AI已成网络犯罪“核动力”?Anthropic警告黑客组织滥用AI进度惊人

admin 2026-09-19 05:18:13 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: Anthropic报告披露黑客组织滥用AI实施网络犯罪,包括ShinyHunters利用Claude搭建窃密流水线,扫描180万安卓APK提取硬编码密钥,数小时完成入侵;俄罗斯午夜暴雪等组织利用AI自动化开展国家级间谍活动。AI显著降低攻击成本与规模,Anthropic已封禁账号并调整防护机制,建议企业加强AI滥用监测与防御。 综合评分: 72 文章分类: AI安全,威胁情报,恶意软件,漏洞分析


AI已成网络犯罪“核动力”?Anthropic警告黑客组织滥用AI进度惊人

安全内参编译 安全内参编译

安全内参

2026年9月15日 17:14 北京

在小说阅读器读本章

去阅读

在公众号小说中沉浸阅读

关注我们

带你读懂网络安全

Anthropic最新报告披露了近8个月以来大量滥用AI实施的网络犯罪活动,包括利用AI搭建针对百万级安卓APP、Github项目硬编码密钥的网络窃密流水线,数小时内完成后入侵环节窃取大量敏感数据,大规模编排国家级网络间谍活动等;

从上述案例可以看出,AI正在成为网络犯罪、诈骗、舆论操纵等犯罪活动的力量之源,显著降低了实施攻击所需的成本和规模。AI不再只是网络犯罪的工具,而是变成了其运行机制的组成部分。

前情回顾·AI网络攻击能力动态

  • 首个AI智能体驱动的大规模漏洞利用:数天攻陷近400家企业
  • AI网络武器能力评估:中美哪家大模型遥遥领先?
  • OpenAI警告:AI网络攻击将永不停歇,企业应做好防御准备
  • 首个政府预警!AI驱动攻击已对水务、能源等行业构成真实威胁

安全内参9月15日消息,美国AI巨头Anthropic日前发布报告称,多个威胁组织曾试图滥用其Claude AI模型从事恶意活动,其中包括出于经济利益实施攻击的黑客团伙、与俄罗斯等有关联的国家支持型间谍组织等。

这家AI公司称,2025年12月至2026年8月期间,公司发现了多种形式的AI滥用行为,涉及网络攻击和影响行动、监控、诈骗、生物武器和常规武器研发,以及模型蒸馏等。

搭建网络窃密流水线

在近8个月里,Anthropic挫败了多起与ShinyHunters黑客组织有关的活动。该组织因大规模数据窃取攻击而臭名昭著,通常利用社会工程和账号入侵发动攻击。

图:Anthropic视野的ShinyHunters组织的AI工作流

据称,一名使用“frkoo”网名、讲法语的ShinyHunters成员,将一套窃取凭据的攻击流程部署到10台AWS EC2云服务器上。这些服务器从多个应用商店下载应用,并扫描180万份安卓APK文件,查找机密信息。

Anthropic称:“这套流程从多个应用商店来源批量下载了180万份不同的安卓APK文件,对其进行反编译,并利用TruffleHog扫描其中硬编码的机密信息。”

“经过验证的结果会实时发送至一个Telegram群组,并按照100多种来源类型进行分类。”

同一攻击者还利用另一套自动化流程收集GitHub组织的电子邮件地址,并利用这些地址获取GitHub个人访问令牌(PAT)。

这两套攻击流程为“frkoo”提供了获取初始访问权限所需的凭据。Anthropic表示,这些凭据被用于该黑客“绝大多数已确认的入侵行动”。

Anthropic称,“frkoo”还搭建了一个名为policenationale[.]cc的盗刷卡交易网站,冒充法国国家警察,出售被盗支付卡数据、完整的持卡人信息,以及显示受害者地址的交互式地图。

疑似ShinyHunters成员还窃取AI API密钥,并利用这些密钥入侵其他组织或开展侦察活动。

在其中一起事件中,攻击者入侵了一家软件即服务(SaaS)提供商,并窃取了约200家下游客户的数据。

加快网络攻击速度

借助Claude,一名疑似ShinyHunters仅用约34小时,就窃取了身份验证数据,并获取了2100多组Azure AD身份验证令牌。这些令牌涉及40多个微软企业租户。Anthropic表示,“AI智能体几乎完成了全部工作”。

Anthropic还披露了其他与ShinyHunters关联人员有关的恶意活动,包括入侵一家科技服务商并窃取1TB数据、攻陷一家航空公司,以及访问一家能源企业的系统。

ShinyHunters在获得初始访问权限后行动迅速。在针对一家企业软件公司的攻击中,黑客仅用数小时便开始大规模窃取数据。

另一起事件中,攻击者从一枚被盗的开发者令牌入手,不到3小时便取得了系统的完整管理员控制权。

编排国家级网络间谍活动

Anthropic的报告介绍了与俄罗斯间谍组织“午夜暴雪”有关的活动。该组织利用Claude自动化开展恶意软件开发、信息搜集、基础设施采购、钓鱼攻击、持久化、命令与控制(C2)以及数据外传等工作。

图:Anthropic视野的“午夜暴雪”的AI工作流

该威胁组织还建立了一套反馈机制。一旦安全产品检测到恶意软件,系统就会自动重新构建恶意软件,以规避检测。

Anthropic发现,午夜暴雪的攻击目标包括20多个政府、国防、外交、情报和对外政策机构。

相关攻击行动涵盖设备代码钓鱼、ClickFix攻击、利用遭入侵的酒店Wi-Fi服务商实施DNS劫持、WhatsApp账号接管、云端电子邮件窃取,以及针对Windows、安卓和iOS系统的恶意软件攻击。Claude被用于攻击的各个阶段。

午夜暴雪还围绕Claude Code技能构建AI驱动的工作流,实现攻击行动自动化。人工操作人员主要在相关技能需要进一步完善时进行修改。

报告还披露了另一个黑客组织GTG-10007的间谍活动,该组织将Claude作为攻击行动的“工程和编排层”,用于协调一系列任务,具体如下:

  • 针对生产系统发起入侵尝试;
  • 对中东、欧洲和东南亚的外国政府网络开展侦察;
  • 持续研究漏洞并开发针对主要终端安全产品的漏洞利用工具;
  • 开发恶意软件;
  • 搭建情报收集平台。

GTG-10007还运行自动化漏洞研究工作流,即使人工操作人员暂时离开,系统仍可自主开展工作,并在某款主要安全产品中发现了多项此前未知的漏洞。

此外,这套自动化系统还开发出了可用的漏洞利用工具,针对多个网络设备和安全设备产品系列。随后,该组织利用这些漏洞利用代码攻击了全球多个政府机构。

该组织的攻击行动涉及政府、教育、零售、能源、科技、医疗、金融和制造等领域的约50家机构。目前已确认遭到入侵的包括一家教育科技公司、一家零售企业和一家东南亚政府机构。

Anthropic表示,公司已阻断这些攻击者利用Claude从事恶意活动,并封禁了相关威胁组织的账号。

此外,Anthropic还根据此次发现的恶意使用情况调整了安全防护机制,增加了更快识别未来滥用行为的措施,并向执法部门、行业合作伙伴和受害者通报相关情况。

参考资料:bleepingcomputer.com

推荐阅读

  • 网安智库平台长期招聘兼职研究员
  • 欢迎加入“安全内参热点讨论群”

点击下方卡片关注我们,

带你一起读懂网络安全 ↓


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:安全内参 安全内参编译 安全内参编译《AI已成网络犯罪“核动力”?Anthropic警告黑客组织滥用AI进度惊人》

数学是什么? 网络安全文章

数学是什么?

文章总结: 本文探讨数学的本质,从柏拉图主义到欧几里得公理化,再到康托尔无穷集合论,以及罗素悖论引发的基础危机。作者提出数学哲学混合了本体论、真理、认识论和可达
评论:0   参与:  0