آنتروپیک: هوش مصنوعی از ابزار کمکی به هماهنگکننده حملات سایبری تبدیل شده است

آنتروپیک روز جمعه سومین گزارش اطلاعاتی تهدیدات خود را منتشر کرد که جزئیات تلاش بازیگران مخرب برای سوءاستفاده از مدلهای Claude را در بازه زمانی دسامبر ۲۰۲۵ تا اوت ۲۰۲۶ شرح میدهد. این شرکت این عملیاتها را در هفت دسته آسیب متوقف کرده است.
مهمترین تحول مستندشده در این گزارش، تغییر در نحوه استفاده از هوش مصنوعی در حملات سایبری است. در حالی که موارد قبلی شامل کمک هوش مصنوعی به مهاجمان انسانی بود، یک عملیات با نام GTG-20006 — که الگوهای تاکتیکی آن با گروه روسی Midnight Blizzard همخوانی دارد — از جریانهای کاری مبتنی بر هوش مصنوعی در کل زنجیره حمله استفاده کرده است: تحقیق درباره اهداف، ایجاد زیرساخت فیشینگ، بهرهبرداری از آسیبپذیریها، سرقت اعتبارنامه، جابجایی جانبی در شبکه و استخراج داده. در موردی جداگانه، Agentهای هوش مصنوعی تشخیصهای محصولات امنیتی نسبت به بدافزار خودشان را رصد کرده و بهطور خودکار کد را برای فرار از شناسایی بازسازی کردهاند.
مسدودسازی تلاشهای ساخت سلاحهای بیولوژیک
آنتروپیک اعلام کرد پنج تلاش برای استفاده از Claude در تحقیقات احتمالی سلاحهای بیولوژیک را مسدود کرده است. این موارد شامل درخواستهایی درباره ویروس چیکونگونیا، آنفلوانزای پرندگان و آبله بود. یکی از درخواستها از Claude میخواست در نوشتن درخواست کمکهزینه برای تحقیقات gain-of-function با هدف افزایش قابلیت انتقال ویروس چیکونگونیا کمک کند. این شرکت تأکید میکند که این موارد توانایی هوش مصنوعی را نشان میدهند اما اثبات نمیکنند که کاربران قصد واقعی داشتند یا میتوانستند موفق شوند.
در واکنش به این یافتهها، آنتروپیک دسترسی به توانمندترین مدلهای زیستشناسی محور خود را به سازمانهای تأیید شده محدود کرده و یافتههای مربوطه را با مقامات دولتی و شرکای صنعتی به اشتراک گذاشته است.
هفت آزمایشگاه چینی تلاش به تقطیر غیرمجاز کردند
این گزارش همچنین تقطیر غیرمجاز مدل — تلاش برای استخراج و بازآفرینی تواناییهای Claude بدون مجوز — را مستند میکند. آنتروپیک هفت آزمایشگاه هوش مصنوعی مستقر در چین را شناسایی کرده است. مدلهای Claude Haiku، Sonnet و Opus در اکثر موارد سوءاستفاده دخیل بودند؛ یک مورد تقطیر شامل مدلهای Fable یا Mythos بود.
فراتر از عملیات سایبری و سلاحهای بیولوژیک، این گزارش عملیات نفوذ، سیستمهای نظارتی برای رصد مخالفان، کلاهبرداری با اپلیکیشنهای دوستیابی جعلی، و تحقیقات تسلیحات متعارف را پوشش میدهد.
هشدار گستردهتر
نگرانی اصلی آنتروپیک دموکراتیزه شدن تواناییها است: با قدرتمندتر شدن مدلهای هوش مصنوعی، انجام حملات پیچیده دیگر نیازی به مهارتهای فنی پیشرفته ندارد و افراد منفرد میتوانند تهدیداتی ایجاد کنند که پیش از این تنها در توان تیمهای مجهز بود.
در ابتدا توسط Anthropic گزارش شده است. برای جزئیات بیشتر مقالهٔ اصلی را بخوانید.
مشاهدهٔ منبع اصلی