根据 Anthropic 发布的涵盖 2025 年 12 月至 2026 年 8 月的 9 月威胁情报报告,该公司发现,在试图利用 Claude AI 模型开展网络攻击、监控和武器相关工作的团体中,有一些行为者与中国和俄罗斯有关联。这些事件涉及七个类别:网络行动、影响力行动、监控、诈骗和欺诈、生物滥用、常规武器开发以及非法模型蒸馏。
其中一个重要案例涉及行为与 Midnight Blizzard 一致的攻击者。该组织是一个与俄罗斯有关联的间谍团体,被认为与俄罗斯对外情报局(SVR)有关。他们利用 Claude,针对 20 多个涉及乌克兰政府、军事和外交利益的组织,实施网络钓鱼、酒店 Wi-Fi 入侵和账户接管。Anthropic 还发现,中国运营者利用 Claude 实现漏洞发现自动化;与伊朗和马里政府有关联的行为者则部署该模型开展有针对性的监控。来自中国、俄罗斯和也门的武器相关案例涉及试图利用 Claude 开发支持导弹、无人机及相关目标定位系统的软件。Anthropic 已终止相关账户,并与有关部门及行业合作伙伴共享情报。
