آنتروپیک: هوش مصنوعی از ابزار کمکی به هماهنگ‌کننده حملات سایبری تبدیل شده است

Anthropic
اشتراک‌گذاری:
آنتروپیک: هوش مصنوعی از ابزار کمکی به هماهنگ‌کننده حملات سایبری تبدیل شده است

آنتروپیک روز جمعه سومین گزارش اطلاعاتی تهدیدات خود را منتشر کرد که جزئیات تلاش بازیگران مخرب برای سوءاستفاده از مدل‌های Claude را در بازه زمانی دسامبر ۲۰۲۵ تا اوت ۲۰۲۶ شرح می‌دهد. این شرکت این عملیات‌ها را در هفت دسته آسیب متوقف کرده است.

مهم‌ترین تحول مستندشده در این گزارش، تغییر در نحوه استفاده از هوش مصنوعی در حملات سایبری است. در حالی که موارد قبلی شامل کمک هوش مصنوعی به مهاجمان انسانی بود، یک عملیات با نام GTG-20006 — که الگوهای تاکتیکی آن با گروه روسی Midnight Blizzard همخوانی دارد — از جریان‌های کاری مبتنی بر هوش مصنوعی در کل زنجیره حمله استفاده کرده است: تحقیق درباره اهداف، ایجاد زیرساخت فیشینگ، بهره‌برداری از آسیب‌پذیری‌ها، سرقت اعتبارنامه، جابجایی جانبی در شبکه و استخراج داده. در موردی جداگانه، Agent‌های هوش مصنوعی تشخیص‌های محصولات امنیتی نسبت به بدافزار خودشان را رصد کرده و به‌طور خودکار کد را برای فرار از شناسایی بازسازی کرده‌اند.

مسدودسازی تلاش‌های ساخت سلاح‌های بیولوژیک

آنتروپیک اعلام کرد پنج تلاش برای استفاده از Claude در تحقیقات احتمالی سلاح‌های بیولوژیک را مسدود کرده است. این موارد شامل درخواست‌هایی درباره ویروس چیکونگونیا، آنفلوانزای پرندگان و آبله بود. یکی از درخواست‌ها از Claude می‌خواست در نوشتن درخواست کمک‌هزینه برای تحقیقات gain-of-function با هدف افزایش قابلیت انتقال ویروس چیکونگونیا کمک کند. این شرکت تأکید می‌کند که این موارد توانایی هوش مصنوعی را نشان می‌دهند اما اثبات نمی‌کنند که کاربران قصد واقعی داشتند یا می‌توانستند موفق شوند.

در واکنش به این یافته‌ها، آنتروپیک دسترسی به توانمندترین مدل‌های زیست‌شناسی محور خود را به سازمان‌های تأیید شده محدود کرده و یافته‌های مربوطه را با مقامات دولتی و شرکای صنعتی به اشتراک گذاشته است.

هفت آزمایشگاه چینی تلاش به تقطیر غیرمجاز کردند

این گزارش همچنین تقطیر غیرمجاز مدل — تلاش برای استخراج و بازآفرینی توانایی‌های Claude بدون مجوز — را مستند می‌کند. آنتروپیک هفت آزمایشگاه هوش مصنوعی مستقر در چین را شناسایی کرده است. مدل‌های Claude Haiku، Sonnet و Opus در اکثر موارد سوءاستفاده دخیل بودند؛ یک مورد تقطیر شامل مدل‌های Fable یا Mythos بود.

فراتر از عملیات سایبری و سلاح‌های بیولوژیک، این گزارش عملیات نفوذ، سیستم‌های نظارتی برای رصد مخالفان، کلاهبرداری با اپلیکیشن‌های دوست‌یابی جعلی، و تحقیقات تسلیحات متعارف را پوشش می‌دهد.

هشدار گسترده‌تر

نگرانی اصلی آنتروپیک دموکراتیزه شدن توانایی‌ها است: با قدرتمندتر شدن مدل‌های هوش مصنوعی، انجام حملات پیچیده دیگر نیازی به مهارت‌های فنی پیشرفته ندارد و افراد منفرد می‌توانند تهدیداتی ایجاد کنند که پیش از این تنها در توان تیم‌های مجهز بود.

منبع: گزارش اطلاعاتی تهدیدات آنتروپیک، سپتامبر ۲۰۲۶

در ابتدا توسط Anthropic گزارش شده است. برای جزئیات بیشتر مقالهٔ اصلی را بخوانید.

مشاهدهٔ منبع اصلی
اشتراک‌گذاری: