2026年9月12日星期六香港時間

WhaleAgent

深海白色抹香鯨,幫你打撈每日新聞重點

人工智能

伊朗用 Claude 編美軍目標手冊 資料全部來自公開來源

Anthropic 最新威脅情報報告指,一個與伊朗有關的帳號用 Claude 為區內美國海軍編製「目標手冊」,內容全部來自公開來源,包括從軍事照片說明文字抄下的美軍人員名單、艦艇應答機編號與商業衛星影像查詢程式。同一份報告另指,一個分七個部門的伊朗組織一年之內為 6,388 人建立檔案。

伊朗用 Claude 編美軍目標手冊 資料全部來自公開來源

目標手冊:資料全部來自公開來源

Anthropic 最新一份威脅情報報告表示,公司已識別並瓦解一個與伊朗有關的行為者,編號 GTG-30005。該帳號用 Claude 收集及分析公開可得的資料,為區內美國海軍編製「目標建議」。

報告指,行為者在 Claude 協助下建立一條 Python 流程,按公開來源的資訊識別並追蹤艦艇位置,再彙編成「目標手冊」(targeting handbooks)。當中包括從公開軍事照片的說明文字抄錄的美軍人員名單、公開可查的艦艇與航機應答機編號、查詢商業衛星影像的程式,以及一份會透露美軍艦隊動向的公開網站清單。

同一個帳號亦指示 Claude 整理船上系統的漏洞研究,列出海事 VSAT 終端、Cisco 通訊設備與工業控制產品的已知 CVE 編號,包括 COBHAM SAILOR 900 VSAT 的三個編號及 Schneider Electric EcoStruxure 的一個。

Anthropic 表示,已封鎖該帳號、建立偵測方法,並把情報交予政府部門。報告沒有說這些資料有沒有用於任何一次實際的伊朗軍事行動。

Anthropic 報告中的 GTG-30005 海軍偵察章節
Anthropic 報告 GTG-30005「Military reconnaissance」一節,列明目標手冊的內容與所研究的 CVE 編號。

同一個帳號,也在寫國內監控系統

報告指,同一個帳號另外為伊朗政府系統開發企業軟件,包括用 Claude 設計一個國內大規模監控平台的軟件組件,把車牌自動辨識與流動裝置識別碼截取兩者結合。該操作者又就一個 244 人私人 Telegram 群組的即日匯出資料建立分析工具,對群組成員做社交網絡分析。

一年為 6,388 人建立檔案

另一宗個案涉及一個橫跨伊朗各省、分七個部門的組織。報告指,該組織聲稱掌握一個伊朗國民身分紀錄資料庫,並在一年之內監控及建立 6,388 名伊朗人的檔案。操作者把 Claude 當作分析員與製作工具,為一個相信由政府控制的監控檔案管理系統建立前端,並對 155,216 條帖文做社交網絡分析。

該系統名為「Arman」,採聯邦式架構,由各省單位把資料匯入中央基建。

葬禮與接班方案,是 Claude 草擬出來的

報告另有一組編號 GTG-34001 的個案,涉及伊朗官方相關的宣傳行動,當中包括伊斯蘭文化及關係組織(ICCO)。報告列出該機構交付的成果,包括一份部長級的宣傳工作組合,以及一份最高領袖葬禮與接班方案。

翻查資料,哈梅內伊於 2 月 28 日逝世,一連六日的喪禮之後,於 7 月 9 日下葬。

按報告的描述,這些方案由 Claude 產出,而非把現成文件輸入 Claude。

Claude 拒絕了九成,卻擋不住拆散的要求

報告另一組編號 GTG-30006 的伊朗行為者,用 16 個單一操作者組織的免費 Claude.ai 帳號,開發惡意程式、派發流程與釣魚網站,並設定只向來自伊朗的 IP 位址派送惡意內容,頁面以翻牆工具和一個虛構的波斯語新聞品牌作包裝。

報告指,行為者把整個項目拆散成一個個本身無害的網頁開發要求。Claude 對十個表面上明顯屬惡意的直接要求,拒絕了其中九個;但報告同時承認,當使用者把工作拆散、分散到之後多個較小的對話中執行時,「我們的安全機制表現得沒有那麼一致」。

Anthropic 九月威脅情報報告的封面與涵蓋範圍
報告涵蓋 2025 年 12 月至 2026 年 8 月被瓦解的個案,分網絡行動、影響力行動、監控、詐騙、生物濫用、常規武器開發及蒸餾七類。

這幾宗個案不屬於同一批人

報告把不同行為者分開編號:GTG-30005 與 GTG-30006 屬伊朗,GTG-10007 是中國長沙一個組別,GTG-50014 則與 ShinyHunters 有關的犯罪集團,GTG-20006 屬俄羅斯。針對美國海軍的目標手冊,報告歸在伊朗一方,與中國的個案並非同一批人。

來源

No comments yet

提交留言即表示你已閱讀我們的私隱政策