增加網址:
文章備註、標題(會記錄下來,但是暫時不會顯示):
[綜合]2026年9月 Anthropic Claude檢測與應對人工智慧濫用 無名 ID:H2GMF1gU 2026/09/12(六) 23:04:04.869 No.30933101
評分:0, 年:0, 月:0, 週:0, 日:0, [+1 / -1] 最後更新:2026-09-13 01:15:53
附圖
https://www.anthropic.com/threat-intelligence-report-september-2026
本報告涵蓋了我們在2025年12月至2026年8月期間在七個危害領域(網路行動、影響力行動、監視、詐騙和詐欺、生物濫用、常規武器研發和提煉)所阻止的活動。


中國、俄羅斯、伊朗他們常常贊助美國的反AI團體,但愛死用Claude幫他們工作了。
無題 無名 ID:H2GMF1gU 2026/09/12(六) 23:06:17.538 No.30933114
附圖
以下是跟中國相關的案例

GTG-84005:搗毀一個針對馬來西亞的商業選舉操縱平台


它轉載了來自俄羅斯和中國官方媒體的文章,包括金磚國家電視台、新華社、俄羅斯衛星通訊社/俄羅斯新聞社和中國環球電視網,並抹去了官方署名​​,將其包裝成獨立的馬來西亞新聞報道。
無題 無名 ID:H2GMF1gU 2026/09/12(六) 23:09:06.169 No.30933135
附圖
GTG-10007:漏洞利用平台與自主攻擊框架

編號為GTG-10007,該活動由可能居住在中國湖南省長沙市的講中文的操作人員實施。
其中兩名操作人員被確認為湖南某大學電腦與通訊工程學院的本科生。一人曾在一家中國安全公司深信服(Sangfor)實習,並正在積極面試另一家中國安全公司奇安信(QiAnXin)的攻擊性網路操作職位。
該團體中的多名操作人員使用Claude作為協調攻擊計畫的工程和編排層,該計畫涉及多種任務:入侵生產系統;偵察中東、歐洲和東南亞的外國政府網路;持續進行針對主流終端安全產品的漏洞研究和利用開發;惡意軟體開發;以及情報收集平台。值得注意的是,一個團隊運行多個並行工作流程,這些流程共享工具和基礎設施,並擁有持久的活動記錄,以便在不同工作會話之間保持上下文關聯。

它還具備資料收集和漏洞研究能力,即使所有者不在時也能繼續運作。

該攻擊者以全球約五十家機構為目標,涵蓋教育、零售、能源、科技、醫療、金融、製造業等多個產業,以及多個政府機構。攻擊者入侵了一家教育科技公司,從該公司雲端儲存中竊取了數百兆位元組的學生個人資料。他們還入侵了一家零售公司的生產系統,訪問了內部主機,並展示了其修改即時環境的能力。

最後,他們攻擊了東南亞一家政府機構,取得了包括姓名、電話號碼和家庭住址在內的公民記錄。
無題 無名 ID:H2GMF1gU 2026/09/12(六) 23:11:24.890 No.30933144
附圖
GTG-14010:挫敗一項針對敘利亞維吾爾族人的、設在中國境內的監視和招募行動


該行動者利用Claude軟體,將從100多個受監控的WhatsApp群組和數十個Telegram頻道大量提取的聊天記錄轉換成結構化的中文資料。
這包括創建可能因經濟壓力、家庭分離和意識形態幻滅而容易成為攻擊目標的個人畫像。
該行動者特別關注那些家人仍在新疆的目標——這種策略只有透過與中國國內安全部門協調才能奏效。
無題 無名 ID:H2GMF1gU 2026/09/12(六) 23:13:54.055 No.30933158
附圖
GTG-14020:挫敗一項針對天主教、藏傳佛教、法輪功和台灣基督教社區的中國境內宗教事務情報行動

封鎖了一組我們認為與中國政府支持的、總部設在中國的情報機構有關的帳號。
該機構利用Claude帳號作為其分析團隊的替身,建立中文檔案,目標是亞洲各地的宗教領袖和華人社群。
這些目標與中國宗教事務和統戰機構(負責管理宗教事務並拉攏或施壓被視為威脅宗教團結的黨政機關)的優先事項完全吻合。

用戶活動顯示這些機構位於中國;其中一名用戶甚至透露自己是中國政府的資安官員。
無題 無名 ID:H2GMF1gU 2026/09/12(六) 23:17:15.982 No.30933178
附圖
GTG-14021:擾亂一項以中國為基地的公共和國家安全「維護穩定」監控和跨國鎮壓行動


與地方公共機構和國家安全機關有關的中國境內人員利用Claude人工智慧支援「維穩」(黨國用來指鎮壓動亂和異議的術語)監控和跨國鎮壓。在其中一起案例中,該人員編寫了一份人工智慧使用的內部手冊,其中包含引導Claude扮演為中國國家安全機構服務的情報分析員角色的措辭。

我們認為此人與某市級網路警察部門有關聯,該部門利用Claude運行國內輿情監控計畫。
我們還發現此人與一名警校學員有聯繫,該學員將10名中國公民列為中國安全機構所謂的「控制」目標。
此外,我們也發現此人與某地方國家安全局有聯繫,該局利用Claude生成每日模板化的「態勢感知」簡報,針對海外異議人士和民間團體。
無題 無名 ID:H2GMF1gU 2026/09/12(六) 23:20:20.923 No.30933195
附圖
GTG-14022:擾亂一項設在中國的「輿論監控」和異議人士監視行動


該行動利用Claude作為自動化的「輿情監測」(輿情,黨國用來追蹤和管理網路輿論的術語)和情報分析系統。該行動人員指示Claude生成政府簡報(輿情簡報,僅限官員查閱),將異議人士、活動人士、少數族裔和海外華人社區以及外國媒體列為對政治穩定的威脅。
該行動人員也指示Claude扮演「中華人民共和國政府高級緊急輿情分析師」的角色。

克勞德製作的文件會根據內容的政治敏感性進行評分,批評中華人民共和國的報道則會按照特定的術語規則進行改寫(例如,在「侵犯人權」等詞語周圍加上引號)。
有些文件甚至建議採取只有政府才能執行的強制措施。
這套自動化流程每天處理15到30多篇外國新聞文章,內容來源包括微博、Xbox、YouTube、Telegram和Facebook。


利用克勞德來監視和分類特定的異議人士和活動家、少數民族和僑民社區、宗教組織、台灣的政治人物、勞工和學生活動家,以及著名的國際人權和民主團體。
無題 無名 ID:H2GMF1gU 2026/09/12(六) 23:22:29.837 No.30933204
附圖
探測並應對在常規武器活動中使用克勞德的情況


利用Claude開發用於常規武器的軟體,包括槍支、飛彈、武裝無人機、炸彈和其他彈藥,以及操作這些武器的目標定位和控制系統。與本報告同步,Anthropic公司的前沿紅隊開發了新的評估方法,用於衡量人工智慧在戰術情報目標定位(例如基於零散資訊確定人員位置)和常規武器開發(例如設計無人機打擊移動目標)方面的能力。
評估結果表明,模型在模擬情報和武器開發任務中取得了持續進展。

過去一年,我們的威脅情報團隊調查並搗毀了多個利用 Claude 開發武器設計與研發軟體,或為武器專案所依賴的情報收集與採購提供支援的威脅行為者。
本報告將詳細介紹其中六個案例:三個在中國,兩個在俄羅斯,一個在葉門。
無題 無名 ID:H2GMF1gU 2026/09/12(六) 23:37:58.005 No.30933264
附圖
GTG-17001:幹擾中國利用克勞德系統起草水下作戰火控規範和採購文件的行動

一個位於中國的威脅行為者,他利用 Claude 推進了反魚雷武器系統的三項平行研發工作:

利用克勞德起草了一份中文版的反魚雷火控系統技術規格(該系統是控制反魚雷武器瞄準和反應時間的核心邏輯)。
這份文件的目的是為了獲得一家中國國防製造商的批准,以便推進技術認證和作戰測試階段的工作。

其次,這位演員利用克勞德製作了一份超過 200 頁的中文技術提案,並附有高階主管簡報。

第三,該機構利用克勞德(Claude)系統,根據公開訊息,將自身系統與美國特定的反魚雷和反潛計畫進行比較。隨後,他們根據開源報告,製作了一份關於美國海軍系統的中文簡報。

該人員自稱是美國國防部門的原始設備製造商。我們評估認為,該人員與一家中國國防工業製造商有關聯,其目的是為中國人民解放軍海軍制定武器規格和採購方案。
無題 無名 ID:H2GMF1gU 2026/09/12(六) 23:41:00.212 No.30933281
附圖
GTG-17002:幹擾中國境內利用Claude系統開發用於電子戰和防空壓制的目標定位軟體的行動


中國境內的攻擊者利用 Claude 的聊天、編碼和代理工作工具,設計、構建並迭代了一套約 16 個模組的中文電子戰軟體套件,該套件利用電磁頻譜來探測、幹擾或欺騙對手的雷達和通信,並壓制對手的防空系統。

該行動者利用Claude軟體建構了這套系統,從底層邏輯到使用者介面,共迭代了12個版本。
這包括實現和優化系統的雷達探測和乾擾物理特性,產生漏洞分析模組,以及編寫中文目標指示。
該行動者建構的軟體套件能夠分析對手的雷達、地對空飛彈陣地、指揮所和通訊節點,計算其探測覆蓋範圍,評估幹擾效果,根據目標的價值和脆弱性對其進行排序(包括優先壓制目標),並確定如何在多日作戰行動中最佳地分配幹擾機出動次數。該套件還能對優先壓制的對手資產進行排序,並模擬特定的交戰範圍,包括愛國者飛彈和薩德系統等。

專案進行到一半時,我們觀察到該參與者將模擬的預設場景變更為台灣境內的12個目標。
這些目標包括台灣境內的一個指揮掩體、一個預警雷達站、愛國者飛彈和天宮飛彈防禦系統、主要空軍基地以及一個區域作戰司令部。

還與克勞德一起在內部網路上運行了一個自架模型,並透過工具使用整合將軟體套件連接到該模型。

根據我們的調查,我們評估該行為者是位於中國的國防和軍工研究人員。
帳戶層級的元資料和我們安全措施標記的內容表明,該行為者與包括解放軍軍事科學院在內的中國科研機構存在關聯。
我們在對疑似武器研發活動進行內部調查時發現了這一行為,並已封鎖與該行為者關聯的帳戶,同時將調查結果納入我們的安全措施,以降低未來濫用風險。
無題 無名 ID:H2GMF1gU 2026/09/12(六) 23:43:24.038 No.30933295
附圖
GTG-17003:利用克勞德收集有關定向能武器及其供應鏈的情報,從而擾亂一項設在中國的行動


一名位於中國的威脅行為者,他利用 Claude 收集有關先進定向能武器的開源情報,編輯情報產品,並撰寫中文簡報。他自稱是國防情報撰稿人和內部出版編輯,領導著一個三人團隊。

在數十次會面中,這位演員向克勞德詢問了有關定向能武器的具體問題。其中包括幾天前公開披露的一種用於對抗無人機群的車載高功率微波武器。這位演員還收集了有關高功率微波系統組件供應鏈的資訊。他指示克勞德起草簡報,供中國共產黨、軍方或國家安全部門的高級領導人內部傳閱。

該攻擊者試圖透過迭代機率加權歸因分析來識別特定的微波發生裝置及其供應商。其目標是對該武器進行逆向工程,開發針對該武器的反制措施,並將其與中國(PRC)的系統進行比較。同時,該攻擊者利用Claude軟體繪製目標供應商公開披露的所有權訊息,試圖滲透到一條刻意混淆的供應鏈中。

這位演員還利用克勞德為領導層編寫了一份 23 頁的報告,內容是關於外國軍隊部署的高功率微波計劃,並試圖確定最近的軍事演習中使用了哪些系統。
無題 無名 ID:H2GMF1gU 2026/09/12(六) 23:45:23.870 No.30933303
附圖
GTG-27006:幹擾俄羅斯利用克勞德系統採購混合軍民物資的行動

一名俄羅斯籍人士利用克勞德(Claude)調查並起草可用於民用和軍用用途的商品採購文件,這些商品很可能是為俄羅斯政府和國防工業客戶採購的。行動的核心人物是自稱是莫斯科某設計局採購經理的人。

採購工作分為五個工作流程:

首先,該演員試圖透過中國分銷商採購德國製造的三軸磁通門磁力計,交付給一位俄羅斯客戶。該演員聲稱,客戶將把這些磁力計用於民用生物醫學研究。
其次,該演員試圖透過中國供應商採購數千片航太級光伏晶片。
第三,該演員試圖從中國供應商那裡為航空機組人員購買氧氣系統。
第四,除了貨物採購之外,演員還獲得了一份為俄羅斯國民警衛隊建造醫院的合約。
第五,該行為者試圖透過俄羅斯國家國防採購平台取得資訊科技和加密系統。
這位演員利用克勞德在中國大陸和香港尋找第三方中間商,以便採購歐洲製造的產品,並撰寫英文、中文和俄文的詢價郵件範本。
這些採購郵件刻意模糊了最終使用者的身分:郵件中將買家偽裝成某未具名研究機構的外聯人員,同時要求將貨物運送至俄羅斯。
無題 無名 ID:H2GMF1gU 2026/09/12(六) 23:47:49.401 No.30933321
附圖
GTG-15001:欺騙性約會應用程式網路


一家中國應用工作室利用​​ Claude 建立了一個包含 20 多個約會應用程式的網絡,並為其提供用於與用戶對話的人工智慧角色——儘管他們宣稱其服務完全由真人扮演。
在 2026 年 4 月的兩週時間內,我們發現了超過 4700 個不同的人工智慧角色,它們與至少 25,000 名不同的用戶進行了對話。

工作室還招募了真人,並將他們與機器人混合在同一配對清單中。
這些人主要用於驗證身份(例如進行即時視訊通話和社交媒體關注),以降低詐騙受害者的懷疑。
這些真人也經過人工智慧增強,由另一個模型為他們產生部分資訊。
無題 無名 ID:H2GMF1gU 2026/09/12(六) 23:50:14.848 No.30933330
附圖
非法蒸餾和大規模濫用

來自中國七個實驗室針對 Claude 的更多蒸餾攻擊。


常聽到的、不常聽到中國AI都有偷。
無題 無名 ID:H2GMF1gU 2026/09/12(六) 23:52:58.629 No.30933347
附圖
GTG 16005:阿里巴巴的思想鏈蒸餾與人工智慧研發活動(Qwen / 統一實驗室)


阿里巴巴的非法資料蒸餾活動高峰期每天發起近300萬次交易,這些交易來自超過3500個詐欺帳戶。資料蒸餾攻擊的目標包括智能體任務、軟體工程、核心開發和長週期任務。竊取的資料被用來提升阿里巴巴模型的推理能力。

阿里巴巴透過兩大類詐欺帳號造訪了 Claude。第一類帳戶包含近 5000 個詐騙帳戶,這些帳戶利用住宅代理、一次性郵箱和虛擬信用卡付款來混淆其存取。當我們封禁第一類帳戶後,阿里巴巴迅速地將其流量轉移到第二類帳戶。我們發現其中一些帳號曾將請求轉發給 DeepSeek 和小米,這表明同一代理服務網路經常被各種組織使用。

2026 年 5 月至 7 月期間,可歸因於阿里巴巴的蒸餾攻擊規模:觀察到超過 1.51 億次交易。
無題 無名 ID:H2GMF1gU 2026/09/12(六) 23:55:15.316 No.30933356
附圖
GTG-16002:Moonshot 為 Claude 服務,而非 Kimi,並收集用於模型訓練的交換信息


Moonshot在十天內向Anthropic轉發了近30萬個客戶請求,其中絕大多數被路由到Opus。
Moonshot使用了一個由5380個詐騙帳戶組成的代理服務網絡,這些帳戶大多位於新加坡和日本。


其中包括:

解放軍相關監控活動。我們評估的一名用戶很可能與解放軍有關聯,他使用自認為是「登月計畫」的Kimi模型,從閉路電視監視器錄影庫中載入了針對特定目標人物的監控數據。該用戶要求Kimi分析這些閉路電視數據,以了解被追蹤者是否有異常行為。這些閉路電視數據包括成都數百個攝影機的監視錄影,涵蓋解放軍設施、中國電子科技集團公司下屬機構以及一家大型國有企業。

一位就職於中國某大型國有企業的工程師使用 Kimi 為該企業建立內部系統。在使用 Kimi 的過程中,該工程師洩漏了多家中國大型企業(包括多家知名科技公司)的內部程式碼和即時憑證。該工程師完全不知道自己使用 Kimi 的行為會被轉發給 Claude。

2026 年 5 月至 7 月期間,Moonshot 發起的蒸餾攻擊規模:觀察到超過 2,300 萬次交易。
無題 無名 ID:H2GMF1gU 2026/09/12(六) 23:57:20.808 No.30933370
附圖
GTG-16001:DeepSeek 使用 Claude 而非自身模型,並收集用於模型訓練的交易所


這些案例包括:

一家中國科技公司。該公司的一名員工誤以為是DeepSeek,便使用其軟體分析了公司內部文件。 DeepSeek將這些數據傳遞給了Claude。這些數據包含敏感資訊,例如,一項旗艦人工智慧專案的完整規格、組織結構和策略目標。該公司幾乎肯定事先並不知情其數據被傳遞給了Claude。

俄國國防部下屬機構。 DeepSeek轉發了一名IT操作員的請求,該操作員正在處理與俄羅斯國防部相關的某個政府機構的資料。這些轉送的請求洩漏了俄羅斯政府資料庫的即時憑證。

中國警方的監控手段。中國某市公安局的工程師在建構案件管理系統時使用了DeepSeek,DeepSeek會將這些請求轉發給Claude。工程師隨後開發了一個工具,利用公民的身分證號碼,將個人的行蹤與警方記錄進行比對。

2026 年 7 月 14 天內,由 DeepSeek 引起的蒸餾攻擊規模:觀察到超過 1,210 萬次交易。
無題 無名 ID:H2GMF1gU 2026/09/12(六) 23:59:17.670 No.30933383
附圖
GTG-16006:蒸餾、人工智慧研發與目標網路能力

在短短十天內,智普透過輪換使用 273 個詐欺帳戶,繞過我們的模型限制,針對 Claude Opus 4.8 發起了一條 CoT 提取管道。隨後,智普記錄了 Claude 的推理軌跡。在六月的十天裡,我們統計到有 770,609 次交易經過了 CoT 提取清洗。同期,我們還發現超過 300 萬次交易歸因於智普,其中大部分用於清洗最終的產出結果。


2026 年 6 月和 7 月的 17 天內,由 Zhipu 發起的蒸餾攻擊規模:觀察到超過 340 萬次交易。
無題 無名 ID:H2GMF1gU 2026/09/13(日) 00:01:08.168 No.30933390
附圖
GTG-16008:小米蒸餾活動

小米將用戶在其 MiMo 模型上的對話和編碼會話回放給 Claude,這些回放通常透過 OpenClaw 和 OpenCode 編碼工具進行。我們的調查顯示,小米並非利用 Claude 的回應來服務其用戶,而是保存了小米用戶與其模型之間的互動記錄。這些交互記錄大多透過美國和歐洲用戶常用的第三方模型路由服務進行傳輸。

小米保存了用戶完整的請求和回應數據,並透過 Claude 重播這些會話,產生可用於 SFT 和 RL 的數據。我們觀察到,超過 40 萬個請求透過代理服務路由到 1500 多個帳戶,最終到達 Claude。


2026 年 3 月和 4 月的 20 天內,小米發動的蒸餾攻擊規模:觀察到超過 40 萬筆交易。
無題 無名 ID:H2GMF1gU 2026/09/13(日) 00:03:08.632 No.30933406
附圖
GTG 16012 和 GTG 16003:商湯科技、MiniMax 以及第三方經銷商生態系統
無題 無名 ID:H2GMF1gU 2026/09/13(日) 00:07:38.712 No.30933421
附圖
以下是Anthropic Claude沒有說是中國,但是因為中國之前有用出武漢肺炎,順便轉過來人工智慧的生物濫用。


案例研究1:軍民合作研究的規避平台

2026年5月,我們的生物安全分類員駁回了克勞德協助撰寫科研經費申請的請求。
該申請中討論的研究工作涉及基孔肯雅病毒的功能獲得性研究(即通過基因改造生物體以產生新的或增強的生物學特性的研究) 。
這項功能性獲得性研究旨在提高該病毒的傳播能力和免疫逃脫能力。

基孔肯雅病毒是一種蚊媒病毒,會導致持續數週甚至數月的嚴重症狀(例如劇烈疼痛和發燒),目前尚無核准的治療方法。
由於基孔肯雅病毒自然傳播,人為釋放(作為生物武器的一部分)很難與自然爆發區分開來。


這是中國最近流行的那個屈公病。
無題 無名 ID:H2GMF1gU 2026/09/13(日) 00:10:51.326 No.30933434
附圖
案例研究2:一項旨在改造高致病性哺乳動物適應性禽流感的研究計劃


高致病性禽流感(「禽流感」)的研究中使用了Claude平台。該研究重點在於病毒對哺乳動物的適應性,以及病毒導致呼吸道以外嚴重疾病的機制。

相關流感變種是極易引發大流行的病毒,令人高度關注。它們在野生鳥類和家禽中廣泛傳播,偶爾也會溢出到哺乳動物。人類群體對這些病毒幾乎沒有免疫力,一旦發生溢出,大約一半的確診病例會致命。


H5病毒(包括這種禽流感病毒)通常會在貓、狐狸、雪貂以及一些人類病例中表現出明顯的腦部受累。具有這種特性的大流行變種尤其令人擔憂,因為它可能會加重病情、混淆診斷並阻礙治療。


該計劃涉及基因工程方法,旨在透過動物模型引入與哺乳動物適應性和空氣傳播能力相關的突變。
研究人員計劃在動物模型和病毒基因組定序結果中測量這些指標,而這些結果的標籤和描述表明,該研究小組很可能能夠實際接觸到這些分離株。
無題 無名 ID:H2GMF1gU 2026/09/13(日) 00:12:36.415 No.30933443
附圖
案例研究3:正痘病毒研究的隱藏前沿模型訪問


申請說明如何使用高等級生物安全實驗室,以及計劃進行活體正痘病毒的研究工作。正痘病毒包括天花病毒(引起天花的病原體)和2022年曾引發全球疫情的痘病毒(Mpox)。