Anthropic روز پنجشنبه گزارش اطلاعاتی تهدیدات خود را در سپتامبر 2026 منتشر کرد، "تشخیص و مقابله با سوء استفاده از هوش مصنوعی"، که توضیح می دهد چگونه تیم اطلاعات تهدید آن عوامل تهدید کننده ای را که بین دسامبر 2025 تا آگوست 2026 از کلود سوء استفاده کرده بودند، شناسایی و مختل کردند. این پرونده ها شامل هفت حوزه آسیب متمایز است: عملیات سایبری، عملیات سایبری و نفوذ نادرست، کلاهبرداری، عملیات نفوذ، کلاهبرداری. توسعه سلاح های متعارف و تقطیر مدل های غیرقانونی به گفته این شرکت، هر کمپینی که توضیح می‌دهد مختل شده و اطلاعات با مقامات و شرکای صنعتی در صورت لزوم به اشتراک گذاشته شده است.

این گزارش در لحظه ای است که صنعت هوش مصنوعی و به ویژه آنتروپیک مورد بررسی دقیق قرار می گیرد، زیرا [اخبار فوری هوش مصنوعی] (https://aibuzzwire.news) این هفته تحت سلطه افشای اطلاعات ایمنی، حساب های افشاگران و فشار فزاینده قانونگذاران قرار گرفته است. همچنین در کنار گزارش‌های نیویورک تایمز و پولیتیکو به تلاش‌ها برای سلاح‌سازی مدل‌های مرزی - از جمله تلاش‌های مسدود شده مرتبط با توسعه سلاح‌های بیولوژیکی- اشاره می‌شود.

چگونه Anthropic بازیگران تهدید با هوش مصنوعی را ردیابی می کند

Anthropic بازیگران را در گزارش خود تحت تعیین کننده های داخلی موسوم به Generative Threat Groups یا GTG دنبال می کند. هر مطالعه موردی آنچه را که شرکت ارتقاء می‌نامد اندازه‌گیری می‌کند - افزایش قابلیتی که هوش مصنوعی در سه بعد عملیاتی می‌کند: سرعت، مقیاس و عمق. موارد سوء استفاده شامل مدل های کلود هایکو، سونت و اوپوس بود. هیچ کدام شامل مدل های کلاس Fable یا Mythos این شرکت نبود، به استثنای یک مورد تقطیر غیرقانونی.

Anthropic تمایل خود برای انتشار را به عنوان یک وظیفه و نه یک تمرین بازاریابی توصیف می کند و در این گزارش بیان می کند که "ما معتقدیم که مسئولیت افشای سوء استفاده مخرب از خدمات خود را داریم."

یک عملیات مرتبط با کولاک نیمه شب که بدافزار خود را بازسازی کرد

گسترده‌ترین پرونده سایبری گزارش که با نام GTG-20006 دنبال می‌شود، بازیگری را توصیف می‌کند که آنتروپیک می‌گوید انتسابش با گزارش‌های عمومی مرتبط است که آن را به Midnight Blizzard، گروه هکر دولتی روسیه که قبلاً با نام Nobelium یا APT29 شناخته می‌شد، مطابقت دارد. یکی از اپراتورهای آن، فردی که از دسته «جک پوترز» استفاده می کند، روسی زبان است.

بر اساس این گزارش، این گروه بیش از 20 سازمان را که در میان نهادهای دولتی، نظامی و دیپلماتیک اوکراین متمرکز بودند، هدف قرار دادند. حداقل سه فروشنده وای‌فای هتل را برای ربودن سوابق DNS به خطر انداخت، حساب‌های واتس‌اپ دست‌کم دو مقام عالی‌رتبه سابق اوکراینی را تصاحب کرد و بیش از 300000 پرونده هویت ملی را به همراه داده‌های ثبت تجاری که بیش از نیم میلیون شرکت را از یک مرجع فناوری دولتی در شمال آفریقا پوشش می‌داد به سرقت برد.

برجسته‌ترین جزئیات، اقتباس مستقل است: Anthropic گزارش می‌دهد که عوامل هوش مصنوعی بازیگر، بدافزار گروه را هر زمان که محصولات امنیتی آن را شناسایی می‌کردند، اصلاح و بازسازی می‌کردند - حلقه‌ای که قبلاً به توسعه‌دهندگان ماهر در صورت تقاضا نیاز داشت.

برداشت اعتبار در مقیاس و شکار خودمختار صفر روز

مورد دوم، GTG-50014، اپراتورهای مشکوک به وابستگی به گروه ShinyHunters را پوشش می دهد. خطوط لوله جمع آوری اعتبار آنها 1.8 میلیون APK Android را به صورت انبوه دانلود کرده و آنها را برای اسرار رمزگذاری شده اسکن کردند. در یکی از مصالحه یک ارائه‌دهنده فناوری، بیش از یک ترابایت داده از جمله میلیون‌ها پرونده کارت پرداخت استخراج شد. یکی دیگر از شرکت‌های وابسته، داده‌های تقریباً 200 مشتری پایین‌دستی یک ارائه‌دهنده نرم‌افزار به‌عنوان سرویس نقض‌شده را استخراج کرد و بیش از 2100 مجموعه توکن Azure AD را که بیش از 40 مستأجر شرکتی را در حدود 34 ساعت در بر می‌گرفت - با عوامل هوش مصنوعی که تقریباً همه کارها را انجام می‌دادند، جمع‌آوری کرد.

GTG-10007 هنوز برای مدافعان هوشیارتر است. Anthropic این خوشه را به اپراتورهای چینی زبان که احتمالاً در چانگشا، هونان مستقر هستند - که دو نفر از آنها را دانشجویان مقطع کارشناسی معرفی کرد - نسبت می دهد که تقریباً پنجاه سازمان را هدف قرار داده و یک برنامه تحقیقاتی آسیب پذیری مستقل را اجرا می کنند. یک گردش کار، تکرار بر روی لوازم شبکه، بیش از دوجین یافته ممکن در روز صفر را در یک ماه به دست آورد.

اخاذی، یک هکریست تنها، و یک حمله ناموفق به آزمایشگاه‌های هوش مصنوعی

سوء استفاده با انگیزه مالی ویژگی های برجسته ای دارد. GTG-50020، یک بازیگر روسی زبان، تقریباً 26 گیگابایت از یک قربانی استخراج کرد و به دنبال اخاذی بین 1.5 تا 2.5 میلیون دلار بود. همان گروه پس از آن تقریباً به سی شرکت هوش مصنوعی در حدود چهار روز با هدف اعلام شده دسترسی به مدل کلود پیش از انتشار حمله کرد. آنتروپیک می‌گوید هر مسیری که تلاش می‌شد شکست خورد و سیستم‌های خودش هرگز به خطر نیفتاد.

در انتهای دیگر طیف، GTG-50029 یک هکریست فرانسوی زبان بود که از شرایط مسابقه نصب مجدد وردپرس که قبلاً مستند نشده بود، در برابر حداقل چهار سایت سوء استفاده کرد، به حداقل 14 مورد از 42 هدف ردیابی شده دسترسی داخلی پیدا کرد و تقریباً 140000 مورد از سوابق کمپین سیاسی کاربران را استخراج کرد. سپس این بازیگر یک پلت فرم doxxing، fafsearch، با ده ها میلیون ردیف بارگذاری کرد.

عملیات نفوذ از جمهوری آفریقای مرکزی تا مالزی

9 مورد عملیات نفوذ در این گزارش در روسیه، ایران، ترکیه، خلیج فارس، آسیای جنوبی، آفریقا و اروپا منشأ گرفته اند و میزان دسترسی بر اساس مقیاس شکست موسسه بروکینگز اندازه گیری شده است. در یک مورد، GTG-04001، یک بازیگر روسی زبان مستقر در بانگی، محتوای روزانه را برای رادیو لنگو سونگو تولید می‌کرد، ایستگاهی Anthropic مرتبط با سیاست شناسی - سپاه آفریقا و شاخه نفوذ واگنر که ارزیابی می‌کند در اواخر سال 2023 تحت کنترل سرویس اطلاعات خارجی روسیه قرار گرفت. در مقیاس به عنوان رده چهار ارزیابی شد.

شبکه دیگری، GTG-54002، در شرکت LKM، یک آژانس تبلیغات دیجیتال مستقر در فرانسه، که تقریباً 70 وب سایت خبری ساختگی، 70 حساب X منطبق و بیش از 250 حساب اظهارنظر غیر معتبر را اداره می کند، ردیابی شد. این شبکه حداقل 8913 مقاله به حدود 20 زبان منتشر کرد که 318 مورد از آنها بر جمهوری دموکراتیک کنگو متمرکز بود.

انتخابات نیز هدف بود. GTG-84005، یک پلتفرم دستکاری انتخاباتی تجاری با هدف مالزی که Anthropic با BBS Bilisim Teknolojileri مستقر در استانبول مرتبط است، حدود 1000 حساب X جعلی را در تمام 222 حوزه پارلمانی مالزی مدیریت کرده و پرونده‌هایی را علیه یک سیاستمدار مخالف ساخته است. یک خوشه جداگانه، GTG-24015، از چهار حساب به عنوان میز تحریریه با کمک هوش مصنوعی برای تغذیه رسانه های دولتی روسیه استفاده کرد.

چرا افشای اهمیت دارد

آنتروپیک می‌گوید در هر مورد فعالیت‌ها را مختل کرده، از یافته‌ها برای تقویت پادمان‌های خود استفاده کرده و در صورت لزوم اطلاعاتی را با مقامات و شرکای صنعتی به اشتراک گذاشته است. انتشار مطالعات موردی دقیق - کامل با تجزیه و تحلیل شکست تشخیص‌های خود - در بین آزمایشگاه‌های مرزی نادر است و این شرکت استدلال می‌کند که شفافیت خط پایه را برای کل صنعت افزایش می‌دهد.

این گزارش همچنین بر تغییری تاکید می‌کند که تیم‌های امنیتی دیگر نمی‌توانند نادیده بگیرند: خطرناک‌ترین عملیات‌های مجهز به هوش مصنوعی که در اینجا توضیح داده شد، تظاهرات فرضی نبودند، بلکه کمپین‌های زنده علیه دولت‌ها، شرکت‌ها و انتخابات بودند. همانطور که مدل‌ها توانمندتر می‌شوند، داده‌های Anthropic نشان می‌دهد که ارتقای آن‌ها برای دشمنان مصمم در حال افزایش است – و بهترین پاسخ موجود مدافعان، در حال حاضر، دید، افشا و تکرار سریع‌تر پادمان‌ها است.

---

از هوش مصنوعی جلوتر بمانید

آخرین اخبار، تحلیل ها و پیشرفت های هوش مصنوعی را دریافت کنید - همه در یک مکان.

بیشتر بخوانید اخبار هوش مصنوعی →