Anthropic 披露,多方威胁实体滥用 Claude 模型,以更快的速度实施入侵、收集机密和开发恶意软件,活动发生在 2025 年 12 月至 2026 年 8 月期间。这些活动涉及出于经济动机的团体和与间谍活动有关的团体,还包括欺诈、影响行动、监控、武器开发以及衍生人工智能模型开发。
其中一起事件与 ShinyHunters 团体中一名被认为讲法语、使用“frkoo”这一化名的成员有关。攻击者在十个 AWS EC2 工作者上运行管道,从多个应用商店下载 180 万个不同的 APK 包,随后对其进行反编译,并使用 TruffleHog 工具检查其中是否包含嵌入式机密。经验证的结果会被实时发送到一个 Telegram 群组,并按照 100 多种源代码或机密类型进行分类。
该行为者还使用另一套自动化流程收集 GitHub 上属于各机构的电子邮件地址,然后利用这些地址获取 GitHub 个人访问令牌(PAT)。据 Anthropic 称,这两项操作提供了初始凭据,并被用于攻击者实施的大多数已确认入侵活动。该行为者还创建了名为 policenationale[.]cc 的卡片商店,冒充法国国家警察,销售支付卡记录、持卡人数据以及受害者地址的互动地图。
更快、更广泛的攻击
Anthropic 表示,Claude 帮助一名被归属于 ShinyHunters 的攻击者提取身份验证数据,并在约 34 小时内获取超过 2,100 组与 Microsoft 中 40 多个企业租户相关的 Azure AD 令牌。据该公司称,大部分工作由人工智能代理完成。在其他案例中,攻击者从被盗的开发者令牌发展到获得完整的管理控制权,耗时不到三小时;一家技术供应商的 1TB 数据被窃取,一家航空公司和一家能源公司也遭到入侵。
报告还提到归属于俄罗斯团体 Midnight Blizzard 的活动。该团体利用 Claude 自动化恶意软件开发、侦察、基础设施采购、网络钓鱼、访问持久化、指挥与控制以及数据外泄。该团体还建立了反馈机制,在安全产品发现恶意软件后重新构建它,并以 20 多个政府、国防、外交、情报和外交政策实体为目标。
至于中文团体 GTG-10007,其利用 Claude 作为一个工程和协调层,开展了一项攻击行动,包括侦察中东、欧洲和东南亚的政府网络,寻找漏洞并针对安全产品开发利用程序,构建恶意软件和信息收集平台。Anthropic 表示,这些行动发现了某款安全产品此前未知的漏洞,并为多个网络和安全设备系列开发了可运行的利用程序,同时以多个行业的约 50 家机构为目标。
实际发生了哪些变化?
这些事实表明,风险并不局限于使用语言模型编写代码,而是延伸至将其连接到自动化工作流,使其在有限人工干预下执行侦察、筛选、开发和攻击。当单个凭据成为控制大范围环境的起点时,这会压缩防御团队的响应时间。
Anthropic 表示,公司已停止 Claude 在这些活动中的使用,封禁了相关账户,调整了安全控制措施,并增加了更快发现滥用行为的手段,同时向有关部门、行业合作伙伴和受害者进行了通报。不过,报告本身并未明确每项行动在多大程度上依赖 Claude,而非其他工具;但它证明,将该模型整合进有组织的攻击工作流,已经成为加速入侵并扩大其规模的现实因素。