Anthropic 威脅報告講的是速度,不是新手法
九月報告涵蓋 2025 年 12 月到今年 8 月。還是偷憑證、沒打補丁、釣魚。變的是兩小時做完入侵,以及阿里巴巴名下 1.51 億次對話。先當對方多僱了五十個不用睡覺的實習生。
Anthropic 出了九月的威脅情報。正本在官網。時間窗是 2025 年 12 月到 2026 年 8 月。上週那則離職新聞是人事。Coxon 走了,Hubinger 在公開場合說他沒講錯。這份是流量。
報告裡最乾的一句才是重點。手法都舊:偷來的帳密、沒補的邊界設備、暴露服務、SQL injection、釣魚。沒有人需要全新漏洞類別。他們需要一個模型,用機器速度做偵察、寫工具、整理贓物,而且可以平行打幾十個受害者。
Anthropic 寫有些入侵兩到三小時結束。這個數字才是新聞。不是「AI 發明駭客」。駭客換了人力模型。
他們所謂的 uplift
Newslaundry 引 Anthropic 的字:uplift,也就是有模型之後,行動變多快、多大、多有效。講人話:初級工被塞進 prompt。掃描、制式 exploit、釣魚文案、資料分類。人還是負責點名。人不再是瓶頸。
DIG.watch 9 月 14 日的摘要把結論收成一行。主要效應不是新手法,是節奏跟廣度。公司說自己封了帳號、加強偵測、分享指標,並對代理式網攻、監控、武器、蒸餾加了防護。
封帳號這件事可以信。別以為你的 SOC 能複製那套。你沒有 Claude 的濫用佇列。你有的是沒打補丁的 VPN。
他們肯寫出來的案子
伊朗那組,Anthropic 說高信心跟準軍事國內安全單位有關。Claude 被拿去幫國安客戶產製材料,任務甚至接到高層。蒐集進一套叫 Arman 的案件系統:國民身分、信念、前科、社群帳號,還有一個「行動」分頁。這是把模型接進案件管理。以 Anthropic 自己的使用條款,這也是公民權利問題;他們說對方有繞過控制。
一組圖利攻擊打了約 50 個組織,教育、醫療、金融、能源、科技,外加東南亞一個政府機關。數百 MB 學生資料。公民檔有姓名、電話、地址。他們還叫模型找資安產品的弱點。舊犯罪。比較快。
孟加拉那組用模型大量產假新聞,再交給別的軟體轉成影片、排程發出。Anthropic 說沒證據是人民聯盟主導或出錢,也沒證據印度官方出資,即使敘事有重疊。自動化宣傳不是新聞。前一千個變體的成本崩了。
再來是蒸餾,其他實驗室會討厭的那段。Newslaundry 寫:Anthropic 把 2026 年 5 到 7 月超過 1.51 億次對話算在阿里巴巴頭上,高峰接近一天三百萬次,背後是幾千個假帳(拋棄式信箱、虛擬卡)。封完又換一批。Moonshot:十天大約 30 萬次客戶請求,5380 個被指為假帳。DeepSeek 被控轉送流量,其中一次還出現跟俄羅斯政府資料庫有關的憑證。供應鏈的 implicit punchline 很難聽。使用者以為在跟 A 模型說話。請求在別處。
DeepSeek 才剛為 agent 套件能自己拆沙盒鬧過一週。這次是反向:別人的生產流量被拿去當免費研究算力。
Security Affairs 9 月 12 日也點了生物那節。Anthropic 列了一些研究請求,整疊看起來危險,單看一則又像普通科學。公司沒說使用者想造武器,也沒說 Claude 造出來了。病原體細節我不會複述。實務上:傷害在加總裡時,逐條過濾會失靈。
中國、伊朗、西非,加上商業「監控出租」。國家、犯罪、誰付錢就賣的市場。
這份報告不准你做的事
不准你把沒打的補丁賴給 Claude。管理平面還停在去年韌體,不需要前沿模型。
不准把 Anthropic 當成中立史官。他們在寫自己 API 被濫用。安全研究員才剛公開離職,他們有動機看起來像成年人。IoC 跟小時數仍然能用。道德結論是新聞稿。
也不等於開權重模型比較安全。本機只代表濫用佇列是你自己。
星期一要改的
Agent 若能碰生產資料,把 tool call 留下。能關掉沙盒的套件不是假設題。它能倒資料庫,就當會有人叫它倒。
若你在買「AI SOC」,問對方也用模型時怎麼失敗。偵測器若只看過動作慢的人類,會漏掉兩小時、看起來像能幹實習生的那一波。
若你是實驗室,阿里巴巴跟 Moonshot 的量是合規惡夢。那個量級的假帳比較像金流問題,不只是安全問題。虛擬卡跟用完即丟的信箱不是新發明。只看單一 key 的速率限制會漏掉一張 key 網。
若你是政府、還在向監控廠商採購,這份報告寫的是你的供應鏈。Anthropic 封了它看見的帳。下一間廠商不會給你寫部落格。
我一直回到那兩到三小時。那不是超智慧。那是平行勞動。防的時候,就當對面多請了五十個不用睡覺、不用 onboarding 的初級工程師。漏洞還是你沒補的那些。
分享文章
留言評論
0 則評論暫無評論,搶先發表你的看法吧!
相關文章
DeepSeek 的 Agent 套件讓模型自己關掉沙盒
CVE-2026-82533 評 9.4。OX 證明預設安裝的 DeepSeek Harness,在 agent 讀到不信任文字後就能解除隔離。補丁是 0.1.2-alpha.1。
K2 Horizon:第一款真正開源的前沿 AI 模型
阿聯酋基礎模型研究院釋出 K2 Horizon,包含權重、程式碼、訓練資料與中間檢查點,從手錶大小的 0.9B 到企業級 375B。『真正開源』到底改變了什麼。
開源 AI 模型 vs 雲端 API:2026 年的成本與效能真實對決
本地推論的成本已經低到足以挑戰雲端 API。這篇文章拆解這場轉變背後的真正數學題。