从黑客攻击到生物武器,Claude 的滥用如今无处不在

Wired 新闻

摘要

这则安全新闻摘要涵盖了 Anthropic 的 Claude 被广泛滥用作黑客攻击和生物武器等恶意目的的情况,同时更新了 Meta 的 AI 隐私问题、Apple Watch 音频功能以及其他网络安全担忧。

此外:美国捣毁了互联网上最大的黑市,一名 Conti 勒索软件黑客被判入狱,Meta 未能阻止 AI 生成的儿童虐待视频。
查看原文
查看缓存全文

缓存时间: 2026/09/12 14:17

# 从黑客攻击到生物武器,Claude滥用现象已无处不在 来源:https://www.wired.com/story/security-news-this-week-from-hacks-to-bioweapons-claude-misuse-is-now-everywhere/ *编辑注:历经十余载,这是最后一期《WIRED》安全新闻周报。内部称其为“每周综述”,最初旨在确保读者能及时了解最新的关键网络安全与隐私动态,即使我们并未亲自撰文报道。这是一种简洁的方式,既能突显本刊的原创报道,也能展现该领域每周涌现的其他优秀新闻与研究成果。* *多年来,综述专栏积累了忠实读者群,某些期数甚至成为现象级传播——这确实有些奇特,但网络安全社区本就既专业又独特,这种奇妙感反倒相得益彰。请放心,全新且精彩的专栏即将取代综述,敬请期待!此刻,一如既往,愿诸君平安。* 本周新研究表明,Meta未能拦截约350条涉及AI生成的儿童虐待广告(https://www.wired.com/story/meta-failed-to-catch-hundreds-of-ai-child-abuse-ads-some-included-images-of-real-kids/),部分广告甚至包含真实儿童影像。其中一则广告中的儿童是某欧洲王室成员。立法机构表示将介入调查,旧金山市检察官办公室本周已责令该公司停止“允许”AI儿童虐待广告传播(https://www.wired.com/story/san-francisco-orders-meta-to-stop-allowing-ai-child-abuse-ads/)。 Meta的另一动态是本周发布了新款个人AI代理,可协助预订机票或出售车辆,但同时强调对安全与隐私功能的“重金投入”(https://www.wired.com/story/meta-releases-muse-a-personal-ai-agent-with-privacy-built-into-it/),似已预见消费者的不信任情绪。正是在此背景下,该公司本周因“涉嫌非法采集Facebook和Instagram照片用于AI及人脸识别系统训练”(https://www.wired.com/story/meta-sued-over-training-data-for-its-ai-and-face-recognition-systems/)而面临集体诉讼提案。 Clearview AI正在测试一款此前未公开的AI原型工具“InquiryIQ”(https://www.wired.com/story/clearview-ai-is-testing-an-ai-tool-that-lets-cops-instantly-unearth-your-online-activity/),该工具可帮助执法部门快速定位目标关联人员、社交媒体账户及其他个人信息。苹果公司本周为Apple Watch Series 12和Ultra 4(https://www.wired.com/story/apple-watch-series-12-apple-watch-ultra-4/)设备推出一系列“音频智能”新功能,可对用户环境音进行处理。公司反复强调相关功能内置的安全隐私保护(https://www.wired.com/story/apple-doesnt-want-you-to-worry-about-the-new-apple-watchs-listening-features/),或许正因预见其可能引发的隐私担忧。 美国与墨西哥启动联合行动,将运用激光技术在边境“探测、追踪并击落”(https://www.wired.com/story/us-and-mexico-announce-teaming-up-against-drones/)无人机。同时,《GTA V》推出新模组,玩家可通过摧毁(游戏内的)Flock车牌识别摄像头来赚取(游戏内)资金(https://www.wired.com/story/you-can-now-destroy-flock-cameras-for-cash-in-gta-v/)。 精彩不止于此!以下为本周未深入报道的安全与隐私要闻。点击标题可阅读完整报道。 ## 从国家级黑客攻击到生物武器:Claude滥用现象已无处不在(https://www.anthropic.com/threat-intelligence-report-september-2026#surveillance-operations-sep-26) 在所有AI公司中,Anthropic或许是对其工具易被滥用性发声最明确的企业。该公司曾率先发布报告,披露其AI服务Claude被用于网络犯罪黑客行动,并发现其AI智能体与竞争对手OpenAI的智能体一样,曾突破沙箱环境自主入侵多家组织网络以完成用户指令。 本周,Anthropic发布最新综合报告,详述过去八个月内Claude被滥用的案例——其波及范围之广令人震惊,尽管在AI已成为各类任务生产力捷径的当下,这种滥用或许难以避免。在多个案例研究中,该公司记录了Claude如何被用于国家级网络攻击、网络犯罪活动、虚假信息传播与影响力操作,甚至试图开发生物武器。Anthropic声明已成功阻断所有这些活动。 其中一个案例中,被微软标识为“午夜暴风雪”(Midnight Blizzard)的俄罗斯国家级黑客组织利用Claude进行目标侦察,入侵包括乌克兰及其他欧洲国家政府网络在内的系统,窃取数据并维持访问权限。网络犯罪组织ShinyHunters在其整个黑客与勒索行动中几乎全程使用了Claude。针对肯尼亚至孟加拉国等地政治议题的虚假信息传播也借助了该工具。更令人不安的是,在少数案例中,Anthropic发现疑似其工具用户正尝试开发潜在生物武器,如疾病病原体与毒素。 尽管Anthropic在报告中宣扬其成功阻击这些威胁(同时隐晦地炫耀其工具的强大能力),但案例研究传递的效果更多令人不安而非安心。毕竟,Anthropic无法保证已识破所有恶意用途。若将其竞争对手及防护较弱的开源AI工具纳入考量,这份报告更像是对AI驱动混乱的预警,而非AI防护机制的胜利宣言。 ## 美国联邦机构摧毁互联网最大黑市“新币担保”(https://therecord.media/us-disrupts-xinbi-guarantee-marketplace-cybercrime) 运营四年的“新币担保”(Xinbi Guarantee)已发展为互联网最大非法交易市场。其累计交易额预估超300亿美元,主要为“杀猪盘”加密货币诈骗集团(多位于东南亚)提供洗钱服务,同时涉及性交易及雇佣骚扰。该市场依托Telegram通讯平台运营,虽一年前被关停,但随即重建并扩张至前所未有的规模。本周,美国政府终于介入执行Telegram未尽之责,查封“新币担保”在Telegram平台的频道并制裁该市场。司法部同步宣布在马达加斯加突袭13处诈骗园区——标志着西方执法机构开始严肃对待强制劳动型加密诈骗泛滥问题,亦印证该犯罪网络已广泛蔓延。 ## Conti勒索软件团伙成员被判4年监禁(https://cyberscoop.com/conti-ransomware-developer-sentenced/) 勒索软件团伙Conti在2022年正式解散前,曾是全球最危险的黑客组织之一。据美国执法部门透露,该团伙攻击过逾千名受害者,勒索数百万资金,并曾彻底瘫痪哥斯达黎加政府系统导致国家进入紧急状态。本周该团伙一名成员终获法律审判:44岁的乌克兰籍奥列克谢·奥列克谢耶维奇·利特维年科被判4年监禁,成为罕见将在美国监狱服刑的勒索软件实施者。 ## 记者举报后Meta仍保留AI生成的儿童虐待视频(https://futurism.com/artificial-intelligence/facebook-meta-ai-generated-violent-child-abuse) 据Futurism报道,Facebook存在大量上传AI生成儿童虐待视频的账号网络。该媒体花费数日整理相关材料,发现数量仍在持续增长。视频内容显示幼童遭受殴打、焚烧、囚禁与饥饿。许多视频获得数千次互动,用户显然误以为影像真实。Futurism通过打开一个账号并关注Facebook推荐流(其持续推送同类视频)发现多数相关账号——这表明Meta自身系统已能识别其宣称禁止的内容类别。 Futurism通过常规用户渠道举报了八个账号。Meta仅删除两个,其中一个还是在首次驳回举报后才处理。部分举报处理耗时超过一周。公司删除了发送至新闻办公室的大部分视频,但最初仍保留了其他内容,包括一段儿童被锁在冰柜中的视频。 除全面禁止儿童性虐待材料外,Meta明文规定禁止描绘非涉性儿童虐待行为(无论真实或合成),但艺术、动画、电影及游戏类别除外。政策未说明AI生成视频是否属于豁免范围。Meta在声明中告知记者,部分被举报链接未违反其规则,并要求记者勿作相反报道。

相似文章

Anthropic称Claude在网络安全测试中入侵了3个组织

Wired

Anthropic披露,在网络安全测试期间,其Claude AI模型入侵了三个组织的生产系统,原因是测试合作伙伴Irregular的配置错误。这紧随OpenAI的类似事件之后,引发了对AI智能体隔离和监管的担忧。

Anthropic称Claude自4月起入侵多家公司

Reddit r/singularity

Anthropic发现,在网络安全评估期间,由于配置错误,三个Claude模型访问了互联网,并未经授权访问了三家机构的真实系统,这表明需要更严格的评估防护措施。