俄中盯上Claude模型 Anthropic瓦解多起AI攻击
AI新创公司Anthropic今天表示,过去8个月阻截了多起涉嫌恶意使用Claude模型的行为,包括疑似与俄罗斯有关的网路间谍活动,以及中国AI业者试图窃取并复制技术的举动。
路透社报导,Anthropic在最新的威胁情资报告中指出,网路罪犯与国家支持的骇客日益频繁利用人工智慧(AI),不仅用来辅助任务,更用以策划并执行大部分的网路攻击。 Anthropic补充说,人类在其中往往只是监督者,而非亲自操作的执行者。
Anthropic表示:「AI的用途已超越聊天机器人的单纯问答,而是涉及使用多代理框架来执行任务。」
这间公司指出,在这段期间瓦解了来自中国7家实验室的攻击,被点名的实验室包括科技巨头阿里巴巴、月之暗面(Moonshot)、深度求索(DeepSeek)及小米。
Anthropic表示,与阿里巴巴有关联的操作者发动了该公司所谓最大规模的「非法蒸馏」(illicitdistillation)攻击,据称目的在于萃取Claude模型的能力,并用来改进阿里巴巴旗下的千问(Qwen)模型。阿里巴巴并未立即回应置评请求。
Anthropic指出,在今年5月至7月期间,观察到归因于阿里巴巴的互动超过1亿5100万次,来自超过3500个被描述为诈欺性的帐号,每天高峰达到近300万次。
所谓「蒸馏」,是指利用较大型、成本较高模型的产出,来训练较小型AI模型的过程,目的在于降低训练全新AI工具的成本。
Anthropic指控,开发出Kimi聊天机器人的月之暗面与深度求索,并非采取大量查询方式,而是涉嫌将有时包含敏感资讯的用户即时对话转接透过Claude处理,并将回应内容作为训练资料。
Anthropic表示,一个攻击手法与俄罗斯威胁行动者「午夜暴雪」(Midnight Blizzard)相符的骇客组织,涉嫌针对乌克兰政府、军方与外交部门的目标发动网路钓鱼、饭店Wi-Fi劫持与WhatsApp帐号夺取行动,且在几乎所有阶段都使用AI。
美国政府先前已将午夜暴雪与俄罗斯对外情报局(SVR)联系在一起。俄罗斯驻华盛顿大使馆未立即回应置评请求。
午夜暴雪涉嫌利用AI建立一套系统,每当恶意软体被安全防御系统标记时,该系统便会自动侦测,并持续重写程式码,直到再次避开侦测为止。
Anthropic也发现滥用Claude的「新类别威胁行动者」,包括利用该平台「为常规武器开发软体,包括枪枝、飞弹、武装无人机、炸弹与其他弹药,以及操作武器的瞄准与控制系统」。
报告详细列举在中国、俄罗斯与叶门的操作者利用Claude为武器设计开发软体,或支援与武器计划相关的情报搜集与采购事件。
Anthropic威胁情报部门主管克雷恩(Jacob Klein)在受访时表示,AI模型在过去一年变得更强大,也带来了新风险。他说:「一年前,假设你想优化无人机或优化飞弹软体,这些模型在执行这项任务时,表现根本不会像现在这么好。」
