Anthropic报告:Claude被用于网络攻击和监控活动
chaincatcher在周四发布的一份威胁情报报告中,Anthropic表示,俄罗斯和中国用户正在利用其AI模型Claude来自动化网络攻击。其中,一名代号为“JackPoterz”的俄罗斯操作者通过定制的AI驱动工作流自动化了攻击链的大部分环节,针对超过20个组织,包括政府部门和情报机构,以及乌克兰和多个欧洲国家的使馆和外交使团。中国用户则将Claude用作漏洞研究的工程和编排层,其中一个工作流在一个月内就发现了网络设备固件中十几个潜在的零日漏洞。Anthropic指出,AI正在改变网络攻击的经济学,使单个操作者能在两到三小时内完成一次入侵,并并行处理数十个受害者。此外,报告还披露,一名疑似常驻巴马科的独立顾问与马里国家情报机构合作,利用Claude作为主要工程力量,构建了一套覆盖该国全部三家移动运营商约2500万张SIM卡的大规模国内监控系统。该系统在本地部署并使用本地模型运行,由Claude提供软件设计和工程支持,能够在无需法院授权的情况下生成电话号码的情报档案。
以上内容仅用作资讯或教育之目的,不构成与BTCC相关的任何投资建议。BTCC竭力但不能保证上述全部内容的真实性、准确性和原创性。