AI 赋能网络攻击:从助手到指挥官
Detecting and countering misuse of AI: September 2026

Anthropic 发布 2026 年 9 月威胁情报报告,披露了威胁者如何利用 Claude 模型实施网络攻击、监控、影响操作及生物滥用等七类恶意活动。报告指出,AI 已大幅降低了高级网络攻击的门槛,使个人黑客也能发动以往需国家支持才能完成的复杂行动。在 GTG-20006 案例中,疑似俄罗斯间谍组织利用 AI 自动化了从工具开发、钓鱼到数据窃取的全流程,甚至能自主修改恶意软件以绕过检测。随着 AI 在攻击链中的角色从辅助转向自主编排,防御者面临前所未有的挑战。
AI 模型具备的网络安全技能,已抹平了曾经将资源丰富的国家支持行动与个人操作员区分开来的劳动和工具差距。
HN 评论区
151- m-hodges
> 我们发现 Moonshot AI(Kimi 系列模型的出品方)在未经告知的情况下,将用户请求静默转发给了 Claude,而非使用 Kimi 模型进行处理。随后,Moonshot 将 Claude 的回复展示给用户。这些用户以为自己正在使用 Kimi 模型,实际收到的却是 Claude 的回复。
> DeepSeek 也静默地将对话转发给了 Claude,且未告知 DeepSeek 的用户。
> MiniMax 通过一家空壳公司建立了自己的代理网络服务。这家空壳公司与 MiniMax 之间没有明显的关联,也未披露其与母公司的关系。该代理网络服务仅提供对 Anthropic 和 OpenAI 开发模型的访问权限,不提供任何中国模型的访问权限,包括 MiniMax 自家的模型。
- tedsanders
Meta:生物武器潜在的扩散是一个严重的问题,可能导致数百万人死亡。在事情发生之前开玩笑很容易,但请试着想象一下,如果某个流氓国家或非国家行为体成功部署了生物武器,这个讨论串会变成什么样子。我鼓励大家严肃对待这个话题,并发表能带来新信息或新视角的帖子。
(我个人认为生物武器攻击的概率仍然很低,且尚未被大语言模型(LLM)真正加速,但这绝对是全世界应该关注的事情。)
- hnburnsy
这完全是双重标准……
常规武器
-我们识别出一个位于也门北部的威胁行为者小组
-我们识别出一个位于中国的威胁行为者,其使用了 Claude
-我们识别出疑似位于俄罗斯的兼职威胁行为者
-我们识别出一个位于中国的行为者,其使用了 Claude 的聊天功能
-在此案例中,一个位于俄罗斯的行为者使用了 Claude
-我们识别出一个位于中国的威胁行为者,其使用了 Claude
生物滥用
我们隐去了相关研究机构的名称、活动发生的具体国家,以及涉及的特定生物制剂或研究技术。这些案例中牵涉的个人都是正在工作的科学家。我们并不断言他们有意造成伤害,但公开他们的身份或其实验室可能会使他们面临危险。
- oidar
这也阻止了我用其他语言或文字脚本讨论艾米莉·狄金森(Emily Dickinson)。看来,那首《因为我无法停下脚步去赴死神之约》(Because I could not stop for Death)太危险了。
- The_Blade
指向该报告的页面内联链接刚才被 Slashdot 效应打挂了(太棒了),但现在可以直接访问报告了:
https://www-cdn.anthropic.com/e50be2e51e7695dc4b1366a37a245a...
- bix6
我很好奇他们是如何监控用户的。就像前几天那个人谈论 Claude 帮助搭建他们的 BT 下载栈一样,Anthropic 会举报他们违法吗?
- Sol-
我承认我问过 Fable 关于线粒体的问题。
- Stevvo
我不太明白。如果你正在研发新型生物武器,你肯定不会使用一个 Anthropic 可以读取你操作内容的托管 AI 服务。
而且,你为什么要这么做呢?任何化学专业的毕业生都能为你制造出数十种高效、成熟的化学武器和炸药。