Claude发布AI滥用报告,其中关于中国网络安全的部分爆了

admin 2026-09-13 05:14:57 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: Anthropic发布报告指控中国黑客组织GTG-10007窃取数据及多家中国AI公司如阿里腾讯等通过假账号非法蒸馏Claude模型获取训练数据,涉及敏感信息泄露与违规操作,建议加强模型访问管控与数据审计。 综合评分: 65 文章分类: 威胁情报,数据安全,AI安全,漏洞预警,其他


Claude 发布AI滥用报告,其中关于中国网络安全的部分爆了

棉花糖糖糖 棉花糖糖糖

银遁安全团队

2026年9月11日 12:27 广东

在小说阅读器读本章

去阅读

在公众号小说中沉浸阅读

阅读提示:本文整理的是相关报告中涉及中国的指控、观察与数据,不代表事实的最终结论。

大家好,这里是棉花糖,一个四年网安自由职业者,bdziyi.com 的站长。

Claude 今天发布了他们在 2025 年 12 月至 2026 年 8 月期间,围绕七个危害领域所阻止活动的报告。这七个领域包括:网络行动、影响力行动、监视、诈骗和欺诈、生物滥用、常规武器研发和提炼。

其中,关于中国的网络安全部分,是关注本号的 bro 们比较关心的内容。因此,本文对报告中的相关部分做一次提炼,方便大家快速了解。

一、GTG-10007:中文黑客组织

首当其冲的是编号为GTG-10007的报告。

报告指称,该行动涉及一个讲中文的黑客组织,相关操作者很可能位于湖南长沙。报告还称,其中两人为湖南某高校计算机与通信工程学院本科生;另有一人曾在深信服实习,并曾面试奇安信的进攻性网络安全岗位。

注:报告并未指认深信服或奇安信参与相关行动。上述个人与机构信息均应以原始报告和当事方回应为准。

据报告描述,该组织约盯住 50 个组织。已知结果包括:

  • 教培公司学生数据被批量窃取;
  • 零售企业生产系统被入侵;
  • 东南亚政府机构的公民姓名、电话和住址被获取。

报告认为,这些行动的目标覆盖全球,但人工实际介入的目标几乎都位于中国境内。

自动化工作流

  1. 固件反编译;
  2. 提出漏洞假设;
  3. 编写利用代码;
  4. 在实验室环境中验证;
  5. 持续扫描攻击面,并进行定时情报采集。

报告称,这套流程在一个月内产出了十多个疑似 0day,同时持续扫描包括十余家中国公司在内的攻击面。

此外,行动方还部署了 13 个定时采集智能体,用于收集美国军方和政府公开材料。

二、报告提及的模型蒸馏案例

报告还指控多家中国人工智能公司使用 Claude 相关服务进行模型蒸馏。

阿里巴巴(通义 / Tongyi Lab)

报告写明,相关蒸馏成果进入Qwen 3.5、3.6、3.7。Anthropic 称,这是其测到过的最大规模蒸馏活动。

  • 通过固定提示,诱导 Claude 输出 Opus 4.6 / 4.7 的思维链,并将其制作成监督微调数据;
  • 峰值接近每天 300 万次交互,使用 3500 多个假账号;
  • 另有近 5000 个假账号组成的备用账号池,使用住宅代理、一次性邮箱和虚拟卡;
  • 账号被封禁后,会切换至第二个账号池;
  • 重点覆盖智能体任务、软件工程、内核和长程任务;
  • 还使用 Claude 构建内部强化学习环境并开展架构研究;
  • 同一代理池曾为 DeepSeek、小米提供流量;
  • 2026 年 5 月至 7 月,报告归因交互次数超过 1.51 亿次。

月之暗面 Moonshot AI

报告称,用户以为自己在使用 Kimi,但请求会被静默转发到 Claude,主要使用 Opus,再将答案展示给用户。有一例在十天内转发了近 30 万次请求。

  • 约使用 5380 个假账号,账号位置多显示在新加坡和日本;
  • 除提供中转服务外,还保存对话并抽取思维链;
  • 通过保存 reasoning signature、另开会话还原完整推理的方式绕过防护;
  • 2026 年 5 月至 7 月,报告归因交互次数超过 2300 万次;
  • 被中转暴露的用户侧数据包括:疑似解放军关联用户对成都数百路监控进行分析,其中涉及 PLA 设施、中国电科 CETC 院所及大型国企周边;
  • 报告还称,一名大型国企工程师泄露了多家高调科技公司内部代码和有效凭证。

DeepSeek

报告称,其手法与 Moonshot 类似:静默中转自家用户请求,并通过跨会话回放抽取 Opus 推理。

  • 能够识别 Claude Code、Agent SDK、OpenCode 等编程工具流量,并将部分请求转发到 Claude;
  • 2026 年 7 月约 14 天内,报告归因交互次数超过 1210 万次;
  • 被暴露的数据包括:中国某科技公司的旗舰 AI 项目规格与战略;
  • 俄罗斯国防关联机构的数据库有效凭证;

智谱 Zhipu(海外品牌 Z.ai)

报告提到,相关行动发生在 GLM 5.3 发布前。报告称,该方使用 273 个假账号轮换抽取 Opus 4.8 思维链,再将内容送回 Claude 进行清洗。

  • 6 月 10 天内,清洗管道约运行 77 万次;
  • 同期归因交互次数超过 300 万次;
  • 使用 Claude 进行输出裁判、数据打分过滤、出题解题和测试;
  • 曾针对美国厂商模型的网络安全能力进行 CTF 蒸馏;
  • 先测试 Anthropic 的 Fable,因护栏加强而放弃,随后改测 Opus 4.6 与另一家美国厂商的顶级模型;
  • 6 月至 7 月约 17 天内,报告归因交互次数超过 340 万次。

小米 Xiaomi

报告提到 MiMo-V2-Pro 的免费试用活动,且试用期随后延长。报告称,相关方将用户与 MiMo 的对话、编程会话回放到 Claude,主要用于制作 SFT/RL 训练数据,而不是直接把 Claude 的答案返回给用户。

  • 相关编程会话经常通过 OpenClaw、OpenCode 等工具流转;
  • 请求次数超过 40 万次,涉及 1500 多个代理账号;
  • 蒸馏活动在试用结束前后明显加码;
  • 流量包含十余种语言,以及数百名用户的姓名、联系方式和企业数据;
  • Claude 还被用于重建开发环境、清洗多轮对话、合成问答并评判数据质量;
  • 2026 年 3 月至 4 月约 20 天内,报告归因交互次数超过 40 万次。

商汤 SenseTime

报告称,相关蒸馏管道包含从第三方数据商购买的 Claude 用户对话。这些对话来自记录并出售笔录的中介应用或路由服务。报告还称,商汤使用 Claude 编写蒸馏管道,并启动、监控训练任务。

MiniMax

报告称,相关方通过一家“无明显关联、不披露母公司关系”的壳公司自建代理网络。该网络只提供 Anthropic 和 OpenAI 的服务,不提供包括 MiniMax 自家模型在内的其他中国模型。报告据此认为,其目的可能是获取美国前沿模型的对话,用于训练自身模型。

哎呦我,梁圣牛逼,用 DeepSeek 的 API 价格给我们中转 Opus,蕾姆了。

还有一些偏政治控告的内容就不方便在公众号发了,保一下号,不过A畜一贯坚定地执行清晰的政治立场,这么长的一篇报告里面居然连一句美国都没有提到,也是难绷。

A畜今年的种种行为堪称过街老鼠,本次发布报告的推特评论区连老外都在阴阳怪气,从未见过如此团结一致的中外网友。

信息来源:Claude

原文链接:https://www.anthropic.com/threat-intelligence-report-september-2026#illicit-distillation-sep-26


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:银遁安全团队 棉花糖糖糖 棉花糖糖糖《Claude 发布AI滥用报告,其中关于中国网络安全的部分爆了》

评论:0   参与:  0