Anthropic揭中俄濫用Claude 中國涉模型蒸餾、俄駭客用於網攻

  • 記者林惠雯責任編輯新聞中心
  • 發佈時間:2026.09.11 17:13
  • 最後更新時間:2026.09.11 17:13
俄駭客被指用AI執行網攻 中國AI業者則涉透過Claude進行模型蒸餾(圖/Shutterstock達志影像)

俄駭客被指用AI執行網攻 中國AI業者則涉透過Claude進行模型蒸餾(圖/Shutterstock達志影像)

Anthropic 週四(9 月 10 日)發布最新威脅情報報告《偵測與因應 AI 濫用:2026 年 9 月》(Detecting and Countering Misuse of AI: September 2026),指出過去 8 個月內已阻止多起涉嫌惡意使用 Claude 模型的行動,範圍從與俄羅斯相關的網路間諜活動,到中國 AI 業者被指試圖擷取並複製 Claude 模型能力。

根據路透社報導,Anthropic 在最新威脅情報報告中表示,網路犯罪集團與國家支持的駭客正愈來愈多使用 AI,不只是協助完成單一任務,而是讓 AI 編排並執行網路攻擊中的大部分流程,人類操作人員在部分案例中主要扮演監督角色。

報告指出,相關行動已超越單純向聊天機器人提問,而是使用多代理框架自動執行任務。

Anthropic 指阿里巴巴相關帳號進行大規模「非法蒸餾」

這家 AI 公司稱,在這段期間阻止了來自 7 個中國實驗室的相關攻擊,點名對象包括阿里巴巴、月之暗面(Moonshot)、DeepSeek 與小米。

其中,Anthropic 指稱與阿里巴巴相關的操作人員發動規模最大的「未經授權的模型蒸餾」(illicit distillation)行動,目的涉嫌擷取 Claude 模型能力,並用來改善阿里巴巴的千問(Qwen)模型。

模型蒸餾是利用規模更大、成本更高模型的輸出結果訓練較小模型,藉此降低新 AI 模型訓練成本的一種方法。
(圖/ Anthropic)
Anthropic 對模型蒸餾方式的示意(原圖取自 Anthropic / TVBS 中文翻譯與版面整理)

根據報告,2026 年 5 月至 7 月期間,公司觀察到超過 1.51 億次被歸因於阿里巴巴的互動,最高單日接近 300 萬次,超過 3,500 個 Anthropic 所稱的欺詐性帳號。

Anthropic 另指控,Kimi 聊天機器人開發商 Moonshot 與 DeepSeek 並非單純大量發送測試查詢,而是將即時客戶對話轉送至 Claude,再使用 Claude 的回覆作為訓練資料。該公司稱,部分對話甚至包含敏感資訊。

俄羅斯相關駭客被指用 AI 自動改寫惡意程式

報告內的另一案例則涉及一個疑似與俄羅斯威脅組織 Midnight Blizzard 有關的駭客集團。Anthropic 表示,該組織針對烏克蘭政府、軍方與外交部門目標,執行網路釣魚、劫持飯店 Wi-Fi 與接管 WhatsApp 帳號等行動,並幾乎在這些行動的環節都使用 AI。

美國政府此前曾將 Midnight Blizzard 與俄羅斯對外情報局 SVR 連結。Anthropic 稱,相關駭客利用 AI 建立自動化系統,在惡意程式遭資安防禦系統辨識後,自動偵測問題並反覆改寫程式碼,直到避開偵測。

Claude 也被用於武器軟體與相關採購

Anthropic 稱,也發現新的威脅行為者類型,包括有人利用 Claude 開發常規武器相關軟體,涉及槍械、飛彈、武裝無人機、炸彈及其他彈藥,以及武器使用的瞄準與控制系統。

報告列出中國、俄羅斯與葉門相關案例,內容包括利用 Claude 協助武器設計與開發軟體,以及支援武器計畫相關的情報蒐集和採購工作。

此外,公司也表示,已偵測並阻止與 ShinyHunters 網路犯罪集團附屬成員有關的活動。該集團近月來被認為涉及多起針對全球大型企業的網路攻擊。

Anthropic 威脅情報主管 Jacob Klein 向路透社表示,AI 模型過去一年能力提升,也帶來新的風險。他舉例指出,一年前若要利用模型最佳化無人機或飛彈軟體,模型執行這類工作的能力不如現在。