Ravie Lakshmanan 2026年9月11日 人工智能 / 网络行动
Anthropic警告称,在2025年12月至2026年8月期间,网络犯罪分子和国家支持的黑客都在利用其Claude模型进行网络攻击、武器设计、宣传以及大规模监控。
Anthropic将这类威胁行为者称为“生成式威胁组织”(Generative Threat Groups, GTGs),其范围涵盖国家支持的组织、以经济利益为动机的罪犯、商业间谍软件供应商、国家宣传机构以及出于政治动机行事的人员。
“AI模型的网络技能意味着,AI已经消除了曾经将资源充足的国家级行动与个人操作者区分开来的劳动力和工具差距,”Anthropic表示。“对AI的使用已超越了简单的问答聊天机器人交互,而是涉及使用多智能体框架来执行侦察、利用和数据外泄。”
在Anthropic强调的著名案例中,包括一个被称为GTG-20006的俄罗斯国家支持威胁行为者开发的AI辅助工作流程,该组织在战术和手法上与被追踪为Midnight Blizzard(又称APT29和Cozy Bear)的俄罗斯高级持久威胁(APT)组织存在重叠。Anthropic在其154页的报告中还提到了其他一些由AI赋能的网络活动,包括:
GTG-50014(又名MeowSHA、frkoo和blazespider),一名法语操作者,据信是ShinyHunters集体的附属成员,该组织在10台AWS EC2工作实例上运行了一个分布式的凭证收集管道,从多个应用商店来源大规模下载了180万个不同的Android APK文件,使用TruffleHog扫描其中硬编码的密钥,并将验证过的发现结果发送至Telegram群组。
另一个ShinyHunters附属组织,专门通过入侵软件即服务(SaaS)供应商来窃取下游客户数据、加速侦察并实现数据外泄,从而专注于供应链盗窃。
GTG-10007,一名可能位于中国湖南省的中文操作者,其中一些人已被确认为中国某大学的本科生,他们利用Claude对生产系统发起入侵尝试,对中东、欧洲和东南亚的外国政府网络进行侦察,针对主要终端安全产品开展漏洞研究和利用开发工作,并开发了一个情报收集平台,用于批量收集符合北京优先事项的开源代码材料。该威胁行为者针对全球教育、零售、能源、科技、医疗、金融、制造和政府行业的约50个组织。该组织还维持着一个自主的漏洞研究项目,旨在为网络和安防设备中先前未知的漏洞生成可用的利用代码。
GTG-50021,一个俄语和乌克兰语操作者群体,运营着一个欺诈性的AI转售业务,提供廉价的Claude访问权限,但实际上将客户的流量静默代理至另一个不同的AI模型,同时该非法计划安装了凭证收集器,以窃取他们的Anthropic账户凭证,并将其出售给其他代理转售商用于恶意用途。
GTG-50020,一个俄语操作者、以经济利益为动机的行为者,历史上曾针对酒店预订和金融技术平台,但此后将重点转向AI供应链,通过窃取模型提供商的API密钥并尝试获取预发布AI模型的访问权限(未遂)。据估计,该威胁行为者在四天的时间窗口内使用类似技术针对了约30家AI供应商。
GTG-50029,一名讲法语的攻击者,利用Claude针对欧洲政党、媒体、智库以及这些组织使用的SaaS提供商发起攻击。其中包括利用此前未记录的WordPress重新安装竞态条件,该漏洞使得无需有效凭据即可创建流氓管理员账户成为可能;此外,还通过滥用暴露的搜索端点入侵了一个政治竞选管理平台并窃取敏感数据。观察发现,该威胁行为者还向其他目标部署了Web shell和浏览器利用C2框架。攻击者行动的核心是一个名为“fafsearch”的专门构建的扒皮平台,该平台提供了将个人泄露数据转储与已窃取数据进行交叉比对的能力。
Anthropic表示:“在光谱的一端,攻击者以对话方式使用Claude:它作为工程助手,用于创建恶意软件、钓鱼套件和监控工具。”“沿着光谱的另一端,威胁行为者指示Claude执行操作(例如针对受害者网络运行命令、收集凭据和窃取数据),而人类则做出每个具体的目标选择(GTG-20006)。”
“在光谱的最远端,行动以自主方式运行,几乎不需要人工输入或监督:其中包括多智能体框架对多个受害者并行进行侦察、利用和盗窃,每次持续数小时甚至数天(GTG-50014, GTG-50020, GTG-50029)。”
该AI公司表示,它还发现并关闭了多项影响力行动,在这些行动中,Claude扮演“副编辑或内容创作者”的角色,以超出资源匮乏攻击者自身能力所能达到的规模批量生成内容并推动传播。然而,Anthropic强调,这些努力均未获得真实的互动参与,且在能够建立受众之前就已被中断。
Anthropic在较高层面上标记的一些影响力与监控活动集群如下:
GTG-04001,一名位于班吉的讲俄语的攻击者,在中非共和国从事外国信息操纵和干涉行动,以放大亲俄、反法的论点。
GTG-54002,一项商业“影响力即服务”行动,利用Claude在约70个伪造的新闻网站上大规模生产和改写政治内容。该行动已被追溯至法国数字广告公司LKM Company。
GTG-84005,一个单一账户,利用Claude运行一个商业选举操纵平台,主要根据种族和宗教等政治和社会因素针对马来西亚用户,并伪装成防御性网络情报和反虚假信息工具渠道。调查发现,该活动与伊斯坦布尔科技公司BBS Bilisim Teknolojileri共享链接。
GTG-24015,一组四个账户,将Claude用作“编辑和新闻制作中心”,并通过Sputnik Moldova、RIA Novosti、Sputnik en Español、Sputnik Africa以及RT的英语新闻室等国家媒体渠道分发内容。
GTG-34001,一组三个与伊朗政府结盟的账户,利用Claude塑造公众舆论,将官方政府情报简报转化为定制内容,并通过社交媒体平台传播这些内容。
GTG-54006,一个持续运行的自动化虚假信息网络,利用Claude在孟加拉国生成伪造的孟加拉语新闻并推广该国人民联盟党。该活动与一名位于孟加拉国盖班达区的单一攻击者有关,通过一组29个Claude账户轮换使用以绕过平台限制和检测机制。
GTG-84006,一项针对全球伊朗受众的分布式影响力行动,旨在冒充真实的活动人士并参与实时政治对话。该活动与伊朗人民穆贾希德组织(PMOI/MEK)和伊朗民族抵抗委员会(NCRI)有关联。
GTG-54004,一个由单一行为者使用的账户,用于大规模制作肯尼亚政治内容,作为疑似亲政府的国内“草裙舞”运动的一部分。
GTG-84002,一个由单一行为者使用的账户,用于开展针对穆斯林兄弟会、苏丹冲突以及联合国问责机制的持续影响力行动。
GTG-50009,一个商业监控平台,利用Claude分析、分类和描绘伊朗及波斯湾地区用户的社交媒体活动。据评估,该活动由或代表名为S2T Unlocking Cyberspace的以色列-新加坡商业情报供应商执行。
GTG-14010,一项与中国国家立场一致的操作,使用Claude追踪、描绘并招募叙利亚的维吾尔人及维吾尔武装团体。调查发现,该行为者利用人工智能模型将从超过100个被监控的WhatsApp群组以及数十个Telegram频道中批量提取的对话转换为结构化的中文数据,“并为那些因经济压力、家庭分离和意识形态幻灭而可能成为目标的个人建立档案”。
GTG-14020,一组账户,可能与一个与中国政府立场一致的情报行动有关联,该行动使用Claude构建针对亚洲宗教领袖和华人侨民人物的中文档案,并绘制宗教场所地图,同时指示模型采取“中国的立场”。
GTG-14021,一组来自中国背景行为者的账户,使用Claude支持监控和跨国镇压,包括提示模型扮演服务于中国国家安全机构的情报分析师角色。
GTG-14022,一项基于中国的“舆情监测”及异见人士监控行动,利用Claude生成政府简报,将异见人士、活动人士、少数民族和华人侨民社区以及外国媒体列为政治稳定的威胁,同时要求模型扮演“服务于中华人民共和国政府的资深紧急舆情分析师”。
GTG-34007,一组由16个账户组成的网络,由两名与准军事组织和国内安全机构有关联的伊朗背景行为者运营,他们使用Claude构建了一个看似由政府控制的监控案件管理系统的前端,对155,216条X帖子进行社交网络分析,并通过一个名为“al-Najm al-thāqib”的恶意Mozilla Firefox扩展程序建立国内监控能力,以从主要社交媒体平台收集用户身份信息。
GTG-50027,一个单一账户,使用Claude为马里国家情报部门设计了一个名为Lakana 360的国家大规模拦截和监控平台,用于监控该国三家国家移动运营商覆盖的约2500万张SIM卡,并为任何电话号码生成情报档案。该平台具有一个独立的层,用于收集移动网络上的通话记录、短信和语音通话。
GTG-30004,一个伊朗背景威胁行为者,使用Claude开发了一项针对以色列和犹太侨民组织的自动化、开源情报身份画像服务。
GTG-30005,一个伊朗背景威胁行为者,利用Claude收集和分析公开可用的数据,以制定针对该地区美国海军力量的目标建议,并构建结合了自动车牌识别与移动设备标识符拦截功能的国内大规模监控平台的软件组件。
GTG-30006,一个伊朗威胁行为体,利用免费的Claude.ai账户开发恶意软件、投递管道以及针对伊朗国内用户的钓鱼门户。其中包括伪造的ESET NOD32杀毒软件登录页面,该页面会将捕获的凭据传输至Telegram;一种类似ClickFix风格的Windows运行对话框诱饵;以及基于地理位置围栏的投递页面。该威胁行为体还利用Claude构建了SECOMS64,这是一种模块化的Windows植入程序,具备键盘记录、屏幕截图捕获以及Chrome凭据提取功能。
此外,Anthropic表示已挫败多起威胁行为体滥用Claude的行为:包括位于也门北部的威胁行为体试图开发制导武器;两起位于中国的行动分别起草了反鱼雷火控系统的中文技术规格说明书,并构建了电子战瞄准软件;以及一起位于俄罗斯的行动,旨在设计全栈式自主第一人称视角(FPV)自杀式无人机蜂群。
该公司表示:“随着人工智能模型的使用日益广泛,服务提供商将继续获取对现实世界使用情况的威胁相关可见性,这是政府和政府间组织所缺乏的。”“我们希望与公众分享这些早期见解,以帮助政府、行业以及普通大众了解此类风险的性质,以及确保人工智能模型安全部署所需的保障措施。”