報告點名的兩個人,是湖南一所大學的本科生
Anthropic 香港時間周五(11 日)凌晨發表的 154 頁威脅情報報告,涵蓋 2025 年 12 月至 2026 年 8 月偵測並中斷的個案。報告裡編號 GTG-10007 的中國間諜行動,操作者說中文,相信身在長沙,其中兩人的身分是湖南一所大學計算機與通訊工程學院的本科生。
這一組人用 Claude 對約 50 間機構下手,目標包括中東、歐洲與東南亞的政府網絡、一間教育科技公司,以及一個東南亞政府機關的市民紀錄,內容有姓名、電話與住址。報告指他們在一個月內找出十多個可能的零日漏洞。
手法的重點不在人手,而在編排。他們用「代理群」把任務拆給子代理去做:一條迴路負責韌體解密、反編譯與漏洞假設,再自動改寫攻擊碼,直到在實驗室複本上打通為止;另一條迴路負責情報搜集,自行搜尋資產、探測、辨識,並在多次掃描之間保留專案記憶。
另有 13 個常駐的 AI 代理按排程運作,持續收割美國軍方與政府網站、招標公告與社交媒體人物資料,並且懂得繞過防機械人機制。
流傳的摘要把來源搞混了
這份報告在社交平台廣泛轉載,但幾組最搶眼的數字被安到錯的一方。以下對照報告本身的分組:
流傳說法 | 報告的實際歸屬 |
|---|---|
中國代理反編譯 180 萬個 Android 應用 | GTG-50014,講法語的 ShinyHunters 相關人士,以金錢為目的 |
中國代理 34 小時內從 40 多間公司取走 2,100 組 Azure 權杖 | 同上,GTG-50014 |
中國代理入侵一間航空公司、盜取超過 1TB 身分資料 | 同上,航空公司涉及數以千萬計乘客紀錄 |
報告中與伊朗有關的部分不止一組:編號 GTG-34007 的行為者投放惡意 Firefox 擴充功能,收集社交網絡的身分資料;編號 GTG-30005 的另一組,則用 Claude 為區內美國海軍編製目標手冊。至於為解放軍海軍研發反魚雷系統的個案,報告歸類為中國,而測試導向火箭失敗後回頭問模型的武器組別,報告歸類為也門。
俄羅斯那條線:酒店 Wi-Fi 也是入口
編號 GTG-20006 的俄羅斯間諜行動,手法與 Midnight Blizzard 一致,操作者代號 JackPoterz,對烏克蘭、歐洲、中東及亞洲逾 20 間機構下手,目標包括烏克蘭政府部門、軍方與外交人員,以及無人機製造商和其供應鏈。
手法 | 內容 |
|---|---|
惡意軟件改寫 | 用 Claude 自動監察防毒偵測結果,反覆改寫至避過為止 |
酒店 Wi-Fi | 攻破三家酒店 Wi-Fi 供應商,騎劫 DNS 派送 ClickFix 惡意程式 |
以無頭瀏覽器自動化,接管帳戶的「連結裝置」 | |
無人機 | 反向工程無人機視覺系統的 SDK |
外洩規模 | 數以百 GB 計的資料 |
報告點名的惡意程式包括 PowerChrome、WUEngine、Shadow C2、MiniPlasma、CloudSyncSvc、GiftDrop 與 DarkSword。
同一組行動之中,一個北非政府的科技主管機關被攻破,流出逾 30 萬份國民身分紀錄,以及逾 50 萬間公司的商業登記資料。入口是一台 VPN 裝置被盜的登入憑證。
自動化走到哪一步
報告的判斷是,行為者已經由「叫 AI 幫手寫一段程式」,走到讓多代理框架連續數小時甚至數日自行完成偵察、入侵與外洩,人手只在旁監督。一名操作者同時處理數十名受害者,一宗入侵由取得開發者權杖到掌握管理員權限,只花三小時。
另一個變化是目標本身。報告指 AI 供應鏈已成為攻擊對象:評估用的沙盒環境、API 金鑰被當成戰利品,也被當成運算資源與掩護。有俄語組別在四日內對 30 間 AI 公司出手,並以提示注入手法從 LiteLLM 部署中取走正式環境的 API 金鑰。
來源
- Countering misuse of AI: September 2026(Anthropic 報告原文)
- Anthropic's Claude misuse report: spying, weapons and more(The Next Web)




No comments yet
提交留言即表示你已閱讀我們的私隱政策。