
Anthropic: Claude के दुरुपयोग से साइबर हमले घटे
कंपनी ने लगभग 25 मिलियन लाइनों को कवर करने वाले एक ऑन-प्रेम माली-लिंक्ड सिम निगरानी प्रणाली की क्लॉड-सहायता प्राप्त इंजीनियरिंग का भी वर्णन किया।
Anthropic ने कहा कि एक नई रिपोर्ट में कई मामलों का विवरण दिया गया है जहां इसके Claude मॉडल का उपयोग साइबर हमलों को स्वचालित करने और बड़े पैमाने पर निगरानी इंजीनियरिंग का समर्थन करने के लिए किया गया। इस खुलासे में यह दावा किया गया है कि AI टूलिंग उल्लंघन निष्पादन को "दो से तीन घंटे" में संकुचित कर सकता है, "समानांतर में दर्जनों पीड़ितों" को चला सकता है, और नेटवर्क-उपकरण फर्मवेयर में भेद्यता अनुसंधान को तेज कर सकता है।
Anthropic का Claude दुरुपयोग खुलासा: तेज़ हमले की श्रृंखलाएँ और 25M-SIM निगरानी निर्माण
Anthropic ने 11 सितंबर, 2026 को प्रकाशित एक रिपोर्ट में कहा कि रूसी और चीनी बोलने वाले ऑपरेटरों ने Claude का उपयोग साइबर हमलों को स्वचालित करने के लिए किया, और कि माली की राज्य खुफिया सेवा के साथ काम करने वाले एक सलाहकार ने Claude का उपयोग घरेलू बड़े पैमाने पर निगरानी प्लेटफ़ॉर्म बनाने में मदद करने के लिए किया।
आक्रामक पक्ष पर, Anthropic ने मुख्य बदलाव को आर्थिक और परिचालनात्मक रूप में प्रस्तुत किया: AI सहायता से पहचान से शोषण और निरंतरता में जाने के लिए आवश्यक श्रम को कम किया जा सकता है, जिसे कंपनी ने कहा कि अब व्यक्तिगत ऑपरेटरों को "दो से तीन घंटे" में उल्लंघन पूरा करने और "समानांतर में दर्जनों पीड़ितों" को संभालने की अनुमति दे रहा है। यह संकुचन एक शीर्षक के रूप में कम मायने रखता है जितना कि रक्षक के समय में बदलाव के रूप में, क्योंकि यह पहले संदिग्ध गतिविधि और पूर्ण समझौते के बीच की खिड़की को संकीर्ण करता है।
Anthropic ने माली में एक अलग, राज्य-संबंधित निर्माण का भी वर्णन किया। कंपनी ने कहा कि "एक संभावित बामको-आधारित स्वतंत्र सलाहकार जो माली की राज्य खुफिया सेवा के साथ काम कर रहा है, ने Claude का उपयोग जनसंख्या-स्तरीय घरेलू निगरानी प्रणाली बनाने के लिए प्राथमिक इंजीनियरिंग कार्यबल के रूप में किया जो देश के तीन राष्ट्रीय मोबाइल ऑपरेटरों के बीच लगभग 25 मिलियन सिम कार्ड की निगरानी करता है।" Anthropic ने कहा कि प्लेटफ़ॉर्म स्थानीय मॉडलों का उपयोग करके ऑन-प्रिमाइसेस चलाया गया, Claude सॉफ़्टवेयर डिज़ाइन और इंजीनियरिंग समर्थन प्रदान कर रहा था, और इसे फोन नंबरों पर खुफिया फ़ाइलें उत्पन्न करने के लिए डिज़ाइन किया गया था "बिना किसी अदालत के आदेश की आवश्यकता के।"
AI को ऑर्केस्ट्रेशन लेयर के रूप में: "JackPoterz," समानांतर पीड़ित, और ज़ीरो-डे पाइपलाइन्स
Anthropic की रिपोर्ट ने गति और पैमाने के विषय को विशिष्ट कार्यप्रवाहों से जोड़ा। इसमें कहा गया कि एक रूसी बोलने वाला ऑपरेटर जिसे "JackPoterz" के रूप में पहचाना गया, ने हमले की श्रृंखला के बड़े हिस्सों को स्वचालित करने के लिए अनुकूलित AI-चालित प्रक्रियाओं का उपयोग किया, जिसमें 20 से अधिक संगठनों को लक्षित किया गया, जिसमें सरकारी मंत्रालय और खुफिया निकाय शामिल हैं। Anthropic ने कहा कि उसी ऑपरेटर ने यूक्रेन और यूरोप में दूतावासों और कूटनीतिक मिशनों को भी लक्षित किया, यह इंगित करते हुए कि एक लक्षित सेट है जहां परिचालन सुरक्षा और त्वरित पुनरावृत्ति प्रारंभिक पहुंच के रूप में उतनी ही महत्वपूर्ण होती है।
Anthropic द्वारा वर्णित चीन से संबंधित गतिविधि फ़िशिंग कॉपी के बारे में कम और इंजीनियरिंग थ्रूपुट के बारे में अधिक थी। कंपनी ने कहा कि चीनी बोलने वाले ऑपरेटरों ने भेद्यता अनुसंधान के लिए Claude का उपयोग इंजीनियरिंग और ऑर्केस्ट्रेशन लेयर के रूप में किया, जिसमें एक कार्यप्रवाह ने एक महीने में नेटवर्क-उपकरण फर्मवेयर में "एक दर्जन से अधिक संभावित ज़ीरो-डे निष्कर्ष" उत्पन्न किए।
उस वाक्य के अंदर दो चेतावनियाँ हैं। एक "ज़ीरो-डे" एक ऐसी भेद्यता है जो विक्रेता के लिए अज्ञात है या जिसका कोई पैच नहीं है, और यहां रिपोर्ट की भाषा "संभावित" निष्कर्ष है, जो यह खुला छोड़ती है कि क्या ये पुष्टि की गई भेद्यताएँ थीं, पुनरुत्पादनीय उम्मीदवार, या गलत सकारात्मक। फिर भी, तंत्र बाजार के लिए प्रासंगिक भाग है: फर्मवेयर अनुसंधान के लिए एक मॉडल का उपयोग ऑर्केस्ट्रेशन लेयर के रूप में परिकल्पना से शोषण प्रयास तक के चक्र को छोटा कर सकता है, विशेष रूप से उन नेटवर्क उपकरणों में जो उत्पादन प्रणालियों के सामने होते हैं।
क्रिप्टो सुरक्षा के निहितार्थ: एक्सचेंजों, DeFi, और बुनियादी ढाँचे के लिए छोटे पैच विंडो
क्रिप्टो स्थलों और निर्माताओं के लिए, तात्कालिक प्रभाव समय है। यदि उल्लंघन निष्पादन को "दो से तीन घंटे" की खिड़की में संकुचित किया जा सकता है और "समानांतर में दर्जनों पीड़ितों" के बीच फैलाया जा सकता है, तो घटना की खोज अचानक संचालन बाधाओं के रूप में अधिक संभावना से आएगी, घटितएपीआईप्रदर्शन, या असामान्य ऑनचेन व्यवहार, न कि एक धीमी-जलती हुई घुसपैठ के रूप में जिसे रक्षक उस समय तक नियंत्रित कर सकते हैं जब तक कि फंड या कुंजियाँ छूई नहीं जातीं।
कमजोरी-शोध कार्यप्रवाह दूसरे क्रम का जोखिम है। नेटवर्क उपकरण और उनका फर्मवेयर एक्सचेंज, RPC प्रदाताओं और उद्यम सुरक्षा स्टैक्स के लिए सामान्य निर्भरताएँ हैं, और "एक महीने में एक दर्जन से अधिक संभावित जीरो-डे खोजों" के लिए तेज़ पाइपलाइन यह याद दिलाती है कि पैच विंडो सिकुड़ सकती हैं, भले ही अंतर्निहित बुनियादी ढांचा क्रिप्टो-नेटिव न हो।
माली मामला एक अलग प्रकार का संकेत है: एंथ्रोपिक ने कहा कि तैनात प्लेटफ़ॉर्म स्थानीय मॉडलों का उपयोग करते हुए ऑन-प्रिमाइसेस चला, जिसमें डिज़ाइन और इंजीनियरिंग के लिए क्लॉड का उपयोग किया गया। यह महत्वपूर्ण है क्योंकि यह सुझाव देता है कि केवल होस्टेड मॉडलों तक पहुँच को सीमित करना आवश्यक रूप से डाउनस्ट्रीम हानिकारक सिस्टम को एआई समर्थन के साथ इंजीनियर करने से नहीं रोकता, विशेष रूप से जब रनटाइम को ऑन-प्रिम पर स्थानांतरित किया जा सकता है।
अगले पुष्टि जो जोखिम मूल्यांकन को बदलेंगी, वे प्रक्रियात्मक और तकनीकी हैं। जो सीमा महत्वपूर्ण है वह यह है कि क्या एंथ्रोपिक अतिरिक्त तकनीकी संकेतक, पीड़ित विवरण, या मान्यता प्रकाशित करता है जो यह स्पष्ट करता है कि "संभव शून्य-दिन निष्कर्ष" पुष्टि किए गए कमजोरियों के मुकाबले उम्मीदवार थे, और क्या नेटवर्क-उपकरण विक्रेता फर्मवेयर मुद्दों से संबंधित पैच या शोषण सलाह जारी करते हैं। अलग से, किसी भी आधिकारिक बयान या पुष्टि जो माली से जुड़े निर्माण विवरणों का विवाद या पुष्टि करती है, जिसमें सलाहकार की पहचान, तैनाती का दायरा, और परिचालन स्थिति शामिल है, यह निर्धारित करेगी कि यह एक प्रोटोटाइप, एक खरीद प्रयास, या एक सक्रिय राष्ट्रीय प्रणाली थी।
मेरी राय: AI-तेज किए गए शोषणों को एक अस्थिरता उत्प्रेरक के रूप में मानें, न कि एक बार का शीर्षक।
यह खुलासा "AI हैकिंग को आसान बनाता है" की कहानी के रूप में पढ़ा जा रहा है, लेकिन जो प्रक्रियात्मक विवरण महत्वपूर्ण है वह है वह समय संकुचन जो एंथ्रोपिक ने रिकॉर्ड पर रखा: "दो से तीन घंटे" में उल्लंघनों को पूरा करना और "समानांतर में दर्जनों पीड़ित" एक अलग संचालन प्रणाली है जिस पर अधिकांश घटना प्लेबुक लिखी गई थीं, क्योंकि पहला साफ संकेत उपयोगकर्ता-फेसिंग डाउनटाइम या ऑनचेन विसंगतियाँ हो सकता है, न कि SOC कतार में एक नियंत्रित अलर्ट।
वास्तविक परीक्षण यह है कि क्या नेटवर्क-एप्लायंस फर्मवेयर में "एक दर्जन से अधिक संभावित जीरो-डे खोजें" विक्रेता-स्वीकृत CVEs और पैच चक्रों में बदलती हैं, क्योंकि यही कथा जोखिम से मजबूर रखरखाव विंडो और घटना-प्रेरित परिणामों का पुल है।अस्थिरताएक्सचेंजों, DeFi टीमों और अवसंरचना प्रदाताओं के बीच।