Anthropic於10日發布的威脅情報報告指出,其AI模型Claude遭俄語與中文語系使用者用於發動網路攻擊,也被用來協助建置馬里(Mali)的大規模監控系統。
報告顯示,這起濫用案例涵蓋△俄語使用者以Claude自動化網路攻擊流程△中文語系使用者以Claude作為漏洞研究與攻擊工具開發的協調工具△馬里獨立顧問借助Claude建置全國性監控平台等三大類型。
根據報告,俄語使用者「Jackpotters」透過以Claude為核心的工作流程,將攻擊流程大部分自動化,鎖定政府部門、情報機構,以及烏克蘭與歐洲多國駐外使館等超過20個組織。Anthropic說明,單一攻擊者能在2到3小時內完成入侵,並同時處理數十名受害目標。
另一方面,中文語系使用者則將Claude用作漏洞研究與攻擊工具開發的協調層。Anthropic指出,其中一項工作流程專門分析網路設備韌體,每月可找出超過12個潛在的「零日漏洞」。
在馬里,一名據信居住在首都巴馬科(Bamako)的獨立顧問與該國國家情報機構合作,打造名為「拉卡納360」(Rakana 360)的監控平台。Anthropic表示,這套系統設計用於從當地3家電信業者、約2500萬張SIM卡中蒐集通話與簡訊等資訊,並可在沒有法院令狀的情況下,為特定電話號碼建立個人資料檔案。
此份報告顯示,生成式AI工具正被應用於自動化網路攻擊與大規模監控任務的協調作業。
留言 0