Anthropic 威胁报告披露 Claude 被用于间谍软件、导弹与无人机研发,中国实验室大规模蒸馏提取数据

Anthropic 发布威胁情报报告,披露 2025 年 12 月至 2026 年 8 月间 Claude 被用于间谍活动、监控、导弹与无人机软件开发,同时阿里、DeepSeek 等中国实验室通过隐秘网络大规模蒸馏其模型能力。

一句话看懂:Anthropic 发布威胁情报报告,披露 2025 年 12 月至 2026 年 8 月间 Claude 被用于间谍活动、监控、导弹与无人机软件开发,同时阿里、DeepSeek 等中国实验室通过隐秘网络大规模蒸馏其模型能力。

事件核心:发生了什么

Anthropic 的威胁情报报告将滥用行为分为七类:网络攻击、影响行动、监控、欺诈、生物滥用、常规武器和未授权模型蒸馏。受影响模型主要是 Haiku、Sonnet 和 Opus。一个被标记为 GTG-20006 的俄语间谍组织利用 AI 代理构建反馈循环,当杀毒软件识别出恶意代码时,模型自动重写并重新编译,直到绕过检测,目标超过 20 个政府部委、情报机构和国防承包商,集中在乌克兰和欧洲。另有 ShinyHunters 相关组织用 Claude 进行“氛围黑客”:一名攻击者下载 180 万个 Android 应用、反编译后搜索硬编码密钥。蒸馏方面,Anthropic 自 2 月首次披露后又识别出七个中国实验室。规模最大的一起指向阿里 Qwen 实验室(GTG-16005),通过超过 3500 个欺诈账号、日均近 300 万次交互,在 2026 年 5 月至 7 月间累计提取超 1.51 亿次对话,用于微调 Qwen 3.5、3.6、3.7。月之暗面(GTG-16002)则在十天内将近 30 万条自家用户请求转发给 Claude。

为什么重要

报告的核心判断是:复杂攻击不再需要复杂攻击者,技术复杂度也不再是归因的可靠信号。侦察、利用和工具构建被交给模型并行执行后,攻击成本大幅下降,原本不划算的目标变得值得攻击。更深层的问题在于蒸馏——它本身是合法训练方法,但工业级、隐蔽、未授权的提取正在把闭源模型的算力投入转化为竞品的能力积累。中国实验室将自有客户请求转接至 Claude 的做法,也让数据流向和合规风险变得更加模糊。

对用户/开发者/创作者的影响

对开发者而言,API 接入的合规审查会趋严,Anthropic 已呼吁将访问权限限制给经过验证的用户,未来企业和个人开发者的身份核验、用量监控可能成为常态。使用开源模型做微调的团队需注意蒸馏来源的合法性,否则可能面临条款追责。对企业采购来说,闭源模型的安全护栏正在从“提示词过滤”转向“账户级风控”,采购时应关注供应商的滥用检测能力和数据处理边界。生物研究等敏感领域已经暴露安全过滤的局限——合法与恶意意图难以区分,目前公开信息显示 Anthropic 正通过新模型的更严格护栏来应对。

GamsGo AI

AI 工具推荐

想把多个 AI 模型放在一个入口?

GamsGo AI 集成 ChatGPT、DeepSeek、Gemini、Claude、Midjourney、Veo 等常用模型,适合写作、绘图、视频和日常 AI 工作流。

了解 GamsGo AI

推广链接:通过此链接购买,我可能获得佣金,不影响你的价格。

值得关注的后续

一是 Anthropic 的身份验证与访问限制会以什么形式落地,是否影响普通 API 用户;二是被点名的中国实验室是否回应,以及蒸馏检测技术能否形成行业标准;三是攻击者用 AI 自动重写恶意软件的反馈循环,防御方能否在签名更新速度上跟上。

来源:The Decoder:AI News(RSS)

celebrityanime
celebrityanime
文章: 22907

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注