Làm Chủ AI
Tin AI

Anthropic Nói Claude Bị Lạm Dụng Cho Gián Điệp Và Vũ Khí

3 phút đọc

Anthropic nói Claude bị lạm dụng cho gián điệp và vũ khí

Báo cáo rủi ro của Anthropic trải từ tháng 12/2025 đến tháng 8/2026 và chia việc lạm dụng thành 7 nhóm: tấn công mạng, thao túng dư luận, giám sát, lừa đảo, lạm dụng sinh học, vũ khí thông thường và chưng cất model trái phép. Anthropic nói đây là các trường hợp lạm dụng mới, không phải kiểu thường thấy.

Phần về tấn công mạng cho thấy các cuộc tấn công tinh vi không còn đòi hỏi kẻ tấn công tinh vi, và mức tinh vi cũng không còn là tín hiệu đáng tin để quy kết. Các cách làm vẫn quen thuộc, gồm thông tin xác thực bị đánh cắp, thiết bị chưa vá lỗi, tấn công chèn câu lệnh vào cơ sở dữ liệu và lừa đảo lấy thông tin.

Anthropic nói một tác nhân nói tiếng Nga mà họ theo dõi với mã GTG-20006 đã dùng một vòng phản hồi. Các agent AI liên tục kiểm tra xem phần mềm độc hại có bị các sản phẩm bảo mật phổ biến phát hiện hay không, rồi khi một công cụ chống vi-rút bắt được nó, các agent tự viết lại và biên dịch lại mã độc cho tới khi vượt qua được phát hiện.

Hơn 20 tổ chức đã bị nhắm tới, gồm bộ, cơ quan tình báo, đại sứ quán và nhà thầu quốc phòng, với trọng tâm là Ukraine và châu Âu. Chuỗi cung ứng drone xuất hiện nhiều lần, và tác nhân này đã lấy một SDK độc quyền hoàn chỉnh cho một hệ thống nhìn của drone, cùng nhiều thứ khác. Một số lần truy cập đi qua bên thứ ba, như các nhà cung cấp mạng khách sạn bị xâm nhập rồi thiết bị khách bị nạp phần mềm độc hại.

Với các cụm mà Anthropic gán cho tập thể ShinyHunters, mã GTG-50014, trọng tâm là khai thác thông tin xác thực công nghiệp. Một kẻ tấn công đã tải xuống 1,8 triệu ứng dụng Android, giải mã chúng và tìm các bí mật được ghi cứng trong code. Anthropic mô tả cách làm này là một người đặt mục tiêu sơ bộ, còn model đánh giá môi trường và lặp lại cho tới khi xong việc.

Anthropic còn cho biết đã phát hiện thêm 7 phòng lab AI Trung Quốc tham gia chưng cất model kể từ lần công bố đầu tiên vào tháng 2.

Nguồn

Đọc tiếp trong Tin AI