Telecommunications towers at dusk with glowing
AI

Anthropic: Claude के दुरुपयोग से साइबर हमले घटे

कंपनी ने लगभग 25 मिलियन लाइनों को कवर करने वाले एक ऑन-प्रेम माली-लिंक्ड सिम निगरानी प्रणाली की क्लॉड-सहायता प्राप्त इंजीनियरिंग का भी वर्णन किया।

Emma Carter द्वारा5 मिनट का पठन

Anthropic ने कहा कि एक नई रिपोर्ट में कई मामलों का विवरण दिया गया है जहां इसके Claude मॉडल का उपयोग साइबर हमलों को स्वचालित करने और बड़े पैमाने पर निगरानी इंजीनियरिंग का समर्थन करने के लिए किया गया। इस खुलासे में यह दावा किया गया है कि AI टूलिंग उल्लंघन निष्पादन को "दो से तीन घंटे" में संकुचित कर सकता है, "समानांतर में दर्जनों पीड़ितों" को चला सकता है, और नेटवर्क-उपकरण फर्मवेयर में भेद्यता अनुसंधान को तेज कर सकता है।

Anthropic का Claude दुरुपयोग खुलासा: तेज़ हमले की श्रृंखलाएँ और 25M-SIM निगरानी निर्माण

Anthropic ने 11 सितंबर, 2026 को प्रकाशित एक रिपोर्ट में कहा कि रूसी और चीनी बोलने वाले ऑपरेटरों ने Claude का उपयोग साइबर हमलों को स्वचालित करने के लिए किया, और कि माली की राज्य खुफिया सेवा के साथ काम करने वाले एक सलाहकार ने Claude का उपयोग घरेलू बड़े पैमाने पर निगरानी प्लेटफ़ॉर्म बनाने में मदद करने के लिए किया।

आक्रामक पक्ष पर, Anthropic ने मुख्य बदलाव को आर्थिक और परिचालनात्मक रूप में प्रस्तुत किया: AI सहायता से पहचान से शोषण और निरंतरता में जाने के लिए आवश्यक श्रम को कम किया जा सकता है, जिसे कंपनी ने कहा कि अब व्यक्तिगत ऑपरेटरों को "दो से तीन घंटे" में उल्लंघन पूरा करने और "समानांतर में दर्जनों पीड़ितों" को संभालने की अनुमति दे रहा है। यह संकुचन एक शीर्षक के रूप में कम मायने रखता है जितना कि रक्षक के समय में बदलाव के रूप में, क्योंकि यह पहले संदिग्ध गतिविधि और पूर्ण समझौते के बीच की खिड़की को संकीर्ण करता है।

Anthropic ने माली में एक अलग, राज्य-संबंधित निर्माण का भी वर्णन किया। कंपनी ने कहा कि "एक संभावित बामको-आधारित स्वतंत्र सलाहकार जो माली की राज्य खुफिया सेवा के साथ काम कर रहा है, ने Claude का उपयोग जनसंख्या-स्तरीय घरेलू निगरानी प्रणाली बनाने के लिए प्राथमिक इंजीनियरिंग कार्यबल के रूप में किया जो देश के तीन राष्ट्रीय मोबाइल ऑपरेटरों के बीच लगभग 25 मिलियन सिम कार्ड की निगरानी करता है।" Anthropic ने कहा कि प्लेटफ़ॉर्म स्थानीय मॉडलों का उपयोग करके ऑन-प्रिमाइसेस चलाया गया, Claude सॉफ़्टवेयर डिज़ाइन और इंजीनियरिंग समर्थन प्रदान कर रहा था, और इसे फोन नंबरों पर खुफिया फ़ाइलें उत्पन्न करने के लिए डिज़ाइन किया गया था "बिना किसी अदालत के आदेश की आवश्यकता के।"

AI को ऑर्केस्ट्रेशन लेयर के रूप में: "JackPoterz," समानांतर पीड़ित, और ज़ीरो-डे पाइपलाइन्स

Anthropic की रिपोर्ट ने गति और पैमाने के विषय को विशिष्ट कार्यप्रवाहों से जोड़ा। इसमें कहा गया कि एक रूसी बोलने वाला ऑपरेटर जिसे "JackPoterz" के रूप में पहचाना गया, ने हमले की श्रृंखला के बड़े हिस्सों को स्वचालित करने के लिए अनुकूलित AI-चालित प्रक्रियाओं का उपयोग किया, जिसमें 20 से अधिक संगठनों को लक्षित किया गया, जिसमें सरकारी मंत्रालय और खुफिया निकाय शामिल हैं। Anthropic ने कहा कि उसी ऑपरेटर ने यूक्रेन और यूरोप में दूतावासों और कूटनीतिक मिशनों को भी लक्षित किया, यह इंगित करते हुए कि एक लक्षित सेट है जहां परिचालन सुरक्षा और त्वरित पुनरावृत्ति प्रारंभिक पहुंच के रूप में उतनी ही महत्वपूर्ण होती है।

Anthropic द्वारा वर्णित चीन से संबंधित गतिविधि फ़िशिंग कॉपी के बारे में कम और इंजीनियरिंग थ्रूपुट के बारे में अधिक थी। कंपनी ने कहा कि चीनी बोलने वाले ऑपरेटरों ने भेद्यता अनुसंधान के लिए Claude का उपयोग इंजीनियरिंग और ऑर्केस्ट्रेशन लेयर के रूप में किया, जिसमें एक कार्यप्रवाह ने एक महीने में नेटवर्क-उपकरण फर्मवेयर में "एक दर्जन से अधिक संभावित ज़ीरो-डे निष्कर्ष" उत्पन्न किए।

उस वाक्य के अंदर दो चेतावनियाँ हैं। एक "ज़ीरो-डे" एक ऐसी भेद्यता है जो विक्रेता के लिए अज्ञात है या जिसका कोई पैच नहीं है, और यहां रिपोर्ट की भाषा "संभावित" निष्कर्ष है, जो यह खुला छोड़ती है कि क्या ये पुष्टि की गई भेद्यताएँ थीं, पुनरुत्पादनीय उम्मीदवार, या गलत सकारात्मक। फिर भी, तंत्र बाजार के लिए प्रासंगिक भाग है: फर्मवेयर अनुसंधान के लिए एक मॉडल का उपयोग ऑर्केस्ट्रेशन लेयर के रूप में परिकल्पना से शोषण प्रयास तक के चक्र को छोटा कर सकता है, विशेष रूप से उन नेटवर्क उपकरणों में जो उत्पादन प्रणालियों के सामने होते हैं।

क्रिप्टो सुरक्षा के निहितार्थ: एक्सचेंजों, DeFi, और बुनियादी ढाँचे के लिए छोटे पैच विंडो

क्रिप्टो स्थलों और निर्माताओं के लिए, तात्कालिक प्रभाव समय है। यदि उल्लंघन निष्पादन को "दो से तीन घंटे" की खिड़की में संकुचित किया जा सकता है और "समानांतर में दर्जनों पीड़ितों" के बीच फैलाया जा सकता है, तो घटना की खोज अचानक संचालन बाधाओं के रूप में अधिक संभावना से आएगी, घटितएपीआईप्रदर्शन, या असामान्य ऑनचेन व्यवहार, न कि एक धीमी-जलती हुई घुसपैठ के रूप में जिसे रक्षक उस समय तक नियंत्रित कर सकते हैं जब तक कि फंड या कुंजियाँ छूई नहीं जातीं।

कमजोरी-शोध कार्यप्रवाह दूसरे क्रम का जोखिम है। नेटवर्क उपकरण और उनका फर्मवेयर एक्सचेंज, RPC प्रदाताओं और उद्यम सुरक्षा स्टैक्स के लिए सामान्य निर्भरताएँ हैं, और "एक महीने में एक दर्जन से अधिक संभावित जीरो-डे खोजों" के लिए तेज़ पाइपलाइन यह याद दिलाती है कि पैच विंडो सिकुड़ सकती हैं, भले ही अंतर्निहित बुनियादी ढांचा क्रिप्टो-नेटिव न हो।

माली मामला एक अलग प्रकार का संकेत है: एंथ्रोपिक ने कहा कि तैनात प्लेटफ़ॉर्म स्थानीय मॉडलों का उपयोग करते हुए ऑन-प्रिमाइसेस चला, जिसमें डिज़ाइन और इंजीनियरिंग के लिए क्लॉड का उपयोग किया गया। यह महत्वपूर्ण है क्योंकि यह सुझाव देता है कि केवल होस्टेड मॉडलों तक पहुँच को सीमित करना आवश्यक रूप से डाउनस्ट्रीम हानिकारक सिस्टम को एआई समर्थन के साथ इंजीनियर करने से नहीं रोकता, विशेष रूप से जब रनटाइम को ऑन-प्रिम पर स्थानांतरित किया जा सकता है।

अगले पुष्टि जो जोखिम मूल्यांकन को बदलेंगी, वे प्रक्रियात्मक और तकनीकी हैं। जो सीमा महत्वपूर्ण है वह यह है कि क्या एंथ्रोपिक अतिरिक्त तकनीकी संकेतक, पीड़ित विवरण, या मान्यता प्रकाशित करता है जो यह स्पष्ट करता है कि "संभव शून्य-दिन निष्कर्ष" पुष्टि किए गए कमजोरियों के मुकाबले उम्मीदवार थे, और क्या नेटवर्क-उपकरण विक्रेता फर्मवेयर मुद्दों से संबंधित पैच या शोषण सलाह जारी करते हैं। अलग से, किसी भी आधिकारिक बयान या पुष्टि जो माली से जुड़े निर्माण विवरणों का विवाद या पुष्टि करती है, जिसमें सलाहकार की पहचान, तैनाती का दायरा, और परिचालन स्थिति शामिल है, यह निर्धारित करेगी कि यह एक प्रोटोटाइप, एक खरीद प्रयास, या एक सक्रिय राष्ट्रीय प्रणाली थी।

मेरी राय: AI-तेज किए गए शोषणों को एक अस्थिरता उत्प्रेरक के रूप में मानें, न कि एक बार का शीर्षक।

यह खुलासा "AI हैकिंग को आसान बनाता है" की कहानी के रूप में पढ़ा जा रहा है, लेकिन जो प्रक्रियात्मक विवरण महत्वपूर्ण है वह है वह समय संकुचन जो एंथ्रोपिक ने रिकॉर्ड पर रखा: "दो से तीन घंटे" में उल्लंघनों को पूरा करना और "समानांतर में दर्जनों पीड़ित" एक अलग संचालन प्रणाली है जिस पर अधिकांश घटना प्लेबुक लिखी गई थीं, क्योंकि पहला साफ संकेत उपयोगकर्ता-फेसिंग डाउनटाइम या ऑनचेन विसंगतियाँ हो सकता है, न कि SOC कतार में एक नियंत्रित अलर्ट।

वास्तविक परीक्षण यह है कि क्या नेटवर्क-एप्लायंस फर्मवेयर में "एक दर्जन से अधिक संभावित जीरो-डे खोजें" विक्रेता-स्वीकृत CVEs और पैच चक्रों में बदलती हैं, क्योंकि यही कथा जोखिम से मजबूर रखरखाव विंडो और घटना-प्रेरित परिणामों का पुल है।अस्थिरताएक्सचेंजों, DeFi टीमों और अवसंरचना प्रदाताओं के बीच।

स्रोत