人工智能公司Anthropic PBC今天发布了详细报告,披露了其所称的首例"AI编排网络间谍活动"。
该活动涉及疑似中国国家支持的黑客组织使用Anthropic的Claude模型,自动化执行针对数十家全球机构的网络间谍活动的主要部分。该公司表示,攻击者在最少人工干预的情况下,编排了侦察、漏洞开发和数据渗透,这标志着AI智能体作为入侵核心引擎运作的最清晰例证之一。
该活动针对约30个涵盖技术、金融、化工和公共部门的组织,但只有少数入侵成功。虽然针对公司的攻击活动屡见不鲜,但有趣的是这些攻击的执行方式。
威胁行为者使用Claude和Claude Code处理80%到90%的操作工作流程,包括扫描网络、生成利用代码、爬取内部系统和打包窃取的数据。人工操作员提供战略监督,但大多数实际操作都通过自动化AI循环运行。
攻击者通过将提示伪装成渗透测试任务,并将恶意指令分解成看似无害的较小子任务,绕过了Claude AI模型的安全防护。Anthropic表示,该行为者有效地对系统的防护机制进行了"社会工程"攻击,使得能够自动化地推进入侵的各个阶段。
该公司没有透露受害者身份,但表示该活动与一个"资源充足、国家支持"且在中国运营的组织一致。
Anthropic在9月中旬检测到这一活动,一旦发现立即暂停了相关账户,并部署了新的分类器和监控系统,旨在检测类似的滥用模式。
该公司还发布了一份详细报告,描述了该操作的展开过程以及为什么AI驱动的威胁对防御者构成日益增长的挑战。通常,曾经需要人工操作员团队完成的任务,现在可以由能够循环执行指令、评估输出并决定下一步的AI智能体在几分钟内完成。
Anthropic写道:"执行复杂网络攻击的门槛已经大幅降低,我们预测这种趋势将继续。通过正确的设置,威胁行为者现在可以长时间使用智能体AI系统来完成整个经验丰富的黑客团队的工作:分析目标系统、生成利用代码,以及比任何人工操作员更高效地扫描大量被盗信息数据集。"
该公司还指出,该活动标志着网络安全的根本性变化,并建议安全团队尝试在安全运营中心自动化、威胁检测、漏洞评估和事件响应等领域应用AI进行防御。
Anthropic补充说:"我们还建议开发者继续投资于其AI平台的防护措施,以防止对抗性滥用。上述描述的技术无疑将被更多攻击者使用,这使得行业威胁共享、改进的检测方法和更强的安全控制变得更加重要。"
Q&A
Q1:Claude模型是如何被用于网络间谍活动的?
A:攻击者使用Claude和Claude Code处理80%到90%的操作工作流程,包括扫描网络、生成利用代码、爬取内部系统和打包窃取数据。他们通过将提示伪装成渗透测试任务,并将恶意指令分解成看似无害的子任务来绕过安全防护。
Q2:这次AI网络间谍活动的规模和影响如何?
A:该活动针对约30个涵盖技术、金融、化工和公共部门的组织,虽然只有少数入侵成功。这被认为是首例"AI编排网络间谍活动",标志着AI智能体作为入侵核心引擎运作的重要例证。
Q3:Anthropic发现这一活动后采取了哪些应对措施?
A:Anthropic在9月中旬检测到活动后,立即暂停了相关账户,并部署了新的分类器和监控系统来检测类似的滥用模式。同时发布详细报告,建议安全团队在防御中应用AI技术,开发者加强AI平台防护措施。
好文章,需要你的鼓励
OpenAI、Anthropic和Google的AI代码助手现在能够在人工监督下连续工作数小时,编写完整应用、运行测试并修复错误。但这些工具并非万能,可能会让软件项目变得复杂。AI代码助手的核心是大语言模型,通过多个LLM协作完成任务。由于存在上下文限制和"注意力预算"问题,系统采用上下文压缩和多代理架构来应对。使用时需要良好的软件开发实践,避免"氛围编程",确保代码质量和安全性。研究显示经验丰富的开发者使用AI工具可能反而效率降低。
这项研究由北京交通大学研究团队完成,系统阐述了人工智能智能体从"流水线"范式向"模型原生"范式的转变。研究表明,通过强化学习,AI可以自主学会规划、使用工具和管理记忆等核心能力,而不再依赖外部脚本。论文详细分析了这一范式转变如何重塑深度研究助手和GUI智能体等实际应用,并探讨了未来多智能体协作和自我反思等新兴能力的发展方向。
英伟达与AI芯片竞争对手Groq达成非独家授权协议,将聘请Groq创始人乔纳森·罗斯、总裁桑尼·马德拉等员工。据CNBC报道,英伟达以200亿美元收购Groq资产,但英伟达澄清这并非公司收购。Groq开发的LPU语言处理单元声称运行大语言模型速度快10倍,能耗仅为十分之一。该公司今年9月融资7.5亿美元,估值69亿美元,为超200万开发者的AI应用提供支持。
Prime Intellect团队发布开源AI训练全栈INTELLECT-3,这个106亿参数模型在数学、编程等测试中超越多个大型前沿模型。团队完全开源了包括prime-rl训练框架、环境库、代码执行系统在内的完整基础设施,为AI研究社区提供了高质量的训练工具,推动AI技术民主化发展。