Anthropic:AI已让单人黑客也能开展"国家级"网络攻击行动
作者: CBISMB
责任编辑: 邹大斌
来源: CBISMB
时间: 2026-09-11 10:29
浏览: 2
点赞: 0
收藏: 0
Anthropic表示,个体黑客如今已能维持一年前还需要大量熟练操作者协作才能开展的攻击行动,因为人工智能已经吸收了过去将国家级黑客团队与其他攻击者区分开来的那部分"人力"。
这一结论来自AI模型开发商Anthropic今天发布的最新威胁情报报告。报告涵盖了该公司在去年12月至今年8月期间侦测并阻断的Claude滥用行为。
报告横跨七个危害领域,涉及的行动者包括疑似由国家支持的团伙、以牟利为目的的犯罪分子以及商业间谍软件供应商。这些行动者使用了Claude的Haiku、Sonnet和Opus模型。只有一起案例(一次蒸馏攻击)触及了该公司的Fable或Mythos级模型。
据报告称,这些入侵行动没有一起依赖于某种全新技术。被盗凭证和未修补的边缘设备贯穿始终,而侦察和工具开发这类"苦力活"则交给了以机器速度并行运转的AI模型。Anthropic表示,其结果是"入侵在两到三小时内完成,单个操作者可并行处置数十名受害者"。
比如,勒索团伙ShinyHunters的附属成员曾在一次入侵中,从一个被盗的开发者令牌出发,在大约三个小时内就取得了受害方云环境的完整管理控制权。在另一次事件中,AI智能体几乎独立完成了从40多个企业租户中导出超过2100组Azure Active Directory令牌的工作,耗时约34小时。