
Anthropic: Claude giảm thiểu tấn công mạng chỉ trong vài giờ
Công ty cũng mô tả việc sử dụng Claude để hỗ trợ kỹ thuật cho một hệ thống giám sát SIM liên kết Mali tại chỗ, bao phủ khoảng 25 triệu dòng.
Anthropic cho biết một báo cáo mới chi tiết nhiều trường hợp mà mô hình Claude của họ đã được sử dụng để tự động hóa các cuộc tấn công mạng và hỗ trợ kỹ thuật giám sát quy mô lớn. Thông tin tiết lộ bao gồm các tuyên bố rằng công cụ AI có thể rút ngắn thời gian thực hiện vi phạm xuống còn “hai đến ba giờ,” xử lý “hàng chục nạn nhân song song,” và tăng tốc nghiên cứu lỗ hổng trong firmware của thiết bị mạng.
Tiết lộ về việc lạm dụng Claude của Anthropic: Chuỗi tấn công nhanh hơn và xây dựng giám sát 25 triệu SIM
Anthropic cho biết trong một báo cáo được công bố vào ngày 11 tháng 9 năm 2026 rằng các nhà điều hành nói tiếng Nga và Trung Quốc đã sử dụng Claude để tự động hóa các cuộc tấn công mạng, và một tư vấn viên làm việc với dịch vụ tình báo nhà nước Mali đã sử dụng Claude để giúp thiết kế một nền tảng giám sát hàng loạt trong nước.
Về phía tấn công, Anthropic đã định hình sự chuyển đổi cốt lõi như một sự thay đổi kinh tế và hoạt động: sự hỗ trợ của AI có thể giảm bớt lao động cần thiết để chuyển từ nhận diện đến khai thác và duy trì, mà công ty cho biết hiện nay cho phép các nhà điều hành cá nhân hoàn thành các vi phạm trong “hai đến ba giờ” và xử lý “hàng chục nạn nhân song song.” Sự nén này quan trọng hơn như một thay đổi về thời gian của người phòng thủ, vì nó thu hẹp khoảng thời gian giữa hoạt động nghi ngờ đầu tiên và sự xâm phạm hoàn toàn.
Anthropic cũng mô tả một sự phát triển riêng biệt có liên kết với nhà nước ở Mali. Công ty cho biết “một tư vấn viên độc lập có khả năng ở Bamako làm việc với dịch vụ tình báo nhà nước Mali đã sử dụng Claude như lực lượng kỹ thuật chính để xây dựng một hệ thống giám sát trong nước quy mô dân số theo dõi khoảng 25 triệu SIM trên tất cả ba nhà mạng di động quốc gia của đất nước.” Anthropic cho biết nền tảng này hoạt động tại chỗ sử dụng các mô hình địa phương, với Claude cung cấp thiết kế phần mềm và hỗ trợ kỹ thuật, và nó được thiết kế để tạo ra các hồ sơ tình báo về số điện thoại “mà không cần yêu cầu lệnh tòa.”
AI như Lớp Điều phối: “JackPoterz,” Nạn nhân Song song, và Đường ống Zero-Day
Báo cáo của Anthropic đã liên kết chủ đề tốc độ và quy mô với các quy trình làm việc cụ thể. Nó cho biết một nhà điều hành nói tiếng Nga được xác định là “JackPoterz” đã sử dụng các quy trình tự động hóa dựa trên AI tùy chỉnh để tự động hóa nhiều phần của chuỗi tấn công, nhắm mục tiêu hơn 20 tổ chức, bao gồm các bộ chính phủ và cơ quan tình báo.
Anthropic cho biết nhà điều hành này cũng đã nhắm mục tiêu các đại sứ quán và sứ quán ngoại giao ở Ukraine và châu Âu, chỉ ra một tập hợp mục tiêu mà an ninh hoạt động và sự lặp lại nhanh chóng thường quan trọng như việc truy cập ban đầu.
Hoạt động liên kết với Trung Quốc mà Anthropic mô tả ít liên quan đến sao chép lừa đảo hơn và nhiều hơn về thông lượng kỹ thuật. Công ty cho biết các nhà điều hành nói tiếng Trung đã sử dụng Claude như một lớp kỹ thuật và điều phối cho nghiên cứu lỗ hổng, với một quy trình làm việc sản xuất “hơn một tá phát hiện zero-day khả thi” trong firmware của thiết bị mạng trong một tháng.
Hai lưu ý nằm trong câu đó. Một “zero-day” là một lỗ hổng không được biết đến bởi nhà cung cấp hoặc không có bản vá, và ngôn ngữ báo cáo ở đây là “các phát hiện khả thi,” điều này để ngỏ liệu đây có phải là các lỗ hổng đã được xác nhận, các ứng cử viên có thể tái sản xuất, hay các kết quả dương tính giả.
Tuy nhiên, cơ chế này là phần liên quan đến thị trường: sử dụng một mô hình như một lớp điều phối cho nghiên cứu firmware có thể rút ngắn chu kỳ từ giả thuyết đến cố gắng khai thác, đặc biệt là trong các thiết bị mạng nằm trước các hệ thống sản xuất.
Ý nghĩa về An ninh Crypto: Thời gian vá ngắn hơn cho các Sàn giao dịch, DeFi, và Cơ sở hạ tầng
Đối với các nền tảng và nhà phát triển tiền điện tử, ý nghĩa ngay lập tức là thời gian. Nếu việc thực hiện vi phạm có thể hợp lý được nén vào khoảng thời gian “hai đến ba giờ” và mở rộng ra “hàng chục nạn nhân cùng một lúc,” thì việc phát hiện sự cố có khả năng xảy ra dưới dạng các sự cố ngừng hoạt động đột ngột, giảm hiệu suất.APIhiệu suất, hoặc hành vi onchain bất thường, thay vì như một sự xâm nhập chậm rãi mà các nhà bảo vệ có thể kiểm soát trước khi quỹ hoặc khóa bị chạm vào.
Quy trình nghiên cứu lỗ hổng là rủi ro bậc hai. Các thiết bị mạng và firmware của chúng là những phụ thuộc phổ biến cho các sàn giao dịch, nhà cung cấp RPC và các bộ bảo mật doanh nghiệp, và một quy trình nhanh hơn cho "hơn một tá phát hiện zero-day có thể xảy ra" trong một tháng là một lời nhắc nhở rằng thời gian vá lỗi có thể thu hẹp ngay cả khi cơ sở hạ tầng nền tảng không phải là crypto-native.
Trường hợp Mali là một loại tín hiệu khác: Anthropic cho biết nền tảng được triển khai chạy tại chỗ sử dụng các mô hình địa phương, với Claude được sử dụng cho thiết kế và kỹ thuật. Điều này quan trọng vì nó gợi ý rằng việc hạn chế quyền truy cập vào các mô hình được lưu trữ một mình không nhất thiết ngăn chặn các hệ thống có hại ở hạ nguồn được phát triển với sự hỗ trợ của AI, đặc biệt khi môi trường chạy có thể được chuyển đến tại chỗ.
Các xác nhận tiếp theo có thể thay đổi đánh giá rủi ro là quy trình và kỹ thuật. Ngưỡng quan trọng là liệu Anthropic có công bố thêm các chỉ số kỹ thuật, chi tiết về nạn nhân, hoặc xác minh làm rõ liệu các "phát hiện có thể là zero-day" có phải là các lỗ hổng đã được xác nhận hay chỉ là các ứng viên, và liệu các nhà cung cấp thiết bị mạng có phát hành bản vá hoặc thông báo khai thác liên quan đến các vấn đề firmware hay không.
Riêng biệt, bất kỳ tuyên bố chính thức hoặc xác nhận nào tranh cãi hoặc xác nhận chi tiết về bản xây dựng liên quan đến Mali, bao gồm danh tính của tư vấn viên, phạm vi triển khai và tình trạng hoạt động, sẽ xác định liệu đây là một nguyên mẫu, một nỗ lực mua sắm, hay một hệ thống quốc gia đang hoạt động.
Đọc của tôi: Xem các cuộc tấn công được tăng tốc bởi AI như một chất xúc tác biến động, không phải là một tiêu đề nhất thời.
Sự tiết lộ này đang được hiểu như một câu chuyện “AI làm cho việc hack trở nên dễ dàng hơn”, nhưng chi tiết quy trình quan trọng là thời gian mà Anthropic ghi nhận: “hai đến ba giờ” để hoàn thành các vụ xâm nhập và “hàng chục nạn nhân đồng thời” là một chế độ hoạt động khác với chế độ mà hầu hết các sách hướng dẫn ứng phó sự cố được viết cho, vì tín hiệu sạch đầu tiên có thể là thời gian ngừng hoạt động của người dùng hoặc các bất thường trên chuỗi thay vì một cảnh báo được kiểm soát trong hàng đợi SOC.
Bài kiểm tra thực sự là liệu “hơn một tá phát hiện zero-day khả thi” trong firmware thiết bị mạng có chuyển thành các CVE được nhà cung cấp xác nhận và chu kỳ vá lỗi hay không, vì đó là cầu nối từ rủi ro kể chuyện đến các khoảng thời gian bảo trì bắt buộc và các sự cố được thúc đẩy.biến độngtrên các sàn giao dịch, các đội DeFi và các nhà cung cấp hạ tầng.