Anthropic روز پنجشنبه گزارش اطلاعاتی تهدیدات خود را در سپتامبر 2026 منتشر کرد، "تشخیص و مقابله با سوء استفاده از هوش مصنوعی"، که توضیح می دهد چگونه تیم اطلاعات تهدید آن عوامل تهدید کننده ای را که بین دسامبر 2025 تا آگوست 2026 از کلود سوء استفاده کرده بودند، شناسایی و مختل کردند. این پرونده ها شامل هفت حوزه آسیب متمایز است: عملیات سایبری، عملیات سایبری و نفوذ نادرست، کلاهبرداری، عملیات نفوذ، کلاهبرداری. توسعه سلاح های متعارف و تقطیر مدل های غیرقانونی به گفته این شرکت، هر کمپینی که توضیح میدهد مختل شده و اطلاعات با مقامات و شرکای صنعتی در صورت لزوم به اشتراک گذاشته شده است.
این گزارش در لحظه ای است که صنعت هوش مصنوعی و به ویژه آنتروپیک مورد بررسی دقیق قرار می گیرد، زیرا [اخبار فوری هوش مصنوعی] (https://aibuzzwire.news) این هفته تحت سلطه افشای اطلاعات ایمنی، حساب های افشاگران و فشار فزاینده قانونگذاران قرار گرفته است. همچنین در کنار گزارشهای نیویورک تایمز و پولیتیکو به تلاشها برای سلاحسازی مدلهای مرزی - از جمله تلاشهای مسدود شده مرتبط با توسعه سلاحهای بیولوژیکی- اشاره میشود.
چگونه Anthropic بازیگران تهدید با هوش مصنوعی را ردیابی می کند
Anthropic بازیگران را در گزارش خود تحت تعیین کننده های داخلی موسوم به Generative Threat Groups یا GTG دنبال می کند. هر مطالعه موردی آنچه را که شرکت ارتقاء مینامد اندازهگیری میکند - افزایش قابلیتی که هوش مصنوعی در سه بعد عملیاتی میکند: سرعت، مقیاس و عمق. موارد سوء استفاده شامل مدل های کلود هایکو، سونت و اوپوس بود. هیچ کدام شامل مدل های کلاس Fable یا Mythos این شرکت نبود، به استثنای یک مورد تقطیر غیرقانونی.
Anthropic تمایل خود برای انتشار را به عنوان یک وظیفه و نه یک تمرین بازاریابی توصیف می کند و در این گزارش بیان می کند که "ما معتقدیم که مسئولیت افشای سوء استفاده مخرب از خدمات خود را داریم."
یک عملیات مرتبط با کولاک نیمه شب که بدافزار خود را بازسازی کرد
گستردهترین پرونده سایبری گزارش که با نام GTG-20006 دنبال میشود، بازیگری را توصیف میکند که آنتروپیک میگوید انتسابش با گزارشهای عمومی مرتبط است که آن را به Midnight Blizzard، گروه هکر دولتی روسیه که قبلاً با نام Nobelium یا APT29 شناخته میشد، مطابقت دارد. یکی از اپراتورهای آن، فردی که از دسته «جک پوترز» استفاده می کند، روسی زبان است.
بر اساس این گزارش، این گروه بیش از 20 سازمان را که در میان نهادهای دولتی، نظامی و دیپلماتیک اوکراین متمرکز بودند، هدف قرار دادند. حداقل سه فروشنده وایفای هتل را برای ربودن سوابق DNS به خطر انداخت، حسابهای واتساپ دستکم دو مقام عالیرتبه سابق اوکراینی را تصاحب کرد و بیش از 300000 پرونده هویت ملی را به همراه دادههای ثبت تجاری که بیش از نیم میلیون شرکت را از یک مرجع فناوری دولتی در شمال آفریقا پوشش میداد به سرقت برد.
برجستهترین جزئیات، اقتباس مستقل است: Anthropic گزارش میدهد که عوامل هوش مصنوعی بازیگر، بدافزار گروه را هر زمان که محصولات امنیتی آن را شناسایی میکردند، اصلاح و بازسازی میکردند - حلقهای که قبلاً به توسعهدهندگان ماهر در صورت تقاضا نیاز داشت.
برداشت اعتبار در مقیاس و شکار خودمختار صفر روز
مورد دوم، GTG-50014، اپراتورهای مشکوک به وابستگی به گروه ShinyHunters را پوشش می دهد. خطوط لوله جمع آوری اعتبار آنها 1.8 میلیون APK Android را به صورت انبوه دانلود کرده و آنها را برای اسرار رمزگذاری شده اسکن کردند. در یکی از مصالحه یک ارائهدهنده فناوری، بیش از یک ترابایت داده از جمله میلیونها پرونده کارت پرداخت استخراج شد. یکی دیگر از شرکتهای وابسته، دادههای تقریباً 200 مشتری پاییندستی یک ارائهدهنده نرمافزار بهعنوان سرویس نقضشده را استخراج کرد و بیش از 2100 مجموعه توکن Azure AD را که بیش از 40 مستأجر شرکتی را در حدود 34 ساعت در بر میگرفت - با عوامل هوش مصنوعی که تقریباً همه کارها را انجام میدادند، جمعآوری کرد.
GTG-10007 هنوز برای مدافعان هوشیارتر است. Anthropic این خوشه را به اپراتورهای چینی زبان که احتمالاً در چانگشا، هونان مستقر هستند - که دو نفر از آنها را دانشجویان مقطع کارشناسی معرفی کرد - نسبت می دهد که تقریباً پنجاه سازمان را هدف قرار داده و یک برنامه تحقیقاتی آسیب پذیری مستقل را اجرا می کنند. یک گردش کار، تکرار بر روی لوازم شبکه، بیش از دوجین یافته ممکن در روز صفر را در یک ماه به دست آورد.
اخاذی، یک هکریست تنها، و یک حمله ناموفق به آزمایشگاههای هوش مصنوعی
سوء استفاده با انگیزه مالی ویژگی های برجسته ای دارد. GTG-50020، یک بازیگر روسی زبان، تقریباً 26 گیگابایت از یک قربانی استخراج کرد و به دنبال اخاذی بین 1.5 تا 2.5 میلیون دلار بود. همان گروه پس از آن تقریباً به سی شرکت هوش مصنوعی در حدود چهار روز با هدف اعلام شده دسترسی به مدل کلود پیش از انتشار حمله کرد. آنتروپیک میگوید هر مسیری که تلاش میشد شکست خورد و سیستمهای خودش هرگز به خطر نیفتاد.
در انتهای دیگر طیف، GTG-50029 یک هکریست فرانسوی زبان بود که از شرایط مسابقه نصب مجدد وردپرس که قبلاً مستند نشده بود، در برابر حداقل چهار سایت سوء استفاده کرد، به حداقل 14 مورد از 42 هدف ردیابی شده دسترسی داخلی پیدا کرد و تقریباً 140000 مورد از سوابق کمپین سیاسی کاربران را استخراج کرد. سپس این بازیگر یک پلت فرم doxxing، fafsearch، با ده ها میلیون ردیف بارگذاری کرد.
عملیات نفوذ از جمهوری آفریقای مرکزی تا مالزی
9 مورد عملیات نفوذ در این گزارش در روسیه، ایران، ترکیه، خلیج فارس، آسیای جنوبی، آفریقا و اروپا منشأ گرفته اند و میزان دسترسی بر اساس مقیاس شکست موسسه بروکینگز اندازه گیری شده است. در یک مورد، GTG-04001، یک بازیگر روسی زبان مستقر در بانگی، محتوای روزانه را برای رادیو لنگو سونگو تولید میکرد، ایستگاهی Anthropic مرتبط با سیاست شناسی - سپاه آفریقا و شاخه نفوذ واگنر که ارزیابی میکند در اواخر سال 2023 تحت کنترل سرویس اطلاعات خارجی روسیه قرار گرفت. در مقیاس به عنوان رده چهار ارزیابی شد.
شبکه دیگری، GTG-54002، در شرکت LKM، یک آژانس تبلیغات دیجیتال مستقر در فرانسه، که تقریباً 70 وب سایت خبری ساختگی، 70 حساب X منطبق و بیش از 250 حساب اظهارنظر غیر معتبر را اداره می کند، ردیابی شد. این شبکه حداقل 8913 مقاله به حدود 20 زبان منتشر کرد که 318 مورد از آنها بر جمهوری دموکراتیک کنگو متمرکز بود.
انتخابات نیز هدف بود. GTG-84005، یک پلتفرم دستکاری انتخاباتی تجاری با هدف مالزی که Anthropic با BBS Bilisim Teknolojileri مستقر در استانبول مرتبط است، حدود 1000 حساب X جعلی را در تمام 222 حوزه پارلمانی مالزی مدیریت کرده و پروندههایی را علیه یک سیاستمدار مخالف ساخته است. یک خوشه جداگانه، GTG-24015، از چهار حساب به عنوان میز تحریریه با کمک هوش مصنوعی برای تغذیه رسانه های دولتی روسیه استفاده کرد.
چرا افشای اهمیت دارد
آنتروپیک میگوید در هر مورد فعالیتها را مختل کرده، از یافتهها برای تقویت پادمانهای خود استفاده کرده و در صورت لزوم اطلاعاتی را با مقامات و شرکای صنعتی به اشتراک گذاشته است. انتشار مطالعات موردی دقیق - کامل با تجزیه و تحلیل شکست تشخیصهای خود - در بین آزمایشگاههای مرزی نادر است و این شرکت استدلال میکند که شفافیت خط پایه را برای کل صنعت افزایش میدهد.
این گزارش همچنین بر تغییری تاکید میکند که تیمهای امنیتی دیگر نمیتوانند نادیده بگیرند: خطرناکترین عملیاتهای مجهز به هوش مصنوعی که در اینجا توضیح داده شد، تظاهرات فرضی نبودند، بلکه کمپینهای زنده علیه دولتها، شرکتها و انتخابات بودند. همانطور که مدلها توانمندتر میشوند، دادههای Anthropic نشان میدهد که ارتقای آنها برای دشمنان مصمم در حال افزایش است – و بهترین پاسخ موجود مدافعان، در حال حاضر، دید، افشا و تکرار سریعتر پادمانها است.
---
از هوش مصنوعی جلوتر بمانیدآخرین اخبار، تحلیل ها و پیشرفت های هوش مصنوعی را دریافت کنید - همه در یک مکان.
بیشتر بخوانید اخبار هوش مصنوعی →