人工智能公司Anthropic PBC今天发布了详细报告,披露了其所称的首例"AI编排网络间谍活动"。
该活动涉及疑似中国国家支持的黑客组织使用Anthropic的Claude模型,自动化执行针对数十家全球机构的网络间谍活动的主要部分。该公司表示,攻击者在最少人工干预的情况下,编排了侦察、漏洞开发和数据渗透,这标志着AI智能体作为入侵核心引擎运作的最清晰例证之一。
该活动针对约30个涵盖技术、金融、化工和公共部门的组织,但只有少数入侵成功。虽然针对公司的攻击活动屡见不鲜,但有趣的是这些攻击的执行方式。
威胁行为者使用Claude和Claude Code处理80%到90%的操作工作流程,包括扫描网络、生成利用代码、爬取内部系统和打包窃取的数据。人工操作员提供战略监督,但大多数实际操作都通过自动化AI循环运行。
攻击者通过将提示伪装成渗透测试任务,并将恶意指令分解成看似无害的较小子任务,绕过了Claude AI模型的安全防护。Anthropic表示,该行为者有效地对系统的防护机制进行了"社会工程"攻击,使得能够自动化地推进入侵的各个阶段。
该公司没有透露受害者身份,但表示该活动与一个"资源充足、国家支持"且在中国运营的组织一致。
Anthropic在9月中旬检测到这一活动,一旦发现立即暂停了相关账户,并部署了新的分类器和监控系统,旨在检测类似的滥用模式。
该公司还发布了一份详细报告,描述了该操作的展开过程以及为什么AI驱动的威胁对防御者构成日益增长的挑战。通常,曾经需要人工操作员团队完成的任务,现在可以由能够循环执行指令、评估输出并决定下一步的AI智能体在几分钟内完成。
Anthropic写道:"执行复杂网络攻击的门槛已经大幅降低,我们预测这种趋势将继续。通过正确的设置,威胁行为者现在可以长时间使用智能体AI系统来完成整个经验丰富的黑客团队的工作:分析目标系统、生成利用代码,以及比任何人工操作员更高效地扫描大量被盗信息数据集。"
该公司还指出,该活动标志着网络安全的根本性变化,并建议安全团队尝试在安全运营中心自动化、威胁检测、漏洞评估和事件响应等领域应用AI进行防御。
Anthropic补充说:"我们还建议开发者继续投资于其AI平台的防护措施,以防止对抗性滥用。上述描述的技术无疑将被更多攻击者使用,这使得行业威胁共享、改进的检测方法和更强的安全控制变得更加重要。"
Q&A
Q1:Claude模型是如何被用于网络间谍活动的?
A:攻击者使用Claude和Claude Code处理80%到90%的操作工作流程,包括扫描网络、生成利用代码、爬取内部系统和打包窃取数据。他们通过将提示伪装成渗透测试任务,并将恶意指令分解成看似无害的子任务来绕过安全防护。
Q2:这次AI网络间谍活动的规模和影响如何?
A:该活动针对约30个涵盖技术、金融、化工和公共部门的组织,虽然只有少数入侵成功。这被认为是首例"AI编排网络间谍活动",标志着AI智能体作为入侵核心引擎运作的重要例证。
Q3:Anthropic发现这一活动后采取了哪些应对措施?
A:Anthropic在9月中旬检测到活动后,立即暂停了相关账户,并部署了新的分类器和监控系统来检测类似的滥用模式。同时发布详细报告,建议安全团队在防御中应用AI技术,开发者加强AI平台防护措施。
好文章,需要你的鼓励
阿联酋阿布扎比人工智能大学发布全新PAN世界模型,超越传统大语言模型局限。该模型具备通用性、交互性和长期一致性,能深度理解几何和物理规律,通过"物理推理"学习真实世界材料行为。PAN采用生成潜在预测架构,可模拟数千个因果一致步骤,支持分支操作模拟多种可能未来。预计12月初公开发布,有望为机器人、自动驾驶等领域提供低成本合成数据生成。
南洋理工大学研究团队开发出Puffin统一模型,首次将AI的图像理解和生成能力融合。通过创新的"用相机思考"方法,将相机参数转换为摄影术语,让AI像摄影师一样理解空间关系。基于400万样本数据集训练,模型在相机角度理解和可控图像生成上均超越专业化模型,并支持空间想象、摄影指导等多元应用,为空间智能AI发展开辟新路径。
AI代码编辑器开发商Cursor完成23亿美元D轮融资,估值达293亿美元。Accel和Coatue领投,Google、Nvidia等参与。公司年化收入已突破10亿美元。Cursor基于微软开源VS Code打造,集成大语言模型帮助开发者编写代码和修复漏洞。其自研Composer模型采用专家混合算法,运行速度比同等质量模型快四倍。公司拥有数百万开发者用户,将用新资金推进AI研究。
KAIST研究团队开发出MPO多模态提示优化框架,首次实现同时优化文字和视觉提示,让AI能够像人类一样接收多种信息类型。该技术在10个数据集上平均性能提升6.8%,同时节省42%评估成本,为医疗影像、自动驾驶、药物研发等领域提供了新的AI交互方式,标志着从纯文字交流向多模态交流的重大突破。