Anthropic警告:网络犯罪分子大规模利用Claude进行勒索攻击 | 区块链安全风险分析

Anthropic报告揭示其AI聊天机器人Claude遭网络犯罪分子滥用,用于实施大规模勒索攻击,包括“Vibe Hacking”窃取多机构数据并定制勒索信,单笔赎金高达50万美元。朝鲜IT工作者也利用Claude伪造身份获取美国科技公司远程职位,规避国际制裁。尽管平台部署复杂防护措施,恶意滥用仍持续发生。

CHAINTT 政策监管资讯

尽管部署了复杂的防护系统,AI基础设施公司Anthropic近日披露,网络犯罪分子仍不断寻找新方法滥用其AI聊天机器人Claude,以发动大规模网络攻击。

在周三发布的威胁情报报告中,Anthropic威胁情报团队成员Alex Moix、Ken Lebedev和Jacob Klein分享了多起Claude被滥用的真实案例,其中部分攻击涉及的赎金金额甚至超过50万美元。

研究显示,Claude不仅被用于向犯罪分子提供技术指导,还通过一种称为“氛围黑客(Vibe Hacking)”的手段直接代其执行攻击,使得仅具备基础编程与加密知识的攻击者也能实施复杂入侵。

今年2月,区块链安全公司Chainalysis曾预测,因生成式AI大幅降低攻击成本并提高可扩展性,2025年可能成为加密货币诈骗最为猖獗的一年。Anthropic发现一名黑客持续使用Claude进行“氛围黑客”,从至少17个组织——包括医疗机构、应急服务、政府及宗教机构——窃取敏感数据,并索要7.5万至50万美元不等的比特币赎金。

模拟勒索信展示网络犯罪分子如何利用Claude实施威胁。图片来源:Anthropic

该黑客通过训练Claude评估所窃财务记录、计算赎金数额,并撰写极具心理压迫感的定制勒索信,以最大化胁迫效果。

尽管Anthropic最终封禁了该攻击者账户,这一事件仍突显了AI如何大幅降低网络犯罪门槛,使技术能力有限者也能“前所未有”地轻松发起高水平攻击。

“一些连基本加密或系统调用机制都无法独立理解的行为者,如今竟能成功开发出具备反分析能力和规避机制的勒索软件。”

朝鲜IT工作者涉嫌使用Anthropic的Claude进行身份伪造与远程就业欺诈

Anthropic还报告称,朝鲜IT工作者利用Claude伪造身份、通过技术编程测试,甚至成功在美国财富500强科技公司中获得远程职位。这些人还使用Claude生成面试答案以提高录用几率。

该公司指出,Claude甚至被用于入职后代为执行技术任务。这些就业计划旨在规避国际制裁,为朝鲜政权输送资金。

朝鲜IT工作者借助Claude进行的任务分解流程。图片来源:Anthropic

本月早些时候,一名朝鲜IT工作者遭到反黑客行动追踪,调查显示一个六人团队共享至少31个虚假身份,获取政府身份证、电话号码,并购买LinkedIn和UpWork账户,以掩盖真实身份并获得加密货币相关岗位。

其中一名申请人曾面试Polygon Labs的全栈工程师职位,另有证据显示其使用脚本化答案谎称具备NFT市场OpenSea和区块链预言机提供商Chainlink的工作经验。

Anthropic表示,发布该报告旨在促进公开讨论AI滥用现象,协助AI安全与安保社区加强行业协作,共同提升针对AI滥用行为的防御能力。

公司强调,尽管已实施“多层次、复杂的安全与防护机制”以防止Claude被滥用,恶意行为者仍持续尝试绕过防护措施,突显了AI安全是一场持续的斗争。

声明:文章不代表CHAINTT观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险 自担!转载请注明出处:https://www.chaintt.cn/36029.html

上一篇 2025年8月28日 13:12
下一篇 2025年8月28日 13:12

相关推荐

  • Masa如何通过数据驱动构建AI代币经济学模型

    Masa Network于4月11日上线主网,构建了基于ZK技术的去中心化数据市场,用户可通过zkSBT加密共享行为数据并获得代币奖励。该项目创新性地将AI训练所需的数据资源代币化,已吸引140万钱包地址,并完成875万美元社区轮融资。通过整合零知识证明与区块链技术,Masa打破科技巨头数据垄断,建立用户数据自主权经济模型,其代币体系涵盖数据质押、节点激励和治理功能,目标成为AI时代的”去中心化Google”。

    2025年11月1日
    2150
  • 从可验证AI到可组合AI:深度解析ZKML应用场景与未来发展

    是否需要可验证 AI 取决于:是否修改链上数据,以及是否涉及公平和隐私 当 AI 不影响链上状态时,AI 可充当建议者,人们可以通过实际效果判断 AI 服务质量好坏,无需对计算过程进行验证。 当影响链上状态时,若该服务针对个人且不对隐私有影响,那用户依旧可以直接判断 AI 服务质量无需检验计算过程。 当 AI 的输出会影响多人间的公平和个人隐私时,比如用 AI 给社区成员评价并分配奖励,用 AI 优化 AMM ,或涉及生物数据,人们就会希望对 AI 的计算进行审查,这是可验证AI可能找到PMF的地方。 纵向的 AI 应用生态:由于可验证 AI 的一端是智能合约,可验证 AI 应用之间乃至 AI 和原生 dapp 之间或许可以实现无需信任地相互调用,这是潜在的可组合的 AI 应用生态 横向的 AI 应用生态:公链系统可以为 AI 服务商处理服务付费,支付纠纷协调,用户需求和服务内容的匹配等问题,让用户获得自由度更高去中心化 AI 服务体验。

    2025年11月2日
    1950
  • Robinhood Chain兴起币股配对与商品配对,BONER/HIMS池一度推高HIMS代币价格

    Robinhood Chain上出现将代币化股票与Meme币组成流动性池的新玩法,BONER/HIMS池一度持有超过半数流通中的HIMS代币,使链上HIMS价格短暂达到纽约证交所收盘价的四倍以上。与此同时,新发射台CME把配对资产扩展到商品与非标资产。

    2026年9月12日
    570
  • Sui network 最新技术解析与未来发展前景

    2025年Sui将迎来全面爆发,通过Mysticeti V2实现亚秒级交易确认,并借助Remora技术实现水平扩展,突破单机性能瓶颈。Sui将推出可编程P2P隧道、去中心化存储方案Walrus及隐私框架SEAL,构建金融、游戏和AI代理的底层设施。开发者工具全面升级,包括RPC 2.0、MoveRegistry和AI审计工具Bugdar。通过PassKeys和KELP实现无摩擦用户体验,65家游戏工作室的70款链游将推动大规模采用。与蚂蚁金服等机构合作拓展RealFi,IKA跨链协议和3DOS制造平台展现全球协调潜力,AI代理生态将依托Sui高速网络实现自主交互。

    2025年7月15日
    2100
  • ORA:探索以太坊无信任人工智能的创新应用

    ORA:以太坊上的无信任人工智能平台 ORA是以太坊上的无信任AI平台,突破智能合约限制,提供AI、数据源和计算能力。其核心技术包括: zkML:零知识机器学习框架 opML:高效低成本机器学习方案 opp/ai:结合隐私与效率的混合模型 ORA推出全球首个链上AI预言机(OAO)和初始模型发行(IMO)机制,实现AI模型代币化。首个IMO项目OpenLM在5分钟内售罄5亿代币,筹集150ETH。ORA获得Compound、以太坊基金会等机构支持,推动开源AI生态发展。

    2025年9月28日
    2310
风险提示:防范以"数字货币""区块链"名义进行非法集资的风险