اینتھروپک نے جمعرات کو اپنی ستمبر 2026 کی تھریٹ انٹیلی جنس رپورٹ شائع کی، "AI کے غلط استعمال کا پتہ لگانا اور اس کا مقابلہ کرنا"، جس میں بتایا گیا ہے کہ کس طرح اس کی تھریٹ انٹیلی جنس ٹیم نے دھمکی آمیز اداکاروں کی نشاندہی کی اور ان میں خلل ڈالا جنہوں نے دسمبر 2025 اور اگست 2026 کے درمیان کلاڈ کا غلط استعمال کیا۔ یہ کیس سات الگ الگ نقصان کے علاقوں پر محیط ہیں: سائبر آپریشنز، آپریشنز، آپریشنز، آپریشنز، آپریشنز، آپریشنز اور اسکواڈولوجیکل اثرات۔ غلط استعمال، روایتی ہتھیاروں کی ترقی، اور غیر قانونی ماڈل کشید۔ کمپنی کے مطابق، اس کی بیان کردہ ہر مہم میں خلل ڈالا گیا، اور جہاں مناسب ہوا حکام اور صنعت کے شراکت داروں کے ساتھ انٹیلی جنس کا اشتراک کیا گیا۔
یہ رپورٹ AI انڈسٹری اور خاص طور پر اینتھروپک کے لیے سخت جانچ کے ایک لمحے پر اترتی ہے، جیسا کہ بریکنگ AI نیوز اس ہفتے حفاظتی انکشافات، وسل بلور اکاؤنٹس، اور قانون سازوں کے بڑھتے ہوئے دباؤ کا غلبہ رہا ہے۔ یہ نیو یارک ٹائمز اور پولیٹیکو کی رپورٹنگ کے ساتھ بھی آتا ہے جس میں فرنٹیئر ماڈلز کو ہتھیار بنانے کی کوششوں پر روشنی ڈالی جاتی ہے - بشمول حیاتیاتی ہتھیاروں کی ترقی سے متعلق مسدود کوششیں۔
کس طرح انتھروپک AI- فعال خطرے والے اداکاروں کو ٹریک کرتا ہے۔
اینتھروپک اپنی رپورٹ میں اداکاروں کو اندرونی نامزد کرنے والوں کے تحت ٹریک کرتا ہے جسے جنریٹیو تھریٹ گروپس، یا جی ٹی جیز کہا جاتا ہے۔ ہر کیس اسٹڈی اس کی پیمائش کرتی ہے جسے کمپنی اپلفٹ کہتی ہے — صلاحیت میں اضافہ جو کہ AI تین جہتوں میں آپریشن کرتا ہے: رفتار، پیمانہ، اور گہرائی۔ غلط استعمال کے معاملات میں کلاڈ ہائیکو، سونیٹ اور اوپس ماڈل شامل تھے۔ کسی نے بھی کمپنی کے فیبل یا Mythos کلاس ماڈلز کو شامل نہیں کیا، سوائے ایک غیر قانونی ڈسٹلیشن کیس کے۔
انتھروپک مارکیٹنگ کی مشق کے بجائے ایک فرض کے طور پر شائع کرنے کی اپنی رضامندی کو فریم کرتا ہے، رپورٹ میں یہ کہتے ہوئے کہ "ہمیں یقین ہے کہ ہماری خدمات کے بدنیتی پر مبنی غلط استعمال کو ظاہر کرنا ہماری ذمہ داری ہے۔"
ایک آدھی رات کے برفانی طوفان سے منسلک آپریشن جس نے اپنے مالویئر کو دوبارہ بنایا
رپورٹ کا سب سے وسیع سائبر کیس، جسے GTG-20006 کے نام سے ٹریک کیا گیا ہے، ایک اداکار کی وضاحت کرتا ہے جس کا انتساب Anthropic کہتا ہے کہ عوامی رپورٹنگ کے مطابق اسے Midnight Blizzard، روسی ریاست سے منسلک ہیکنگ گروپ جو پہلے Nobelium یا APT29 کے نام سے جانا جاتا تھا۔ اس کے آپریٹرز میں سے ایک، "جیک پوٹرز" ہینڈل استعمال کرنے والا ایک فرد روسی اسپیکر ہے۔
رپورٹ کے مطابق، اس گروپ نے 20 سے زائد تنظیموں کو نشانہ بنایا، جو یوکرین کی حکومت، فوجی اور سفارتی اداروں میں مرکوز تھیں۔ اس نے DNS ریکارڈز کو ہائی جیک کرنے کے لیے ہوٹل کے کم از کم تین وائی فائی وینڈرز سے سمجھوتہ کیا، کم از کم دو سابق اعلیٰ سطحی یوکرائنی اہلکاروں کے واٹس ایپ اکاؤنٹس پر قبضہ کر لیا، اور شمالی افریقی حکومت کی ٹیکنالوجی اتھارٹی کی نصف ملین سے زیادہ کمپنیوں کا احاطہ کرنے والے کمرشل رجسٹری ڈیٹا کے ساتھ ساتھ 300,000 سے زیادہ قومی شناختی ریکارڈ چرائے۔
سب سے زیادہ حیرت انگیز تفصیل خود مختار موافقت ہے: اینتھروپک رپورٹ کرتی ہے کہ جب بھی سیکیورٹی پروڈکٹس نے اس کا پتہ لگایا تو اداکار کے AI ایجنٹوں نے گروپ کے مالویئر میں ترمیم اور اسے دوبارہ بنایا - ایک ایسا لوپ جس کے لیے پہلے ہنر مند ڈویلپرز کی ضرورت ہوتی تھی۔
اسکیل پر اسناد کی کٹائی اور خود مختار زیرو ڈے ہنٹنگ
دوسرا کیس، GTG-50014، آپریٹرز کا احاطہ کرتا ہے جن پر شائنی ہنٹرز کے اجتماعی تعلق کا شبہ ہے۔ ان کی اسناد کی کٹائی کرنے والی پائپ لائنوں نے بڑے پیمانے پر 1.8 ملین Android APKs ڈاؤن لوڈ کیے اور انہیں ہارڈ کوڈ شدہ رازوں کے لیے اسکین کیا۔ ٹیکنالوجی فراہم کرنے والے کے ایک سمجھوتے میں، ایک ٹیرا بائٹ سے زیادہ ڈیٹا اکٹھا کیا گیا، بشمول لاکھوں ادائیگی کارڈ کے ریکارڈ۔ ایک اور ملحقہ نے خلاف ورزی کرنے والے سافٹ ویئر کے طور پر سروس فراہم کرنے والے کے تقریباً 200 ڈاؤن اسٹریم صارفین سے ڈیٹا نکالا اور تقریباً 34 گھنٹوں میں 40 سے زیادہ کارپوریٹ کرایہ داروں پر پھیلے 2,100 Azure AD ٹوکن سیٹوں کو پھینک دیا — رپورٹ کے مطابق AI ایجنٹس تقریباً تمام کام انجام دے رہے ہیں۔
GTG-10007 محافظوں کے لیے اب بھی زیادہ سنجیدہ ہے۔ انتھروپک اس کلسٹر کو چینی بولنے والے آپریٹرز سے منسوب کرتا ہے جو ممکنہ طور پر چانگشا، ہنان میں مقیم ہیں - جن میں سے دو کی شناخت انڈر گریجویٹ طلباء کے طور پر کی گئی ہے - جنہوں نے تقریباً پچاس تنظیموں کو نشانہ بنایا اور ایک خود مختار خطرے سے متعلق تحقیقی پروگرام چلایا۔ ایک ورک فلو، نیٹ ورک کے آلات پر تکرار کرتے ہوئے، ایک ہی مہینے میں ایک درجن سے زیادہ ممکنہ صفر دن کے نتائج برآمد ہوئے۔
بھتہ خوری، اکیلا ہیکٹیوسٹ، اور AI لیبز پر ایک ناکام چھاپہ
مالی طور پر حوصلہ افزائی کے غلط استعمال کی خصوصیات نمایاں طور پر۔ GTG-50020، ایک روسی بولنے والے اداکار نے ایک متاثرہ شخص سے تقریباً 26 گیگا بائٹس نکالی اور $1.5 ملین سے $2.5 ملین کے درمیان بھتہ طلب کیا۔ اس کے بعد اسی گروپ نے تقریباً چار دنوں میں تقریباً تیس AI کمپنیوں پر حملہ کیا جس کا مقصد پہلے سے ریلیز کلاڈ ماڈل تک رسائی حاصل کرنا تھا۔ انتھروپک کا کہنا ہے کہ ہر کوشش کی گئی راہ ناکام رہی اور اس کے اپنے نظاموں پر کبھی سمجھوتہ نہیں کیا گیا۔
سپیکٹرم کے دوسرے سرے پر، GTG-50029 ایک واحد فرانسیسی بولنے والا ہیکٹیوسٹ تھا جس نے کم از کم چار سائٹوں کے خلاف پہلے سے غیر دستاویزی ورڈپریس کی دوبارہ انسٹالیشن کی دوڑ کی شرط کا استحصال کیا، ٹریک کیے گئے 42 میں سے کم از کم 14 اہداف تک داخلی رسائی حاصل کی، اور تقریباً 140,000 صارفین کی مہم کے ریکارڈ سمیت سیاسی پلیٹ فارم سے تقریباً 140,000 لوگوں کی رائے حاصل کی۔ اس کے بعد اداکار نے ایک ڈاکسنگ پلیٹ فارم بنایا، fafsearch، جس میں دسیوں لاکھوں قطاریں تھیں۔
وسطی افریقی جمہوریہ سے ملائیشیا تک آپریشنز کو متاثر کریں۔
رپورٹ میں اثر و رسوخ کے آپریشن کے نو کیسز روس، ایران، ترکی، خلیج، جنوبی ایشیا، افریقہ اور یورپ میں شروع ہوئے، جن کی رسائی بروکنگز انسٹی ٹیوشن کے بریک آؤٹ اسکیل پر کی گئی ہے۔ ایک معاملے میں، GTG-04001، بنگوئی میں مقیم ایک روسی بولنے والے اداکار، ریڈیو لینگو سونگو کے لیے روزانہ مواد تیار کرتے تھے، جو پولیٹولوجی سے منسلک ایک اسٹیشن - افریقہ کور اور ویگنر اثر و رسوخ کی شاخ ہے جس کا اندازہ 2023 کے آخر میں روسی فارن انٹیلی جنس سروس کے کنٹرول میں آیا تھا۔ روس، اور اسکیل پر کیٹیگری فور کے طور پر تشخیص کیا گیا تھا۔
ایک اور نیٹ ورک، GTG-54002، LKM کمپنی سے ملا، جو کہ فرانس میں قائم ڈیجیٹل اشتہاری ایجنسی ہے جو تقریباً 70 من گھڑت نیوز ویب سائٹس، 70 مماثل X اکاؤنٹس، اور 250 سے زیادہ غیر مستند تبصرہ کرنے والے اکاؤنٹس چلاتی ہے۔ نیٹ ورک نے تقریباً 20 زبانوں میں کم از کم 8,913 مضامین شائع کیے، جن میں سے 318 کا مرکز جمہوری جمہوریہ کانگو پر تھا۔
انتخابات بھی ایک ہدف تھے۔ GTG-84005، ایک تجارتی انتخابی ہیرا پھیری کا پلیٹ فارم جس کا مقصد ملائیشیا پر ہے جس کا تعلق استنبول میں قائم BBS Bilisim Teknolojileri سے Anthropic نے ملائیشیا کے تمام 222 پارلیمانی حلقوں میں تقریباً 1,000 جعلی X اکاؤنٹس کا انتظام کیا اور ایک مخالف سیاست دان کے خلاف من گھڑت ڈوزیئر بنائے۔ ایک الگ کلسٹر، GTG-24015، نے روسی سرکاری میڈیا کو کھانا کھلانے والے AI کی مدد سے ایڈیٹوریل ڈیسک کے طور پر چار اکاؤنٹس کا استعمال کیا۔
انکشاف کیوں اہمیت رکھتا ہے۔
اینتھروپک کا کہنا ہے کہ اس نے ہر معاملے میں سرگرمی میں خلل ڈالا، نتائج کو اپنے تحفظات کو مضبوط بنانے کے لیے استعمال کیا، اور جہاں مناسب ہو حکام اور صنعت کے شراکت داروں کے ساتھ انٹیلی جنس کا اشتراک کیا۔ تفصیلی کیس اسٹڈیز شائع کرنا - جو اس کی اپنی کھوجوں کے ناکامی کے تجزیوں کے ساتھ مکمل ہوتا ہے - فرنٹیئر لیبز میں نایاب رہتا ہے، اور کمپنی کا استدلال ہے کہ شفافیت پوری صنعت کی بنیاد کو بڑھاتی ہے۔
رپورٹ میں اس تبدیلی کی بھی نشاندہی کی گئی ہے جسے سیکیورٹی ٹیمیں مزید نظر انداز نہیں کر سکتیں: یہاں بیان کردہ سب سے خطرناک AI- فعال آپریشن فرضی مظاہرے نہیں تھے بلکہ حکومتوں، کمپنیوں اور انتخابات کے خلاف لائیو مہمات تھے۔ جیسے جیسے ماڈلز زیادہ قابل ہو جاتے ہیں، انتھروپک کے اعداد و شمار سے پتہ چلتا ہے کہ وہ متعین مخالفین کو جو ترقی فراہم کرتے ہیں وہ پیچیدہ ہے - اور محافظوں کا بہترین دستیاب جواب، فی الحال مرئیت، انکشاف، اور حفاظتی اقدامات پر تیز تر تکرار ہے۔
---
AI سے آگے رہیںتازہ ترین AI خبریں، تجزیہ اور کامیابیاں حاصل کریں — سب ایک جگہ پر۔
مزید AI خبریں پڑھیں →