据 SiliconANGLE 报道,Anthropic 于9月10日发布最新威胁情报报告,称人工智能已让单个操作者能够维持过去需要多名熟练人员才能执行的网络攻击,并指控七家中国人工智能实验室非法蒸馏其 Claude 模型能力。报告覆盖去年12月至今年8月该公司干扰的 Claude 滥用行为。
报告涉及七个危害领域,行为者包括疑似国家支持团体、经济动机犯罪者和商业间谍软件供应商,使用了 Claude Haiku、Sonnet 和 Opus。Anthropic 称入侵未依赖新技术,被盗凭证和未修补边缘设备贯穿始终,侦察和工具开发等基础工作被交给以机器速度并行运行的 AI 模型,导致“入侵在两到三小时内完成,单个操作者可并行处理数十个受害者”。去年11月在一项疑似中国国家支持行动中首次记录的自主运营模式,已扩散到其调查的每一类行为者。
Anthropic 称,对 GTG-20006 的归因与公开报道中的俄罗斯间谍组织 Midnight Blizzard 一致,乌克兰政府、军方和外交人员是其主要目标;操作者批量导出至少两家无人机零部件制造商的邮箱,窃取无人机视觉系统专有软件开发工具包,并入侵酒店客房 Wi-Fi 供应商以接触旅客。勒索团体 ShinyHunters 的关联者则曾从单个被盗开发者令牌,在大约三小时内获得受害者云环境的完整管理控制权。
一个被追踪为 GTG-10007 的中文团伙可能位于长沙,对约50家组织运行自动化漏洞工厂,两名操作者被识别为本科生,其“代理集群”用于侦察和后期利用,一个针对网络设备的工作流在一个月内产出“十多个可能的零日漏洞发现”。俄语经济动机行为者 GTG-50020 在一家 AI 供应商的自动化评估沙箱中植入恶意指令,获得多家模型供应商的生产 API 密钥,随后在约四天内针对约30家 AI 公司,目标是获取预发布版 Claude 模型。Anthropic 称所有路径均失败,自身系统未被攻破。
在蒸馏部分,Anthropic 称与阿里巴巴集团控股有限公司有关联的操作者进行了“我们测量过的最大规模蒸馏攻击”。固定提示词迫使 Claude Opus 4.6 和 4.7 写出思维链推理,转录内容被用于训练 Qwen 3.5、3.6 和 3.7。该行动峰值时每天来自3500多个欺诈账户的近300万次交互,5月至7月间累计超过1.51亿次。
Moonshot AI 和 DeepSeek 有限公司被指控悄悄将自身客户的请求转发给 Claude,并保存答案用于训练。在10天时间里,Moonshot 转发了近30万次用户请求,这些用户以为自己在与 Kimi 对话。Anthropic 称,敏感数据随之泄露,包括其评估可能与中国解放军有关联的用户上传的成都数百个监控摄像头画面;一次 DeepSeek 转发还暴露了与俄罗斯国防部有关的政府数据库实时凭证。其他被点名的实验室是小米公司、智谱、商汤集团和 MiniMax。Anthropic 称 MiniMax 通过未披露的空壳公司设立代理服务,仅销售 Anthropic 和 OpenAI 集团模型的访问权限。