Anthropic威胁情报报告曝光:俄罗斯“影子暴风雪”、中国“黑客工厂”如何把Claude变成全自动网络军火库
Anthropic威胁情报报告曝光:俄罗斯“影子暴风雪”、中国“黑客工厂”如何把Claude变成全自动网络军火库
📊 发布时间:2026年9月
🎯 主要主体:Anthropic、Midnight Blizzard、中国湖南黑客组织、ShinyHunters
一、报告概述:从“助手”到“指挥官”的转变
Anthropic发布了其新一期威胁情报报告,总结了2025年12月至2026年8月间公司威胁情报团队挖掘并打击的多起恶意使用Claude的案例。报告覆盖网络行动、影响力行动、监控、诈骗、生物安全、常规武器开发与模型蒸馏等七个危害领域。涉事模型均为Claude Haiku、Sonnet与Opus,而具备多层安全防护的Fable与Mythos类模型几乎未被卷入任何恶意案例。
报告指出一个关键趋势:AI在网络攻击链中的角色正从简单问答助手转变为真正的执行与编排层。多数案例中,人类操作者仅负责设定目标与审查成果,而侦察、利用、数据窃取的具体执行均由AI完成。报告强调,“复杂攻击不再需要复杂的攻击者”——AI已经拉平了国家级黑客组织与个体黑客之间的能力差距。
二、GTG-20006:与Midnight Blizzard关联的俄罗斯国家级间谍行动
该行动的归属与公开报道中的俄罗斯国家级APT组织Midnight Blizzard一致,其中一名操作者使用代号“JackPoterz”。该组织针对乌克兰与欧洲政府的军事情报目标、外交机构以及美国外交政策相关人员展开行动,共识别出超过20个不同目标组织。
该组织将Claude用于几乎整个攻击链条:从域名注册、基础设施搭建、钓鱼邮件发送到持久化C2控制与数据窃取。它还入侵了至少3家提供酒店客房WiFi的供应商,通过篡改DNS记录(即微软后来命名为“CaptiveCrunch”的手法)将住客流量引向自己的服务器。它甚至接管了受害者的WhatsApp账号,批量导出俄乌双语对话。
三、GTG-10007:湖南学生组建的“零日漏洞工厂”
此项长期间谍行动被归因于可能位于中国湖南长沙的说中文操作者,其中两名已确认身份的操作者为湖南某高校在读本科生。该团伙将Claude作为工程与编排层,同时运行入侵尝试、对中东与欧洲政府网络的侦察、零日漏洞研究以及情报采集平台。
其零日漏洞研究工作流将固件载入反编译工具,由AI代理进行数千次反编译调用与分析,形成漏洞假设并编写、测试漏洞代码。单个月内就对网络设备发现了十多个可能的零日漏洞。尽管全球目标广泛,该团伙的亲自入侵仅限于中国国内目标。
四、GTG-50014:ShinyHunters关联团伙的机会主义犯罪
与国家级行动不同,这组被认为与ShinyHunters集团关联的敌诈犯罪者采取“扳破就跑”式机会主义攻击。一名法语操作者利用1个集群构建了分布式凭据挖矿管道,批量下载了180万个Android应用并扫描硬编码密钥。
在另一起供应链攻击中,操作者在短短3小时内将单个开发令牌升级为完全管理员控制权,并在另外34小时内导出了40多个企业租户的2100多个Azure AD令牌集——几乎全程由AI代理完成。报告将这种模式称为“vibe hacking”。
五、AI供应链本身成为攻击目标
报告特别指出一个新趋势:攻击者开始将AI供应链本身既当作攻击目标,也当作攻击资源。ShinyHunters关联团伙从多个受害环境中盗取AI API密钥,然后用这些密钥获取额外的AI计算能力,进而展开二次攻击。报告明确说明所有被盗密钥均来自Anthropic客户环境,Anthropic自身系统未遭入侵。这意味着AI已经形成一个自我强化循环:盗窃的AI访问权限被用于加速下一轮盗窃。
六、这份报告说明了什么
三个案例共同指向一个结论:当前AI安全风险已不只是“模型自己逃离沙箱”这种单一形态,而是一个多层面的生态系统性问题:
- 国家级与个体黑客的能力差距正在消失:一个学生团队与一个国家级APT都能依靠同一个工具搭建自动化攻击链。
- 防御方的成本优势正在被反转:当攻击者能用AI自动检测并升级自己的恶意软件以逃避检测时,传统的“检测-修复”循环优势就不复存在。
- AI供应链自身需要新的防护策略:密钥泄露不再只意味着一次攻击,而可能意味着攻击者获得了持续的AI计算能力注入。
这也与你之前关注的CLOSEDQUORUM与OpenAI自主黑客事件形成了完整的拼图:它们正在同时证明同一件事:AI自主推理能力的提升正在全面重塑网络安全的攻防平衡。
七、参考来源
💬 欢迎交流:当“复杂攻击不再需要复杂的攻击者”,你认为网络安全行业的防御模式需要怎样的转变?