硬编码的密钥,并将验证后的发现发送至Telegram群组。
另一个ShinyHunters附属组织,专门通过入侵软件即服务(SaaS)供应商来窃取下游客户数据、加速侦察并实现数据外泄,从而专注于供应链盗窃。
GTG-10007,一名可能位于中国湖南省的中文操作者,其中一些已被确认为中国某大学的本科生,他们利用Claude对生产系统实施入侵尝试,对中东、欧洲和东南亚的外国政府网络进行侦察,针对主要终端安全产品开展漏洞研究和利用开发,并建立一个情报收集平台以批量收集符合北京优先事项的开源地材料。该威胁行为者针对全球教育、零售、能源、科技、医疗、金融、制造和政府领域的约50个组织。该团伙还维持着一个自主的漏洞研究项目,旨在为网络和安防设备中先前未知的漏洞生成可用的利用代码。
GTG-50021,一个俄语和乌克兰语操作者群体,运营着一项欺诈性的AI转售业务,提供廉价的Claude访问权限,但实际上客户的流量被静默代理转发至另一个不同的AI模型,同时该非法计划安装了凭证收集器以窃取其Anthropic账户凭证,并将其出售给其他代理转售商用于恶意用途。
GTG-50020,一个俄语操作者、以牟利为目的的实体,历史上曾针对酒店预订和金融技术平台,但此后将重点转向AI供应链,通过窃取模型提供商的API密钥并尝试获取预发布AI模型的访问权限(未遂)。据估计,该威胁行为者在四天的时间窗口内使用类似技术针对了约30家AI供应商。
GTG-50029,一名讲法语的攻击者,利用 Claude 针对欧洲政党、媒体、智库以及这些组织所使用的 SaaS 提供商发起攻击,其中包括利用此前未记录的 WordPress 重新安装竞态条件创建非法管理员账户(无需有效凭据),以及滥用暴露的搜索端点入侵政治竞选管理平台并窃取敏感数据。该威胁行为体还被观察到对其他目标部署了 Web shell 和浏览器利用 C2 框架。攻击者行动的核心是一个名为“fafsearch”的专门构建的扒皮平台,该平台能够将个人泄露数据包与已窃取的数据进行交叉引用。
Anthropic 表示:“在光谱的一端,攻击者以对话方式使用 Claude:它作为工程助手参与恶意软件、钓鱼套件和监控工具的开发。”“在光谱的另一端,威胁行为体指示 Claude 执行操作(例如对受害者网络运行命令、收集凭据和窃取数据),而人类负责做出每一个具体的目标选择(GTG-20006)。”
“在光谱的最远端,行动以最小的人类输入或监督自主运行:其中包括多智能体框架同时对多个受害者进行侦察、利用和窃取,每次持续数小时甚至数天(GTG-50014、GTG-50020、GTG-50029)。”
这家 AI 公司表示,它还发现并关闭了多项影响力行动,在这些行动中,Claude 扮演“副编辑或内容创作者”的角色,大规模生成内容并运行这些活动,其规模超出了资源有限的攻击者单独完成的能力。然而,Anthropic 强调,这些努力均未获得真实的互动参与,且在建立受众之前就已被中断。
Anthropic 在较高层面上标记的一些影响力与监控活动集群如下:
GTG-04001,一名位于班吉的讲俄语的攻击者,在中非共和国从事外国信息操纵和干涉行动,以放大亲俄、反法的论点。
GTG-54002,一项商业“影响力即服务”行动,利用 Claude 在约 70 个伪造的新闻网站上大规模生产和改写政治内容。该行动已被追溯至一家总部位于法国的数字广告代理商 LKM Company。
GTG-84005,一个单一账户,利用 Claude 运行一个主要针对马来西亚用户的商业选举操纵平台,基于种族和宗教等政治和社会因素,伪装成防御性网络情报和反虚假信息工具渠道。调查发现,该活动与一家位于伊斯坦布尔的科技公司 BBS Bilisim Teknolojileri 共享链接。
GTG-24015,一组四个账户,利用 Claude 作为“编辑和新闻制作中心”,通过 Sputnik Moldova、RIA Novosti、Sputnik en Español、Sputnik Africa 以及 RT 英语新闻室等国家级媒体渠道分发内容。
GTG-34001,一组三个与伊朗政府结盟的账户,利用 Claude 塑造公众舆论,将官方政府情报简报转化为定制内容,并在社交媒体平台上传播这些内容。
GTG-54006,一个持续的自动化虚假信息网络,利用 Claude 在孟加拉国生成伪造的孟加拉语新闻并推广该国的人民联盟党。该活动与一名位于孟加拉国盖班达区的单一攻击者有关联,通过一组 29 个轮换使用的 Claude 账户以绕过平台限制和检测机制。
GTG-84006,一项针对全球伊朗受众的分布式影响力行动,旨在冒充真实活动人士并参与实时政治对话。该活动与伊朗人民穆贾希德组织(PMOI/MEK)和伊朗民族抵抗委员会(NCRI)有关联。
GTG-54004,一个由单一行为者使用的账户,用于大规模制作肯尼亚政治内容,作为疑似带有亲政府倾向的国内“草根营销”运动的一部分。
GTG-84002,一个由单一行为者使用的账户,用于开展针对穆斯林兄弟会、苏丹冲突以及联合国问责机制的持续影响力行动。
GTG-50009,一个商业监控平台,利用Claude分析、分类并对伊朗及波斯湾地区用户的社交媒体活动进行画像。评估认为,该活动由或代表名为S2T Unlocking Cyberspace的以色列-新加坡商业情报供应商执行。
GTG-14010,一项与中国政府结盟的行动,利用Claude追踪、画像并招募叙利亚境内的维吾尔人及维吾尔武装团体。调查发现,该行为者使用AI模型将从超过100个被监控的WhatsApp群组和数十个Telegram频道批量提取的对话转换为结构化的中文数据,“并为那些因经济压力、家庭分离和意识形态幻灭而可能成为目标的个人建立档案”。
GTG-14020,一组账户,很可能与中国政府结盟的情报行动有关,利用Claude建立针对亚洲宗教领袖及海外华人社区人物的中文档案,绘制宗教场所地图,并指示模型采取“中国的立场”。
GTG-14021,一组来自中国背景行为者的账户,利用Claude支持监控和跨国镇压,包括提示模型扮演服务于中国国家安全机构的情报分析师角色。
GTG-14022,一项基于中国的“舆情监控”及异见人士监控行动,利用Claude生成政府简报,列出被视为威胁政治稳定的异见人士、活动人士、少数民族和华人社区以及外国媒体,同时要求模型扮演“服务于中华人民共和国政府的资深紧急舆情分析师”。
GTG-34007,一组由16个账户组成的网络,由两名与准军事组织和国内安全机构有关联的伊朗背景行为者运营,利用Claude构建了一个似乎是政府控制的监控案件管理系统的前端,对155,216条X帖子进行社交网络分析,并通过名为“al-Najm al-thāqib”的恶意Mozilla Firefox扩展程序建立国内监控能力,以从主要社交媒体平台收集用户身份信息。
GTG-50027,一个单一账户,利用Claude为马里国家情报部门设计了一个名为Lakana 360的国家大规模拦截和监控平台,用于监控覆盖该国三家国家移动运营商的约2500万张SIM卡,并为任何电话号码生成情报档案。该平台具有一个独立层,用于收集移动网络上的通话记录、短信和语音通话。
GTG-30004,一个伊朗背景威胁行为者,利用Claude开发了一项自动化的开源情报身份画像服务,针对以色列及犹太裔海外组织。
GTG-30005,一个伊朗背景威胁行为者,利用Claude收集和分析公开可用的数据,以制定针对该地区美国海军力量的目标建议,并构建结合自动车牌识别与移动设备标识符拦截功能的国内大规模监控平台的软件组件。
GTG-30006,一个伊朗威胁行为体,利用免费的Claude.ai账户开发恶意软件、交付管道以及针对伊朗国内用户的钓鱼门户。其中包括一个伪造的ESET NOD32杀毒软件登录页面,该页面会将捕获的凭据传输至Telegram,一种类似ClickFix的Windows运行对话框诱饵,以及基于地理位置围栏的交付页面。该威胁行为体还利用Claude构建了SECOMS64,这是一种模块化的Windows植入程序,具备键盘记录、屏幕截图捕获和Chrome凭据提取功能。
此外,Anthropic表示已挫败多起威胁行为体滥用Claude的努力:包括位于也门北部的行为体试图开发制导武器;两起位于中国的行动分别起草了反鱼雷火控系统的中文技术规范并构建了电子战瞄准软件;以及一起位于俄罗斯的行动旨在设计全栈自主第一人称视角(FPV)自杀式无人机群。
该公司表示:“随着人工智能模型被更广泛地使用,提供商将继续获取对现实世界使用情况的威胁相关可见性,这是即使政府和政府间组织所缺乏的。”“我们希望与公众分享这些早期见解,以帮助政府、行业和公众了解这些风险的性质,以及确保人工智能模型安全部署所需的保障措施。”