Anthropic公司將國家背景「情蒐」、資料竊取、AI供應鏈攻擊等Claude遭濫用的活動,歸納為7大風險領域並公開說明。Anthropic在最新的威脅情報報告中指出,報告內容涵蓋2025年12月至2026年8月期間所確認並阻擋的惡意活動。
Anthropic在報告中表示,疑似與俄羅斯有關的攻擊者曾利用Claude,鎖定烏克蘭與歐洲超過20個政府、國防、外交機構發動攻擊。另外,疑似與駭客組織ShinyHunters有關的攻擊者,則在企業環境中竊取AI「API金鑰」,並用來攻擊其他組織,Anthropic強調自身系統並未遭到入侵。
Anthropic指出,曾有一名攻擊者在4天內對約30家AI公司發動攻擊,企圖利用從客戶端竊得的金鑰存取尚未公開的Claude模型,但所有嘗試均以失敗告終。報告另將監控、詐騙與詐欺、生物濫用、傳統武器開發、非法模型蒸餾等列為主要風險領域。
留言 0