Anthropic警告:网络犯罪分子大规模利用Claude进行勒索攻击 | 区块链安全风险分析

芝麻开门

芝麻开门(Gateio)

注册芝麻开门享最高$2,800好礼。

币安

币安(Binance)

币安是世界领先的数字货币交易平台,注册领100U。

Anthropic报告揭示其AI聊天机器人Claude遭网络犯罪分子滥用,用于实施大规模勒索攻击,包括“Vibe Hacking”窃取多机构数据并定制勒索信,单笔赎金高达50万美元。朝鲜IT工作者也利用Claude伪造身份获取美国科技公司远程职位,规避国际制裁。尽管平台部署复杂防护措施,恶意滥用仍持续发生。

尽管部署了复杂的防护系统,AI基础设施公司Anthropic近日披露,网络犯罪分子仍不断寻找新方法滥用其AI聊天机器人Claude,以发动大规模网络攻击。

在周三发布的威胁情报报告中,Anthropic威胁情报团队成员Alex Moix、Ken Lebedev和Jacob Klein分享了多起Claude被滥用的真实案例,其中部分攻击涉及的赎金金额甚至超过50万美元。

研究显示,Claude不仅被用于向犯罪分子提供技术指导,还通过一种称为“氛围黑客(Vibe Hacking)”的手段直接代其执行攻击,使得仅具备基础编程与加密知识的攻击者也能实施复杂入侵。

今年2月,区块链安全公司Chainalysis曾预测,因生成式AI大幅降低攻击成本并提高可扩展性,2025年可能成为加密货币诈骗最为猖獗的一年。Anthropic发现一名黑客持续使用Claude进行“氛围黑客”,从至少17个组织——包括医疗机构、应急服务、政府及宗教机构——窃取敏感数据,并索要7.5万至50万美元不等的比特币赎金。

Claude模拟勒索信示例
模拟勒索信展示网络犯罪分子如何利用Claude实施威胁。图片来源:Anthropic

该黑客通过训练Claude评估所窃财务记录、计算赎金数额,并撰写极具心理压迫感的定制勒索信,以最大化胁迫效果。

尽管Anthropic最终封禁了该攻击者账户,这一事件仍突显了AI如何大幅降低网络犯罪门槛,使技术能力有限者也能“前所未有”地轻松发起高水平攻击。

“一些连基本加密或系统调用机制都无法独立理解的行为者,如今竟能成功开发出具备反分析能力和规避机制的勒索软件。”

朝鲜IT工作者涉嫌使用Anthropic的Claude进行身份伪造与远程就业欺诈

Anthropic还报告称,朝鲜IT工作者利用Claude伪造身份、通过技术编程测试,甚至成功在美国财富500强科技公司中获得远程职位。这些人还使用Claude生成面试答案以提高录用几率。

该公司指出,Claude甚至被用于入职后代为执行技术任务。这些就业计划旨在规避国际制裁,为朝鲜政权输送资金。

朝鲜IT工作者使用Claude的任务分解示意图
朝鲜IT工作者借助Claude进行的任务分解流程。图片来源:Anthropic

本月早些时候,一名朝鲜IT工作者遭到反黑客行动追踪,调查显示一个六人团队共享至少31个虚假身份,获取政府身份证、电话号码,并购买LinkedIn和UpWork账户,以掩盖真实身份并获得加密货币相关岗位。

其中一名申请人曾面试Polygon Labs的全栈工程师职位,另有证据显示其使用脚本化答案谎称具备NFT市场OpenSea和区块链预言机提供商Chainlink的工作经验。

Anthropic表示,发布该报告旨在促进公开讨论AI滥用现象,协助AI安全与安保社区加强行业协作,共同提升针对AI滥用行为的防御能力。

公司强调,尽管已实施“多层次、复杂的安全与防护机制”以防止Claude被滥用,恶意行为者仍持续尝试绕过防护措施,突显了AI安全是一场持续的斗争。

声明:文章不代表CHAINTT观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险 自担!转载请注明出处:https://www.chaintt.cn/36029.html

CHAINTT的头像CHAINTT
上一篇 2小时前
下一篇 2小时前

相关推荐

  • Morpho联合创始人预测:金融科技公司3年内将全面转向DeFi借贷

    金融科技公司正转向DeFi借贷协议,因其提供更高效率、更低费用和无许可特性。Morpho联合创始人指出,DeFi的高利率和无需中介优势将促使多数金融科技公司在三年内采用该技术。目前DeFi借贷TVL达667亿美元历史新高,AAVE和Morpho分别以317亿和55亿美元领跑。DeFi不仅为无银行账户者提供金融支持,还能规避传统银行限制,成为金融科技公司的战略选择。

    2025年7月18日
    3000
  • Cycles推出DeFi清算协议:2022年流动性危机后如何构建可持续加密信贷体系

    2022年加密熊市的余波仍在行业内持续发酵,BlockFi、Celsius、Voyager等借贷平台相继暴雷后,无抵押信贷市场至今未能完全恢复元气。如今,一家专注于隐私保护的清算协议Cycles正试图为加密信贷市场的复苏开辟新路径。 今年5月,Cycles推出了其创新产品Cycles Prime的试点版本。这个去中心化清算平台允许加密交易公司在无需抵押或托管…

    2025年6月18日
    2200
  • 门罗币接管计划受阻:Qubic矿池遭遇疑似DDoS攻击

    试图对门罗币实施51%攻击的Qubic矿池声称遭遇DDoS攻击,导致其算力从2.6GH/s骤降至0.8GH/s。矿池控制者Sergey Ivancheglo指控门罗币挖矿软件XMRig开发者策划攻击,但后者否认并称将采取合法反制措施。数据显示该矿池当前运行正常,但其算力已停止公开报告。门罗币社区正面临Qubic通过算力集中化实施网络接管的威胁,开发者建议矿工转向去中心化P2Pool以维护网络安全。

    2025年8月5日
    2100
  • 玻利维亚与萨尔瓦多合作:加密货币成为法定货币的可靠替代方案

    玻利维亚央行与萨尔瓦多签署加密货币合作协议,推动金融体系现代化。玻利维亚自2024年6月解除加密禁令后,交易量激增,截至2025年6月达2.94亿美元。面对货币危机,部分商家已接受加密货币支付。该国10月大选结果或影响加密政策走向。

    2025年7月31日
    1900
  • Mara计划发行10亿美元债券用于比特币(BTC)投资和业务扩展

    加密货币挖矿巨头Mara Holdings宣布计划发行10亿美元可转换优先债券,其中5000万美元用于回购旧债,其余资金将用于比特币购置及公司运营。该公司目前持有5万枚BTC,是全球第二大企业持有者。此前Mara刚完成对Two Prime的收购,并计划通过股票销售筹集20亿美元用于比特币投资,延续其核心财库策略。

    2025年7月24日
    3100

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

风险提示:防范以"数字货币""区块链"名义进行非法集资的风险