Anthropic威胁情报报告:胡塞武装用Claude研发导弹,中国团伙自动化黑客攻击50个目标

网络安全图

📊 发布时间:2026年9月10日至15日

🎯 主要主体:Anthropic、也门胡塞武装、中国黑客团伙


一、报告概述:迄今最详细的威胁情报披露

文档报告图

9月10日,Anthropic发布了一份长达154页的威胁情报报告,详细记录了多个行为体如何滥用其Claude系列模型,用途涵盖武器研发、网络间谍活动与网络攻击等多个领域。这是Anthropic迄今发布的最详尽的一份滥用披露,标志着AI公司主动曝光自家模型被武器化使用的案例进入了新阶段。


二、也门胡塞武装:用Claude研发制导武器

军事装备图

报告中最引人关注的案例,是一个位于也门北部的武器研发团伙。Anthropic表示,该团伙持续运行多个Claude实例,用于开发战术火箭、一款射程达2000公里的弹道导弹以及高超音速变体的制导软件,并搭建了一套离线开发环境以规避追踪。该团伙曾试射一枚制导火箭,但测试以失败告终,目前没有证据显示已有可实际部署的装备被成功研发出来。

Anthropic评估认为,该行为体与伊朗存在关联,这一案例首次系统性地展示了生成式AI被用于协助导弹制导软件开发的具体路径,被外界视为AI武器化风险从理论担忧走向实际应用的标志性事件。


三、中国团伙:自动化渗透约50个目标机构

代码屏幕图

报告还披露了一个代号GTG-10007的中国关联团伙,利用Claude搭建了自动化漏洞研究流水线,扫描了约180万个Android应用以寻找可利用的密钥与凭据,并对约50个机构发起渗透,窃取凭证与敏感数据。另据其他披露,一批疑似湖南某高校在校生的中文操作者,也搭建了类似的自动化漏洞挖掘管线。

此外,报告还提到中国多家AI实验室(包括阿里巴巴、DeepSeek、Moonshot等七家机构)在5月至7月间对Claude进行了大规模蒸馏攻击,提取的对话交互量从此前水平增长了约12倍,达到约1.9亿次交互,凸显出出口管制在实际执行层面的漏洞。


四、其他滥用案例:诈骗与生物武器研究尝试

警示图

报告同时记录了多起网络诈骗团伙利用Claude自动化生成钓鱼内容与话术脚本的案例,以及至少一起疑似生物武器相关研究的可疑请求,尽管Anthropic表示该请求已被系统拦截,未造成实际扩散风险。这些案例共同勾勒出当前AI滥用的几大主要方向:网络攻击自动化、传统诈骗规模化,以及极小概率但后果严重的大规模杀伤性武器相关尝试。


五、Anthropic的应对姿态

企业大楼图

Anthropic表示,公司在发现上述行为后已封禁相关账号,并将部分证据与情报共享给相关政府机构。这份报告的发布时间也与公司近期在安全议题上的一系列表态相呼应——从CEO Dario Amodei呼吁行业减速,到公司主动承诺向外部审计机构开放模型与内部流程,Anthropic正试图将“主动披露风险”打造为其区别于同行的安全叙事。

不过,报告发布后也引发了对Anthropic自身审查与检测能力的质疑——如果这些案例都是被动发现的,那么尚未被发现的滥用规模可能远超披露的数字。


六、这份报告说明了什么

警告标识图

这份报告将AI安全讨论从抽象的“未来风险”拉回到了具体的现实案例:

  • AI武器化已从理论走向实践:即便试射失败,胡塞武装的案例证明生成式AI已经被用于真实的武器制导软件开发流程。
  • 国家级行为体的自动化攻击能力正在提升:中国团伙用AI搭建自动化渗透与漏洞挖掘管线,意味着网络攻击的规模与效率门槛正被大幅拉低。
  • 出口管制的实际效果有限:蒸馏攻击规模的暴增说明技术层面的访问限制很容易被规避。

七、参考来源

💬 欢迎交流:AI公司主动披露这类滥用案例,你觉得是真正在提升透明度,还是也存在博取监管好感的成分?