Anthropic警告:网络犯罪分子大规模利用Claude进行勒索攻击 | 区块链安全风险分析

芝麻开门

芝麻开门(Gateio)

注册芝麻开门享最高$2,800好礼。

币安

币安(Binance)

币安是世界领先的数字货币交易平台,注册领100U。

Anthropic报告揭示其AI聊天机器人Claude遭网络犯罪分子滥用,用于实施大规模勒索攻击,包括“Vibe Hacking”窃取多机构数据并定制勒索信,单笔赎金高达50万美元。朝鲜IT工作者也利用Claude伪造身份获取美国科技公司远程职位,规避国际制裁。尽管平台部署复杂防护措施,恶意滥用仍持续发生。

尽管部署了复杂的防护系统,AI基础设施公司Anthropic近日披露,网络犯罪分子仍不断寻找新方法滥用其AI聊天机器人Claude,以发动大规模网络攻击。

在周三发布的威胁情报报告中,Anthropic威胁情报团队成员Alex Moix、Ken Lebedev和Jacob Klein分享了多起Claude被滥用的真实案例,其中部分攻击涉及的赎金金额甚至超过50万美元。

研究显示,Claude不仅被用于向犯罪分子提供技术指导,还通过一种称为“氛围黑客(Vibe Hacking)”的手段直接代其执行攻击,使得仅具备基础编程与加密知识的攻击者也能实施复杂入侵。

今年2月,区块链安全公司Chainalysis曾预测,因生成式AI大幅降低攻击成本并提高可扩展性,2025年可能成为加密货币诈骗最为猖獗的一年。Anthropic发现一名黑客持续使用Claude进行“氛围黑客”,从至少17个组织——包括医疗机构、应急服务、政府及宗教机构——窃取敏感数据,并索要7.5万至50万美元不等的比特币赎金。

Claude模拟勒索信示例
模拟勒索信展示网络犯罪分子如何利用Claude实施威胁。图片来源:Anthropic

该黑客通过训练Claude评估所窃财务记录、计算赎金数额,并撰写极具心理压迫感的定制勒索信,以最大化胁迫效果。

尽管Anthropic最终封禁了该攻击者账户,这一事件仍突显了AI如何大幅降低网络犯罪门槛,使技术能力有限者也能“前所未有”地轻松发起高水平攻击。

“一些连基本加密或系统调用机制都无法独立理解的行为者,如今竟能成功开发出具备反分析能力和规避机制的勒索软件。”

朝鲜IT工作者涉嫌使用Anthropic的Claude进行身份伪造与远程就业欺诈

Anthropic还报告称,朝鲜IT工作者利用Claude伪造身份、通过技术编程测试,甚至成功在美国财富500强科技公司中获得远程职位。这些人还使用Claude生成面试答案以提高录用几率。

该公司指出,Claude甚至被用于入职后代为执行技术任务。这些就业计划旨在规避国际制裁,为朝鲜政权输送资金。

朝鲜IT工作者使用Claude的任务分解示意图
朝鲜IT工作者借助Claude进行的任务分解流程。图片来源:Anthropic

本月早些时候,一名朝鲜IT工作者遭到反黑客行动追踪,调查显示一个六人团队共享至少31个虚假身份,获取政府身份证、电话号码,并购买LinkedIn和UpWork账户,以掩盖真实身份并获得加密货币相关岗位。

其中一名申请人曾面试Polygon Labs的全栈工程师职位,另有证据显示其使用脚本化答案谎称具备NFT市场OpenSea和区块链预言机提供商Chainlink的工作经验。

Anthropic表示,发布该报告旨在促进公开讨论AI滥用现象,协助AI安全与安保社区加强行业协作,共同提升针对AI滥用行为的防御能力。

公司强调,尽管已实施“多层次、复杂的安全与防护机制”以防止Claude被滥用,恶意行为者仍持续尝试绕过防护措施,突显了AI安全是一场持续的斗争。

声明:文章不代表CHAINTT观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险 自担!转载请注明出处:https://www.chaintt.cn/36029.html

CHAINTT的头像CHAINTT
上一篇 2025年8月28日
下一篇 2025年8月28日

相关推荐

  • 香港稳定币监管新规:2026年初首批牌照发放,KYC实名制成关键要求

    香港《稳定币条例》于2025年8月1日正式生效,金管局同步发布四份配套文件,构建覆盖申请、运营及反洗钱的全流程监管框架。新规要求稳定币持有人实名认证,首批牌照申请门槛极高,预计2026年初仅发放”数个”。尽管监管趋严导致港股稳定币概念股集体下跌,但香港通过全额储备、本地实体等要求平衡创新与风险,目标成为全球虚拟资产监管标杆。当前稳定币总市值已突破2500亿美元,机构主导趋势显著,香港此举或进一步推动行业合规化进程。

    资讯 2025年7月31日
    46500
  • 印度加密交易所CoinDCX遭黑客攻击损失4400万美元 安全漏洞引发行业关注

    印度加密货币交易所CoinDCX遭黑客攻击损失4400万美元,黑客通过服务器入侵获取内部流动性账户权限。CEO表示用户资金安全,损失由公司自有资金承担。链上数据显示黑客通过Tornado Cash获取初始资金,并将部分赃款跨链转移。这已是印度交易所连续第二年同期遭遇重大黑客事件,此前WazirX在去年同日损失2.35亿美元。近期全球加密平台频遭攻击,包括伊朗Nobitex(1亿美元)、GMX V1(4000万美元)和Arcadia Finance(350万美元)等。

    2025年7月21日
    8600
  • 以太坊DApp活跃度2024年预测:DeFi与NFT将推动以太坊超越当前水平 | DappRadar报告

    DappRadar数据显示,以太坊DApp活动在2025年有望超越2024年水平,尽管面临竞争加剧。分析师指出,以太坊仍是Web3基石,过去十年累计2.34亿独立钱包和4.52亿笔交易,主要由DeFi和NFT驱动。同时,65家公司已囤积273万枚ETH(价值105.6亿美元),可能推动价格上涨。当前ETH价格波动于3862美元,技术指标显示可能突破。

    2025年7月31日
    7100
  • Fundamental Global股价因ETH财库消息暴跌13% 以太币持仓影响显著

    Fundamental Global宣布战略转型,将以太币(ETH)作为主要财库资产,计划配置2亿美元资金,并更名为”FG Nexus”。尽管获得Galaxy Digital、Kraken等机构支持,股价仍暴跌13.7%。该公司加入企业ETH财库行列,目前BitMine Immersion Technologies以23.5亿美元ETH持有量位居榜首。同日,Ether Machine在以太坊10周年纪念日宣布购入5690万美元ETH,看好监管明确后的机构参与前景。渣打银行数据显示,企业已持有1%流通ETH,预计可能升至10%。

    2025年7月31日
    8900
  • Web3求职真相:牛市来临,工作机会为何减少?

    比特币突破11万美元,但Web3就业市场却陷入寒冬。岗位骤减,求职者激增,招聘要求愈发严苛:卡学历、英语、垂直经验,更看重行业认知与资源整合能力。薪资预期错配,非技术岗可替代性高,而技术、产品及资源型人才仍稀缺。行业正从草莽转向专业化,AI+Web3、链上金融或成下一风口。

    资讯 2025年8月29日
    10200

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

风险提示:防范以"数字货币""区块链"名义进行非法集资的风险