Anthropic កាលពីថ្ងៃព្រហស្បតិ៍បានចេញផ្សាយរបាយការណ៍ចារកម្មការគំរាមកំហែងនៅខែកញ្ញា ឆ្នាំ 2026 របស់ខ្លួន "ការរកឃើញ និងប្រឆាំងនឹងការប្រើប្រាស់ខុសនៃ AI" ដោយពណ៌នាអំពីរបៀបដែលក្រុម Threat Intelligence របស់ខ្លួនបានកំណត់អត្តសញ្ញាណ និងបង្អាក់តួអង្គគំរាមកំហែងដែលប្រើប្រាស់ Claude ខុសនៅចន្លោះខែធ្នូ ឆ្នាំ 2025 ដល់ខែសីហា ឆ្នាំ 2026។ ករណីនេះលាតសន្ធឹងលើតំបន់គ្រោះថ្នាក់ចំនួនប្រាំពីរផ្សេងគ្នា៖ ប្រតិបត្តិការតាមអ៊ីនធឺណិត ប្រតិបត្តិការតាមដាន និងឥទ្ធិពល។ ការប្រើប្រាស់ខុស ការអភិវឌ្ឍន៍អាវុធធម្មតា និងការចំលងគំរូខុសច្បាប់។ យោងតាមក្រុមហ៊ុន រាល់យុទ្ធនាការដែលវាពិពណ៌នាត្រូវបានរំខាន ហើយការស៊ើបការណ៍សម្ងាត់ត្រូវបានចែករំលែកជាមួយអាជ្ញាធរ និងដៃគូឧស្សាហកម្មតាមដែលសមស្រប។

របាយការណ៍នេះឈានដល់ដំណាក់កាលនៃការត្រួតពិនិត្យយ៉ាងខ្លាំងក្លាសម្រាប់ឧស្សាហកម្ម AI និងជាពិសេសសម្រាប់ Anthropic ខណៈដែល [ព័ត៌មាន AI បែកធ្លាយ] (https://aibuzzwire.news) នៅសប្តាហ៍នេះត្រូវបានគ្របដណ្តប់ដោយការលាតត្រដាងសុវត្ថិភាព គណនីអ្នកផ្តល់ព័ត៌មាន និងសម្ពាធកាន់តែខ្លាំងពីសមាជិកសភា។ វាក៏មកដល់ទន្ទឹមនឹងការរាយការណ៍ពីកាសែត The New York Times និង Politico ដែលបង្ហាញពីការប៉ុនប៉ងដើម្បីបំពាក់អាវុធគំរូព្រំដែន — រួមទាំងកិច្ចខិតខំប្រឹងប្រែងដែលត្រូវបានរារាំងទាក់ទងនឹងការអភិវឌ្ឍន៍អាវុធជីវសាស្ត្រ។

របៀបដែល Anthropic តាមដាន AI-Enabled Threat Actors

Anthropic តាមដានតួអង្គនៅក្នុងរបាយការណ៍របស់ខ្លួនក្រោមអ្នករចនាផ្ទៃក្នុងដែលគេស្គាល់ថាជា Generative Threat Groups ឬ GTGs។ ករណីសិក្សានីមួយៗវាស់វែងនូវអ្វីដែលក្រុមហ៊ុនហៅថា uplift — ការជំរុញសមត្ថភាពដែល AI ផ្តល់ប្រតិបត្តិការលើវិមាត្របី៖ ល្បឿន មាត្រដ្ឋាន និងជម្រៅ។ ករណីប្រើប្រាស់ខុសពាក់ព័ន្ធនឹងម៉ូដែល Claude Haiku, Sonnet និង Opus។ គ្មាននរណាម្នាក់ពាក់ព័ន្ធនឹងម៉ូដែល Fable ឬ Mythos-class របស់ក្រុមហ៊ុនឡើយ លើកលែងតែករណីចម្រោះទឹកខុសច្បាប់មួយ។

Anthropic ស៊ុមឆន្ទៈរបស់ខ្លួនក្នុងការបោះពុម្ពផ្សាយជាកាតព្វកិច្ចជាជាងការធ្វើទីផ្សារដោយបញ្ជាក់នៅក្នុងរបាយការណ៍ថា "យើងជឿថាយើងមានទំនួលខុសត្រូវក្នុងការបង្ហាញពីការប្រើប្រាស់សេវាកម្មរបស់យើងមិនត្រឹមត្រូវ" ។

ប្រតិបត្តិការពាក់កណ្ដាលអធ្រាត្រ Blizzard-Linked ដែលបង្កើត Malware របស់ខ្លួនឡើងវិញ

ករណីអ៊ិនធឺណិតដ៏ទូលំទូលាយបំផុតរបស់របាយការណ៍ ដែលត្រូវបានតាមដានជា GTG-20006 ពិពណ៌នាអំពីតារាសម្តែងដែលគុណលក្ខណៈរបស់ Anthropic និយាយថា ស្របជាមួយនឹងការរាយការណ៍ជាសាធារណៈដែលភ្ជាប់វាទៅនឹង Midnight Blizzard ដែលជាក្រុមលួចចូលតាមរដ្ឋរបស់រុស្ស៊ីដែលពីមុនត្រូវបានគេស្គាល់ថា Nobelium ឬ APT29 ។ ប្រតិបត្តិករមួយក្នុងចំណោមប្រតិបត្តិកររបស់ខ្លួន បុគ្គលដែលប្រើចំណុចទាញ "JackPoterz" គឺជាអ្នកនិយាយភាសារុស្សី។

យោងតាមរបាយការណ៍ ក្រុមនេះបានកំណត់គោលដៅជាង 20 អង្គការ ដែលប្រមូលផ្តុំក្នុងចំណោមរដ្ឋាភិបាលអ៊ុយក្រែន យោធា និងស្ថាប័នការទូត។ វាបានសម្របសម្រួលអ្នកលក់វ៉ាយហ្វាយសណ្ឋាគារយ៉ាងហោចណាស់បីនាក់ដើម្បីប្លន់កំណត់ត្រា DNS កាន់កាប់គណនី WhatsApp របស់អតីតមន្ត្រីជាន់ខ្ពស់អ៊ុយក្រែនយ៉ាងហោចណាស់ 2 នាក់ និងលួចកំណត់ត្រាអត្តសញ្ញាណជាតិជាង 300,000 រួមជាមួយទិន្នន័យចុះបញ្ជីពាណិជ្ជកម្មគ្របដណ្តប់ក្រុមហ៊ុនជាងកន្លះលានពីអាជ្ញាធរបច្ចេកវិទ្យារដ្ឋាភិបាលអាហ្វ្រិកខាងជើង។

ព័ត៌មានលម្អិតដែលគួរអោយចាប់អារម្មណ៍បំផុតគឺការសម្របខ្លួនដោយស្វ័យភាព៖ Anthropic រាយការណ៍ថាភ្នាក់ងារ AI របស់តារាសម្តែងបានកែប្រែ និងបង្កើតមេរោគរបស់ក្រុមឡើងវិញនៅពេលណាដែលផលិតផលសុវត្ថិភាពបានរកឃើញវា ដែលជារង្វិលជុំដែលពីមុនតម្រូវឱ្យអ្នកអភិវឌ្ឍន៍ជំនាញតាមតម្រូវការ។

ការច្រូតកាត់តាមមាត្រដ្ឋាន និងការបរបាញ់ដោយស្វ័យភាព Zero-Day

ករណីទីពីរ GTG-50014 គ្របដណ្តប់ប្រតិបត្តិករដែលសង្ស័យថាមានទំនាក់ទំនងជាមួយក្រុម ShinyHunters ។ បំពង់​ប្រមូល​ផល​ព័ត៌មាន​សម្ងាត់​របស់​ពួក​គេ​បាន​ទាញ​យក 1.8 លាន Android APKs និង​ស្កេន​ពួកវា​សម្រាប់​ការ​សម្ងាត់​ដែល​ពិបាក​សរសេរ។ នៅក្នុងការសម្របសម្រួលមួយរបស់អ្នកផ្តល់បច្ចេកវិជ្ជាមួយ ទិន្នន័យច្រើនជាងមួយ terabyte ត្រូវបានដកចេញ រួមទាំងកំណត់ត្រាកាតទូទាត់រាប់លាន។ សាខាមួយផ្សេងទៀតបានទាញយកទិន្នន័យពីអតិថិជននៅខាងក្រោមប្រហែល 200 នាក់នៃអ្នកផ្តល់សេវាផ្នែកទន់ដែលត្រូវបានរំលោភបំពាន ហើយបានបោះចោលសំណុំសញ្ញាសម្ងាត់ Azure AD ច្រើនជាង 2,100 ដែលលាតសន្ធឹងលើអ្នកជួលសាជីវកម្មជាង 40 នាក់ក្នុងរយៈពេលប្រហែល 34 ម៉ោង — ជាមួយនឹងភ្នាក់ងារ AI ដែលបំពេញការងារស្ទើរតែទាំងអស់ ក្នុងមួយរបាយការណ៍។

GTG-10007 មានភាពស្ងប់ស្ងាត់ជាងមុនសម្រាប់អ្នកការពារ។ Anthropic កំណត់គុណលក្ខណៈក្រុមនេះចំពោះប្រតិបត្តិករដែលនិយាយភាសាចិនដែលទំនងជាមានមូលដ្ឋាននៅទីក្រុង Changsha ខេត្ត Hunan ដែលពីរនាក់បានកំណត់ថាជានិស្សិតថ្នាក់បរិញ្ញាបត្រ ដែលបានកំណត់គោលដៅប្រហែល 50 អង្គការ និងដំណើរការកម្មវិធីស្រាវជ្រាវភាពងាយរងគ្រោះដោយស្វយ័ត។ ដំណើរការការងារមួយ ដែលធ្វើម្តងទៀតលើឧបករណ៍ប្រើប្រាស់បណ្តាញ បានផ្តល់លទ្ធផលច្រើនជាងការរកឃើញសូន្យថ្ងៃដែលអាចកើតមានក្នុងរយៈពេលមួយខែ។

ការជំរិតទារប្រាក់ ការលួចបន្លំតែម្នាក់ឯង និងការវាយឆ្មក់ដែលបរាជ័យលើ AI Labs

លក្ខណៈ​ពិសេស​នៃ​ការ​ប្រើ​ប្រាស់​ខុស​ដែល​ជំរុញ​ដោយ​ហិរញ្ញវត្ថុ​យ៉ាង​ខ្លាំង។ GTG-50020 ដែលជាតារាសម្តែងនិយាយភាសារុស្សី បានជម្លៀសប្រហែល 26 ជីហ្គាបៃពីជនរងគ្រោះម្នាក់ ហើយស្វែងរកការជំរិតពី 1.5 លានដុល្លារ ទៅ 2.5 លានដុល្លារ។ បន្ទាប់មកក្រុមដូចគ្នានេះបានវាយប្រហារក្រុមហ៊ុន AI ប្រហែល 30 ក្នុងរយៈពេលប្រហែល 4 ថ្ងៃជាមួយនឹងគោលដៅដែលបានចែងក្នុងការចូលទៅកាន់ម៉ូដែល Claude មុនការចេញផ្សាយ។ Anthropic និយាយ​ថា រាល់​ផ្លូវ​ដែល​ព្យាយាម​បាន​បរាជ័យ ហើយ​ប្រព័ន្ធ​របស់​វា​មិន​ដែល​ត្រូវ​បាន​គេ​សម្របសម្រួល​ឡើយ។

នៅចុងម្ខាងទៀតនៃវិសាលគម GTG-50029 គឺជា hacktivist ដែលនិយាយភាសាបារាំងតែមួយដែលបានកេងប្រវ័ញ្ចលក្ខខណ្ឌប្រណាំងដំឡើង WordPress ឡើងវិញដែលមិនមានឯកសារពីមុនប្រឆាំងនឹងគេហទំព័រយ៉ាងហោចណាស់ 4 ទទួលបានសិទ្ធិចូលដំណើរការខាងក្នុងយ៉ាងហោចណាស់ 14 នៃ 42 គោលដៅដែលបានតាមដាន និងបានដកយកកំណត់ត្រាប្រហែល 140,000 - ពីវេទិកានយោបាយរបស់អ្នកប្រើប្រាស់។ បន្ទាប់មកតារាសម្តែងរូបនេះបានសាងសង់វេទិកា doxxing, fafsearch, ផ្ទុកដោយរាប់សិបលានជួរ។

ប្រតិបត្តិការឥទ្ធិពលពីសាធារណរដ្ឋអាហ្វ្រិកកណ្តាលទៅម៉ាឡេស៊ី

ករណីប្រតិបត្តិការឥទ្ធិពលចំនួនប្រាំបួននៅក្នុងរបាយការណ៍នេះមានប្រភពដើមនៅក្នុងប្រទេសរុស្ស៊ី អ៊ីរ៉ង់ តួកគី ឈូងសមុទ្រ អាស៊ីខាងត្បូង អាហ្រ្វិក និងអឺរ៉ុប ដោយមានការវាស់វែងលើមាត្រដ្ឋានបំបែករបស់ស្ថាប័ន Brookings ។ ក្នុងករណីមួយ GTG-04001 ដែលជាតួសម្តែងនិយាយភាសារុស្សីដែលមានមូលដ្ឋាននៅទីក្រុង Bangui បានផលិតមាតិកាប្រចាំថ្ងៃសម្រាប់វិទ្យុ Lengo Songo ដែលជាស្ថានីយ៍ Anthropic ភ្ជាប់ទៅនឹងនយោបាយ - សាខាឥទ្ធិពលរបស់ Africa Corps និង Wagner ដែលខ្លួនវាយតម្លៃបានស្ថិតនៅក្រោមការគ្រប់គ្រងសេវាកម្មស៊ើបការណ៍សម្ងាត់របស់រុស្ស៊ីនៅចុងឆ្នាំ 2023 ។ ប្រតិបត្តិការដែលបានផលិតក្លែងបន្លំឯកសាររដ្ឋាភិបាលនៃសាធារណរដ្ឋអាហ្វ្រិកកណ្តាលទៅឱ្យប្រធានាធិបតី និងកិច្ចសន្យាការងាររបស់ប្រទេសរុស្សី។ ត្រូវបានវាយតម្លៃជាប្រភេទទីបួននៅលើមាត្រដ្ឋាន។

បណ្តាញមួយផ្សេងទៀត GTG-54002 ត្រូវបានតាមដានទៅក្រុមហ៊ុន LKM ដែលជាទីភ្នាក់ងារផ្សាយពាណិជ្ជកម្មឌីជីថលដែលមានមូលដ្ឋាននៅប្រទេសបារាំងដែលប្រតិបត្តិការគេហទំព័រព័ត៌មានប្រឌិតប្រហែល 70 គណនី X ដែលត្រូវគ្នាចំនួន 70 និងគណនីអត្ថាធិប្បាយដែលមិនពិតប្រាកដជាង 250 ។ បណ្តាញនេះបានបោះពុម្ពយ៉ាងហោចណាស់ 8,913 អត្ថបទក្នុងប្រហែល 20 ភាសា ដែលក្នុងនោះ 318 ផ្តោតលើសាធារណរដ្ឋប្រជាធិបតេយ្យកុងហ្គោ។

ការបោះឆ្នោតក៏ជាគោលដៅផងដែរ។ GTG-84005 ដែលជាវេទិការៀបចំការបោះឆ្នោតបែបពាណិជ្ជកម្មដែលមានគោលបំណងទៅកាន់ប្រទេសម៉ាឡេស៊ីដែល Anthropic ភ្ជាប់ទៅ BBS Bilisim Teknolojileri ដែលមានមូលដ្ឋាននៅទីក្រុងអ៊ីស្តង់ប៊ុល បានគ្រប់គ្រងគណនី X ក្លែងក្លាយប្រហែល 1,000 នៅទូទាំងមណ្ឌលបោះឆ្នោតសភាម៉ាឡេស៊ីទាំង 222 និងបានប្រឌិតឯកសារប្រឆាំងនឹងអ្នកនយោបាយប្រឆាំង។ ចង្កោមដាច់ដោយឡែកមួយ GTG-24015 បានប្រើគណនីចំនួនបួនជាតុវិចារណកថាជំនួយ AI ដែលផ្តល់អាហារដល់ប្រព័ន្ធផ្សព្វផ្សាយរដ្ឋរបស់រុស្ស៊ី។

ហេតុអ្វីបានជាការលាតត្រដាងមានសារៈសំខាន់

Anthropic និយាយថា វាបានរំខានដល់សកម្មភាពនៅក្នុងករណីនីមួយៗ ប្រើប្រាស់ការរកឃើញដើម្បីពង្រឹងការការពាររបស់ខ្លួន និងចែករំលែកការស៊ើបការណ៍សម្ងាត់ជាមួយអាជ្ញាធរ និងដៃគូឧស្សាហកម្មតាមដែលសមស្រប។ ការបោះពុម្ពករណីសិក្សាលម្អិត — ពេញលេញជាមួយនឹងការវិភាគបរាជ័យនៃការរកឃើញដោយខ្លួនឯង — នៅតែកម្រក្នុងចំណោមមន្ទីរពិសោធន៍ព្រំដែន ហើយក្រុមហ៊ុនអះអាងថាតម្លាភាពបង្កើនមូលដ្ឋានសម្រាប់ឧស្សាហកម្មទាំងមូល។

របាយការណ៍នេះក៏គូសបញ្ជាក់ពីការផ្លាស់ប្តូរដែលក្រុមសន្តិសុខមិនអាចព្រងើយកន្តើយបានទៀតទេ៖ ប្រតិបត្តិការដែលប្រើ AI ដ៏គ្រោះថ្នាក់បំផុតដែលបានពិពណ៌នានៅទីនេះ មិនមែនជាបាតុកម្មបែបសម្មតិកម្មទេ ប៉ុន្តែជាយុទ្ធនាការផ្ទាល់ប្រឆាំងនឹងរដ្ឋាភិបាល ក្រុមហ៊ុន និងការបោះឆ្នោត។ នៅពេលដែលម៉ូដែលកាន់តែមានសមត្ថភាពកាន់តែច្រើន ទិន្នន័យរបស់ Anthropic បង្ហាញថាការលើកកំពស់ដែលពួកគេផ្តល់ជូនដល់គូប្រជែងដែលបានកំណត់គឺត្រូវបានផ្សំ — ហើយចម្លើយដែលល្អបំផុតរបស់អ្នកការពារសម្រាប់ពេលនេះគឺភាពមើលឃើញ ការបង្ហាញ និងការនិយាយឡើងវិញលឿនជាងមុនលើការការពារ។

---

ស្នាក់នៅមុន AI

ទទួលបានព័ត៌មាន AI ការវិភាគ និងរបកគំហើញចុងក្រោយបំផុត — ទាំងអស់នៅកន្លែងតែមួយ។

អានព័ត៌មាន AI បន្ថែម →