文章总结: Anthropic报告揭示2025年12月至2026年8月间多类威胁组织滥用Claude大模型实施自动化网络攻击,包括ShinyHunters利用AI进行凭证窃取、反编译安卓应用及窃取AzureAD令牌,入侵40余家微软租户;俄罗斯午夜暴雪组织利用AI对20余个政府机构实施攻击。事件定性为AI滥用引发的网络安全危机,短期冲击云安全与模型信任,长期将推动模型安全评估与平台责任。
综合评分: 75
文章分类: AI安全,威胁情报,恶意软件,漏洞分析
情报洞察|自动化攻击、规模化窃密:Anthropic报告揭示AI武器化风险
原创
Cismag
Cismag
信息安全与通信保密杂志社
2026年9月17日 17:38
四川
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
情报速览
近日,美国Anthropic公司发布报告称,2025年12月至2026年8月期间,多类威胁组织尝试滥用Claude大模型开展网络攻击、间谍窃取、诈骗及武器研发等活动,部分行动已实现高度自动化。
该报告指出,黑客组织ShinyHunters利用Claude搭建自动化凭证窃取流程,批量下载并反编译180万个安卓应用安装包,扫描提取内置密钥等核心机密信息,同步分类汇总至社交群组。
该组织还批量搜集GitHub账号信息、窃取访问令牌,并借助人工智能在34小时内获取40余家微软企业租户的2100 余组Azure AD认证令牌,快速入侵多家企业,窃取海量数据。同时,报告曝光多支国家级威胁组织的AI攻击行为。
其中,俄罗斯 “午夜暴雪” 组织利用Claude大模型,自动完成恶意软件开发、网络钓鱼、漏洞利用、持久化驻留和数据窃取等攻击环节,对20余个政府、国防、外交和情报机构实施攻击。(来源:https://link.wtturl.cn/?target=https%3A%2F%2Fwww.anthropic.com%2Fthreat-intelligence-report-september-2026&scene=im&aid=497858&lang=zh)(相关阅读:从AI滥用风险到共生安全:构建可控、可信的智能防护体系)
事件点评
该事件应定性为AI滥用引发的网络安全危机,而非技术突破。
ShinyHunters、“午夜暴雪”等借Claude将凭证窃取、反编译、钓鱼和横向移动自动化,34小时获取40余家微软租户2100余组Azure AD令牌,并攻击20余个政府机构。杠杆是模型API与云身份体系。
短期冲击云安全与模型信任;长期将推动模型安全评估、平台责任和出口管制。报告来自模型厂商,数据需独立验证。
★
★ ★ ★
★
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:信息安全与通信保密杂志社 Cismag
Cismag《情报洞察|自动化攻击、规模化窃密:Anthropic报告揭示AI武器化风险》