人工智能公司Anthropic PBC今天发布了详细报告,披露了其所称的首例"AI编排网络间谍活动"。
该活动涉及疑似中国国家支持的黑客组织使用Anthropic的Claude模型,自动化执行针对数十家全球机构的网络间谍活动的主要部分。该公司表示,攻击者在最少人工干预的情况下,编排了侦察、漏洞开发和数据渗透,这标志着AI智能体作为入侵核心引擎运作的最清晰例证之一。
该活动针对约30个涵盖技术、金融、化工和公共部门的组织,但只有少数入侵成功。虽然针对公司的攻击活动屡见不鲜,但有趣的是这些攻击的执行方式。
威胁行为者使用Claude和Claude Code处理80%到90%的操作工作流程,包括扫描网络、生成利用代码、爬取内部系统和打包窃取的数据。人工操作员提供战略监督,但大多数实际操作都通过自动化AI循环运行。
攻击者通过将提示伪装成渗透测试任务,并将恶意指令分解成看似无害的较小子任务,绕过了Claude AI模型的安全防护。Anthropic表示,该行为者有效地对系统的防护机制进行了"社会工程"攻击,使得能够自动化地推进入侵的各个阶段。
该公司没有透露受害者身份,但表示该活动与一个"资源充足、国家支持"且在中国运营的组织一致。
Anthropic在9月中旬检测到这一活动,一旦发现立即暂停了相关账户,并部署了新的分类器和监控系统,旨在检测类似的滥用模式。
该公司还发布了一份详细报告,描述了该操作的展开过程以及为什么AI驱动的威胁对防御者构成日益增长的挑战。通常,曾经需要人工操作员团队完成的任务,现在可以由能够循环执行指令、评估输出并决定下一步的AI智能体在几分钟内完成。
Anthropic写道:"执行复杂网络攻击的门槛已经大幅降低,我们预测这种趋势将继续。通过正确的设置,威胁行为者现在可以长时间使用智能体AI系统来完成整个经验丰富的黑客团队的工作:分析目标系统、生成利用代码,以及比任何人工操作员更高效地扫描大量被盗信息数据集。"
该公司还指出,该活动标志着网络安全的根本性变化,并建议安全团队尝试在安全运营中心自动化、威胁检测、漏洞评估和事件响应等领域应用AI进行防御。
Anthropic补充说:"我们还建议开发者继续投资于其AI平台的防护措施,以防止对抗性滥用。上述描述的技术无疑将被更多攻击者使用,这使得行业威胁共享、改进的检测方法和更强的安全控制变得更加重要。"
Q&A
Q1:Claude模型是如何被用于网络间谍活动的?
A:攻击者使用Claude和Claude Code处理80%到90%的操作工作流程,包括扫描网络、生成利用代码、爬取内部系统和打包窃取数据。他们通过将提示伪装成渗透测试任务,并将恶意指令分解成看似无害的子任务来绕过安全防护。
Q2:这次AI网络间谍活动的规模和影响如何?
A:该活动针对约30个涵盖技术、金融、化工和公共部门的组织,虽然只有少数入侵成功。这被认为是首例"AI编排网络间谍活动",标志着AI智能体作为入侵核心引擎运作的重要例证。
Q3:Anthropic发现这一活动后采取了哪些应对措施?
A:Anthropic在9月中旬检测到活动后,立即暂停了相关账户,并部署了新的分类器和监控系统来检测类似的滥用模式。同时发布详细报告,建议安全团队在防御中应用AI技术,开发者加强AI平台防护措施。
好文章,需要你的鼓励
Anthropic发布SCONE-bench智能合约漏洞利用基准测试,评估AI代理发现和利用区块链智能合约缺陷的能力。研究显示Claude Opus 4.5等模型可从漏洞中获得460万美元收益。测试2849个合约仅需3476美元成本,发现两个零日漏洞并创造3694美元利润。研究表明AI代理利用安全漏洞的能力快速提升,每1.3个月翻倍增长,强调需要主动采用AI防御技术应对AI攻击威胁。
NVIDIA联合多所高校开发的SpaceTools系统通过双重交互强化学习方法,让AI学会协调使用多种视觉工具进行复杂空间推理。该系统在空间理解基准测试中达到最先进性能,并在真实机器人操作中实现86%成功率,代表了AI从单一功能向工具协调专家的重要转变,为未来更智能实用的AI助手奠定基础。
Spotify年度总结功能回归,在去年AI播客功能遭遇批评后,今年重新专注于用户数据深度分析。新版本引入近十项新功能,包括首个实时多人互动体验"Wrapped Party",最多可邀请9位好友比较听歌数据。此外还新增热门歌曲播放次数显示、互动歌曲测验、听歌年龄分析和听歌俱乐部等功能,让年度总结更具互动性和个性化体验。
这项研究解决了现代智能机器人面临的"行动不稳定"问题,开发出名为TACO的决策优化系统。该系统让机器人在执行任务前生成多个候选方案,然后通过伪计数估计器选择最可靠的行动,就像为机器人配备智能顾问。实验显示,真实环境中机器人成功率平均提升16%,且系统可即插即用无需重新训练,为机器人智能化发展提供了新思路。