एंथ्रोपिक ने गुरुवार को अपनी सितंबर 2026 की खतरा खुफिया रिपोर्ट, "एआई के दुरुपयोग का पता लगाना और उसका मुकाबला करना" प्रकाशित की, जिसमें बताया गया कि कैसे इसकी थ्रेट इंटेलिजेंस टीम ने दिसंबर 2025 और अगस्त 2026 के बीच क्लाउड का दुरुपयोग करने वाले खतरे वाले अभिनेताओं की पहचान की और उन्हें नष्ट कर दिया। मामले सात अलग-अलग नुकसान वाले क्षेत्रों में फैले हुए हैं: साइबर ऑपरेशन, प्रभाव संचालन, निगरानी, घोटाले और धोखाधड़ी, जैविक दुरुपयोग, पारंपरिक हथियार विकास और अवैध मॉडल आसवन। कंपनी के अनुसार, उसके द्वारा वर्णित प्रत्येक अभियान को बाधित किया गया था, और जहां उपयुक्त हो, अधिकारियों और उद्योग भागीदारों के साथ खुफिया जानकारी साझा की गई थी।
रिपोर्ट एआई उद्योग और विशेष रूप से एंथ्रोपिक के लिए गहन जांच के क्षण में है, क्योंकि इस सप्ताह [ब्रेकिंग एआई समाचार] (https://aibuzzwire.news) पर सुरक्षा खुलासे, व्हिसलब्लोअर खातों और कानून निर्माताओं के बढ़ते दबाव का बोलबाला रहा है। यह द न्यूयॉर्क टाइम्स और पोलिटिको की रिपोर्टिंग के साथ-साथ आता है, जिसमें सीमावर्ती मॉडलों को हथियार बनाने के प्रयासों पर प्रकाश डाला गया है - जिसमें जैविक हथियारों के विकास से संबंधित अवरुद्ध प्रयास भी शामिल हैं।
एंथ्रोपिक कैसे एआई-सक्षम ख़तरे वाले अभिनेताओं को ट्रैक करता है
एंथ्रोपिक अपनी रिपोर्ट में आंतरिक डिज़ाइनरों के तहत अभिनेताओं को ट्रैक करता है जिन्हें जनरेटिव थ्रेट ग्रुप या जीटीजी के रूप में जाना जाता है। प्रत्येक केस अध्ययन मापता है जिसे कंपनी उत्थान कहती है - क्षमता में वृद्धि जो एआई तीन आयामों में एक ऑपरेशन देती है: गति, स्केल और गहराई। दुरुपयोग के मामलों में क्लाउड हाइकू, सॉनेट और ओपस मॉडल शामिल थे। एक अवैध आसवन मामले को छोड़कर, किसी में भी कंपनी के फ़ेबल या मिथोस-क्लास मॉडल शामिल नहीं थे।
एंथ्रोपिक ने प्रकाशित करने की अपनी इच्छा को एक विपणन अभ्यास के बजाय एक कर्तव्य के रूप में प्रस्तुत किया है, रिपोर्ट में कहा गया है कि "हमारा मानना है कि हमारी सेवाओं के दुर्भावनापूर्ण दुरुपयोग का खुलासा करना हमारी जिम्मेदारी है।"
एक मध्यरात्रि बर्फ़ीला तूफ़ान से जुड़ा ऑपरेशन जिसने अपने स्वयं के मैलवेयर को फिर से बनाया
रिपोर्ट का सबसे व्यापक साइबर मामला, जिसे जीटीजी-20006 के रूप में ट्रैक किया गया है, एक अभिनेता का वर्णन करता है जिसका श्रेय एंथ्रोपिक का कहना है कि यह मिडनाइट ब्लिज़ार्ड, रूसी राज्य-संरेखित हैकिंग समूह जिसे पहले नोबेलियम या एपीटी29 के नाम से जाना जाता था, से जोड़ने वाली सार्वजनिक रिपोर्टिंग के अनुरूप है। इसके संचालकों में से एक, "जैकपोटरज़" हैंडल का उपयोग करने वाला एक व्यक्ति रूसी भाषी है।
रिपोर्ट के अनुसार, समूह ने 20 से अधिक संगठनों को निशाना बनाया, जो यूक्रेनी सरकार, सैन्य और राजनयिक निकायों के बीच केंद्रित थे। इसने डीएनएस रिकॉर्ड को हाईजैक करने के लिए कम से कम तीन होटल वाईफाई विक्रेताओं से समझौता किया, कम से कम दो पूर्व उच्च-स्तरीय यूक्रेनी अधिकारियों के व्हाट्सएप खातों पर कब्जा कर लिया, और उत्तरी अफ्रीकी सरकारी प्रौद्योगिकी प्राधिकरण से पांच लाख से अधिक कंपनियों को कवर करने वाले वाणिज्यिक रजिस्ट्री डेटा के साथ 300,000 से अधिक राष्ट्रीय पहचान रिकॉर्ड चुरा लिए।
सबसे महत्वपूर्ण विवरण स्वायत्त अनुकूलन है: एंथ्रोपिक की रिपोर्ट है कि जब भी सुरक्षा उत्पादों को पता चला तो अभिनेता के एआई एजेंटों ने समूह के मैलवेयर को संशोधित और पुनर्निर्माण किया - एक लूप जिसे पहले मांग पर कुशल डेवलपर्स की आवश्यकता होती थी।
बड़े पैमाने पर क्रेडेंशियल हार्वेस्टिंग और स्वायत्त शून्य-दिवस शिकार
दूसरा मामला, जीटीजी-50014, शाइनीहंटर्स कलेक्टिव के साथ संबद्धता के संदेह वाले ऑपरेटरों को कवर करता है। उनकी क्रेडेंशियल-हार्वेस्टिंग पाइपलाइनों ने 1.8 मिलियन एंड्रॉइड एपीके को बड़े पैमाने पर डाउनलोड किया और उन्हें हार्डकोडेड रहस्यों के लिए स्कैन किया। एक प्रौद्योगिकी प्रदाता के एक समझौते में, लाखों भुगतान कार्ड रिकॉर्ड सहित एक टेराबाइट से अधिक डेटा को बाहर निकाल दिया गया था। एक अन्य सहयोगी ने एक सेवा प्रदाता के रूप में उल्लंघन किए गए सॉफ़्टवेयर के लगभग 200 डाउनस्ट्रीम ग्राहकों से डेटा निकाला और लगभग 34 घंटों में 40 से अधिक कॉर्पोरेट किरायेदारों में फैले 2,100 से अधिक Azure AD टोकन सेट को डंप कर दिया - रिपोर्ट के अनुसार, AI एजेंटों ने लगभग सभी काम किए।
जीटीजी-10007 रक्षकों के लिए अब भी अधिक साहसी है। एंथ्रोपिक इस क्लस्टर का श्रेय संभवतः चांग्शा, हुनान में स्थित चीनी-भाषी ऑपरेटरों को देता है - जिनमें से दो की पहचान स्नातक छात्रों के रूप में की गई है - जिन्होंने लगभग पचास संगठनों को लक्षित किया और एक स्वायत्त भेद्यता अनुसंधान कार्यक्रम चलाया। नेटवर्क उपकरणों पर दोहराए गए एक वर्कफ़्लो से एक ही महीने में एक दर्जन से अधिक संभावित शून्य-दिन के निष्कर्ष प्राप्त हुए।
जबरन वसूली, एक अकेला हैक्टिविस्ट, और एआई लैब्स पर एक असफल छापा
वित्तीय रूप से प्रेरित दुरुपयोग की विशेषताएं प्रमुखता से हैं। जीटीजी-50020, एक रूसी भाषी अभिनेता, ने एक पीड़ित से लगभग 26 गीगाबाइट चुराए और 1.5 मिलियन डॉलर से 2.5 मिलियन डॉलर के बीच जबरन वसूली की मांग की। फिर उसी समूह ने प्री-रिलीज़ क्लाउड मॉडल तक पहुँचने के घोषित लक्ष्य के साथ लगभग चार दिनों में लगभग तीस एआई कंपनियों पर हमला किया। एंथ्रोपिक का कहना है कि हर प्रयास विफल रहा और उसके अपने सिस्टम से कभी समझौता नहीं किया गया।
स्पेक्ट्रम के दूसरे छोर पर, जीटीजी-50029 एक एकल फ्रांसीसी-भाषी हैक्टिविस्ट था, जिसने कम से कम चार साइटों के खिलाफ पहले से अप्रलेखित वर्डप्रेस री-इंस्टॉलेशन रेस स्थिति का फायदा उठाया, 42 ट्रैक किए गए लक्ष्यों में से कम से कम 14 तक आंतरिक पहुंच प्राप्त की, और लगभग 140,000 रिकॉर्ड्स को बाहर निकाला - जिसमें एक अभियान मंच से उपयोगकर्ताओं की राजनीतिक राय भी शामिल थी। इसके बाद अभिनेता ने लाखों पंक्तियों से भरा हुआ एक डॉक्सिंग प्लेटफ़ॉर्म, फ़ैफ़सर्च बनाया।
मध्य अफ़्रीकी गणराज्य से मलेशिया तक संचालन को प्रभावित किया
रिपोर्ट में नौ प्रभाव ऑपरेशन के मामले रूस, ईरान, तुर्की, खाड़ी, दक्षिण एशिया, अफ्रीका और यूरोप में उत्पन्न हुए, जिनकी पहुंच ब्रुकिंग्स इंस्टीट्यूशन के ब्रेकआउट स्केल पर मापी गई। एक मामले में, जीटीजी-04001, बांगुई में स्थित एक रूसी भाषी अभिनेता ने रेडियो लेंगो सोंगो के लिए दैनिक सामग्री तैयार की, जो पोलिटोलॉजी से जुड़ा एक एंथ्रोपिक स्टेशन है - अफ्रीका कोर और वैगनर प्रभाव शाखा जिसका आकलन है कि यह 2023 के अंत में रूसी विदेशी खुफिया सेवा के नियंत्रण में आ गया। ऑपरेशन ने देश के राष्ट्रपति और रूस के प्रति वफादारी को अनिवार्य करते हुए जाली मध्य अफ्रीकी गणराज्य सरकार के दस्तावेज़ और रोजगार अनुबंध तैयार किए, और पैमाने पर श्रेणी चार के रूप में मूल्यांकन किया गया था।
एक अन्य नेटवर्क, जीटीजी-54002, एलकेएम कंपनी से जुड़ा हुआ है, जो एक फ्रांस स्थित डिजिटल विज्ञापन एजेंसी है जो लगभग 70 मनगढ़ंत समाचार वेबसाइटें, 70 मिलते-जुलते एक्स खाते और 250 से अधिक अप्रामाणिक टिप्पणी वाले खाते संचालित करती है। नेटवर्क ने लगभग 20 भाषाओं में कम से कम 8,913 लेख प्रकाशित किए, उनमें से 318 कांगो लोकतांत्रिक गणराज्य पर केंद्रित थे।
चुनाव भी निशाने पर थे. जीटीजी-84005, मलेशिया को लक्षित करने वाला एक वाणिज्यिक चुनाव-हेरफेर मंच, जो एंथ्रोपिक इस्तांबुल स्थित बीबीएस बिलीसिम टेक्नोलोजिलेरी से जुड़ा है, ने सभी 222 मलेशियाई संसदीय निर्वाचन क्षेत्रों में लगभग 1,000 फर्जी एक्स खातों को प्रबंधित किया और एक विपक्षी राजनेता के खिलाफ दस्तावेज तैयार किए। एक अलग क्लस्टर, जीटीजी-24015, ने रूसी राज्य मीडिया को खिलाने वाले एआई-सहायता संपादकीय डेस्क के रूप में चार खातों का उपयोग किया।
प्रकटीकरण क्यों मायने रखता है
एंथ्रोपिक का कहना है कि इसने प्रत्येक मामले में गतिविधि को बाधित किया, अपने सुरक्षा उपायों को मजबूत करने के लिए निष्कर्षों का उपयोग किया, और जहां उपयुक्त हो, अधिकारियों और उद्योग भागीदारों के साथ खुफिया जानकारी साझा की। विस्तृत केस अध्ययनों का प्रकाशन - अपने स्वयं के निदान के विफलता विश्लेषण के साथ - अग्रणी प्रयोगशालाओं के बीच दुर्लभ है, और कंपनी का तर्क है कि पारदर्शिता पूरे उद्योग के लिए आधार रेखा बढ़ाती है।
रिपोर्ट उस बदलाव को भी रेखांकित करती है जिसे सुरक्षा टीमें अब नजरअंदाज नहीं कर सकती हैं: यहां वर्णित सबसे खतरनाक एआई-सक्षम ऑपरेशन काल्पनिक प्रदर्शन नहीं थे बल्कि सरकारों, कंपनियों और चुनावों के खिलाफ लाइव अभियान थे। जैसे-जैसे मॉडल अधिक सक्षम होते जा रहे हैं, एंथ्रोपिक के डेटा से पता चलता है कि वे निर्धारित विरोधियों को जो उत्थान प्रदान करते हैं वह जटिल होता जा रहा है - और रक्षकों का सबसे अच्छा उपलब्ध उत्तर, अभी के लिए, सुरक्षा उपायों पर दृश्यता, प्रकटीकरण और तेज़ पुनरावृत्ति है।
---
एआई से आगे रहेंनवीनतम एआई समाचार, विश्लेषण और सफलताएँ प्राप्त करें - सभी एक ही स्थान पर।
अधिक AI समाचार पढ़ें →