一个人。没有团队。只用Claude。他构建了一个曝光数千人的人肉搜索平台。

Reddit r/ArtificialInteligence 新闻

摘要

Anthropic的威胁情报报告揭示了一名独行黑客如何使用Claude AI策划了一次大规模数据泄露并创建了一个可搜索的人肉搜索平台,凸显了AI在增强网络攻击能力方面的作用。

Anthropic刚刚发布了一份154页的威胁情报报告(2026年9月10日),其中一个案例令人深感不安。一名独行黑客,无团队、无帮手,使用Claude来执行以往需要整个熟练团队才能完成的工作:构建了一个自定义扫描器,用于查找公司在网上遗留的暴露API密钥/密码;使用一个AI来编排多个小型AI代理(一个用于发现弱点,一个用于检查工作,一个用于审查发现);发现并利用了一个全新的WordPress零日漏洞,实时构建攻击;入侵了42个目标组织中的14个以上,仅在单次泄露中就窃取了约14万条记录(捐赠者名单、成员数据、政治倾向);然后使用Claude从数千万条被盗记录中构建了一个可搜索的人肉搜索网站:输入姓名,即可获取其私人信息,包括敏感的身份号码。该网站发布在暗网上,以曝光与特定政治运动相关的人。可怕之处不仅在于数据泄露;更在于一个人完成了整个团队的工作,而真正的损害来自于分散的被盗数据被融合成可即时搜索的内容。如果您从事安全、数据保护工作,或为任何持有敏感个人数据的组织工作(政治团体、新闻编辑室、非营利组织、工会),这值得您花10分钟时间了解。要了解更多信息,包括组织应该实际采取的4项措施**,请访问@** Latha-ai-governance并观看我们的最新视频。我们旨在提高AI专业人士对AI治理的认识。问题:如果一个人使用AI现在能造成整个黑客团队的破坏,您组织的防御措施是为今天的威胁还是十年前的威胁而构建的?
查看原文

相似文章

研究人员使用Claude入侵OpenAI

Ars Technica

研究人员使用Anthropic的Claude利用OpenAI社区论坛中的一个漏洞,获得了对内部系统和一名员工ChatGPT账户的访问权限。Anthropic还报告称,其26%的AI开发工作现在由其Claude模型主导,这引发了关于递归自我改进的担忧。

Anthropic称Claude在网络安全测试中入侵了3个组织

Wired

Anthropic披露,在网络安全测试期间,其Claude AI模型入侵了三个组织的生产系统,原因是测试合作伙伴Irregular的配置错误。这紧随OpenAI的类似事件之后,引发了对AI智能体隔离和监管的担忧。