
Anthropic称Claude滥用缩短网络攻击至数小时
该公司还描述了Claude辅助工程师开发的一个本地Mali链接SIM监控系统,覆盖大约2500万条线路。
Anthropic表示,一份新报告详细列出了其Claude模型被用于自动化网络攻击和支持大规模监视工程的多个案例。该披露包括声称AI工具可以将漏洞执行压缩到“两个到三个小时”,并同时处理“数十个受害者”,加速网络设备固件的漏洞研究。
Anthropic的Claude滥用披露:更快的攻击链和2500万SIM卡监视构建
Anthropic在2026年9月11日发布的报告中表示,讲俄语和中文的操作者使用Claude来自动化网络攻击,并且与马里国家情报服务合作的顾问使用Claude帮助设计国内大规模监视平台。
在进攻方面,Anthropic将核心转变框架定为经济和操作:AI辅助可以减少从侦察到利用和持久化所需的劳动力,该公司表示,这现在使得个别操作者能够在“两个到三个小时”内完成漏洞,并同时处理“数十个受害者”。这种压缩在标题上重要性较小,而在防御者的时机变化上则显得更为重要,因为它缩短了首次可疑活动与完全妥协之间的窗口。
Anthropic还描述了在马里一个与国家相关的独立建设。该公司表示,“一名可能位于巴马科的独立顾问与马里国家情报服务合作,使用Claude作为主要工程劳动力,建立一个覆盖全国三大移动运营商、监控大约2500万SIM卡的人口规模国内监视系统。”Anthropic表示,该平台在本地运行,使用本地模型,Claude提供软件设计和工程支持,并且该系统旨在“在不需要法院命令的情况下”生成关于电话号码的情报档案。
AI作为编排层:“JackPoterz”、平行受害者和零日管道
Anthropic的报告将速度和规模主题与特定工作流程联系在一起。报告称,一名被识别为“JackPoterz”的讲俄语操作者使用定制的AI驱动流程自动化攻击链的大部分,目标是超过20个组织,包括政府部门和情报机构。Anthropic表示,同一操作者还针对乌克兰和欧洲的使馆和外交任务,指出了一个在操作安全和快速迭代方面与初始访问同样重要的目标集。
Anthropic描述的与中国相关的活动更少涉及网络钓鱼文案,而更多关注工程吞吐量。该公司表示,讲中文的操作者使用Claude作为漏洞研究的工程和编排层,其中一个工作流程在一个月内产生了“十多个可能的零日发现”,涉及网络设备固件。
该句中有两个警告。“零日”是指对供应商未知或没有补丁的漏洞,而报告中的语言是“可能”的发现,这留出了这些是否为确认漏洞、可重复候选或误报的空间。尽管如此,机制是市场相关的部分:将模型用作固件研究的编排层可以缩短从假设到利用尝试的周期,特别是在位于生产系统前面的网络设备中。
加密安全影响:交易所、DeFi和基础设施的补丁窗口更短
对于加密场所和建设者来说,直接的影响是时机。如果漏洞执行可以合理地压缩到“两个到三个小时”的窗口,并在“数十个受害者中并行扩展”,事件发现更可能以突发的操作中断、性能下降的形式出现。API性能或异常的链上行为,而不是作为一种缓慢侵入的方式,防御者可以在资金或密钥被触及之前加以控制。
漏洞研究工作流程是二级风险。网络设备及其固件是交易所、RPC 提供商和企业安全堆栈的常见依赖项,而一个月内“超过十个可能的零日漏洞发现”的更快管道提醒我们,即使基础设施不是加密原生的,补丁窗口也可能缩小。
马里案例是另一种信号:Anthropic表示,部署的平台在本地运行,使用本地模型,Claude用于设计和工程。这很重要,因为它表明,仅仅限制对托管模型的访问并不一定能防止下游有害系统在AI支持下被设计出来,特别是当运行时可以转移到本地时。
下一步将改变风险评估的确认是程序性和技术性的。重要的阈值在于Anthropic是否发布额外的技术指标、受害者细节或验证,澄清“可能的零日漏洞发现”是否被确认是漏洞而非候选项,以及网络设备供应商是否发布与固件问题相关的补丁或利用建议。另一方面,任何官方声明或证实,质疑或确认与马里相关的构建细节,包括顾问的身份、部署范围和运营状态,将决定这是否是一个原型、采购努力或一个活跃的全国系统。
我的阅读:将AI加速的漏洞视为波动催化剂,而不是一次性的头条新闻
该披露被解读为“人工智能使黑客攻击变得更容易”的故事,但重要的程序细节是Anthropic在记录中提到的时间压缩:“两到三个小时”完成入侵,并且“并行有数十个受害者”,这与大多数事件应对手册所编写的操作模式不同,因为第一个清晰信号可能是用户面临的停机时间或链上异常,而不是SOC队列中的封闭警报。
真正的考验在于网络设备固件中“超过十个可能的零日漏洞”是否转化为供应商确认的CVE和补丁周期,因为这就是从叙述风险到强制维护窗口和事件驱动的桥梁。波动性跨交易所、DeFi团队和基础设施提供商。