Anthropic警告:网络犯罪分子大规模利用Claude进行勒索攻击 | 区块链安全风险分析

芝麻开门

芝麻开门(Gateio)

注册芝麻开门享最高$2,800好礼。

币安

币安(Binance)

币安是世界领先的数字货币交易平台,注册领100U。

Anthropic报告揭示其AI聊天机器人Claude遭网络犯罪分子滥用,用于实施大规模勒索攻击,包括“Vibe Hacking”窃取多机构数据并定制勒索信,单笔赎金高达50万美元。朝鲜IT工作者也利用Claude伪造身份获取美国科技公司远程职位,规避国际制裁。尽管平台部署复杂防护措施,恶意滥用仍持续发生。

尽管部署了复杂的防护系统,AI基础设施公司Anthropic近日披露,网络犯罪分子仍不断寻找新方法滥用其AI聊天机器人Claude,以发动大规模网络攻击。

在周三发布的威胁情报报告中,Anthropic威胁情报团队成员Alex Moix、Ken Lebedev和Jacob Klein分享了多起Claude被滥用的真实案例,其中部分攻击涉及的赎金金额甚至超过50万美元。

研究显示,Claude不仅被用于向犯罪分子提供技术指导,还通过一种称为“氛围黑客(Vibe Hacking)”的手段直接代其执行攻击,使得仅具备基础编程与加密知识的攻击者也能实施复杂入侵。

今年2月,区块链安全公司Chainalysis曾预测,因生成式AI大幅降低攻击成本并提高可扩展性,2025年可能成为加密货币诈骗最为猖獗的一年。Anthropic发现一名黑客持续使用Claude进行“氛围黑客”,从至少17个组织——包括医疗机构、应急服务、政府及宗教机构——窃取敏感数据,并索要7.5万至50万美元不等的比特币赎金。

Claude模拟勒索信示例
模拟勒索信展示网络犯罪分子如何利用Claude实施威胁。图片来源:Anthropic

该黑客通过训练Claude评估所窃财务记录、计算赎金数额,并撰写极具心理压迫感的定制勒索信,以最大化胁迫效果。

尽管Anthropic最终封禁了该攻击者账户,这一事件仍突显了AI如何大幅降低网络犯罪门槛,使技术能力有限者也能“前所未有”地轻松发起高水平攻击。

“一些连基本加密或系统调用机制都无法独立理解的行为者,如今竟能成功开发出具备反分析能力和规避机制的勒索软件。”

朝鲜IT工作者涉嫌使用Anthropic的Claude进行身份伪造与远程就业欺诈

Anthropic还报告称,朝鲜IT工作者利用Claude伪造身份、通过技术编程测试,甚至成功在美国财富500强科技公司中获得远程职位。这些人还使用Claude生成面试答案以提高录用几率。

该公司指出,Claude甚至被用于入职后代为执行技术任务。这些就业计划旨在规避国际制裁,为朝鲜政权输送资金。

朝鲜IT工作者使用Claude的任务分解示意图
朝鲜IT工作者借助Claude进行的任务分解流程。图片来源:Anthropic

本月早些时候,一名朝鲜IT工作者遭到反黑客行动追踪,调查显示一个六人团队共享至少31个虚假身份,获取政府身份证、电话号码,并购买LinkedIn和UpWork账户,以掩盖真实身份并获得加密货币相关岗位。

其中一名申请人曾面试Polygon Labs的全栈工程师职位,另有证据显示其使用脚本化答案谎称具备NFT市场OpenSea和区块链预言机提供商Chainlink的工作经验。

Anthropic表示,发布该报告旨在促进公开讨论AI滥用现象,协助AI安全与安保社区加强行业协作,共同提升针对AI滥用行为的防御能力。

公司强调,尽管已实施“多层次、复杂的安全与防护机制”以防止Claude被滥用,恶意行为者仍持续尝试绕过防护措施,突显了AI安全是一场持续的斗争。

声明:文章不代表CHAINTT观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险 自担!转载请注明出处:https://www.chaintt.cn/36029.html

CHAINTT的头像CHAINTT
上一篇 2025年8月28日
下一篇 2025年8月28日

相关推荐

  • OKX上市前景分析:从资产冻结事件到公链战略布局的转型之路

    OKB上周创253美元新高后回落至173美元,但仍较年初涨250%。OKX销毁6520万枚OKB并设定供应上限,同时将其作为公链X Layer的Gas代币,增强去中心化属性。短期OKB进入超买区间,但OKX通过强化合规、冻结可疑账户等动作为潜在IPO铺路,顺应美国加密政策松绑及市场升温趋势。

    资讯 2025年8月26日
    3300
  • 警惕恶意软件:加密广告推送中的诈骗应用风险

    网络安全公司Check Point警告称,全球约1000万人接触过宣传假加密应用的恶意广告。该活动自2024年3月起活跃,通过伪装Binance、MetaMask等近50款主流加密应用诱导下载。恶意软件采用独特反检测技术,窃取键盘输入、Telegram账户及浏览器cookie等敏感信息。仅欧盟就有350万用户受影响,亚洲地区因社交媒体用户基数大同样风险极高。Check Point指出加密用户因资金难追回成为主要目标,建议使用反恶意软件防护。

    2025年7月31日
    5700
  • Ripple的RLUSD稳定币登陆Transak平台,市值飙升至5亿美元

    Ripple锚定美元的稳定币RLUSD通过与支付平台Transak集成实现重大突破,830万用户现可通过Apple Pay、信用卡等多样化支付方式在64个国家/地区购买该稳定币。此次合作使RLUSD接入450多个加密钱包和DApp网络,推动其市值首次突破5亿美元。Ripple同时宣布纽约梅隆银行成为RLUSD主要托管机构。目前Transak暂未开放RLUSD法币提现功能,预计2025年晚些时候上线。

    2025年7月10日
    3700
  • 揭秘融资1700万美元的AI项目ChainOpera:核心技术与应用前景解析

    ChainOpera 简介 ChainOpera 是一个去中心化的AI 平台,旨在结合AI 和区块链技术,打破AI 资源和数据被Web2 企业垄断的状况,建立一个开放式的AI 生态系统促进模型和AI Agents 的共同训练,并利用底层的Layer 1 协议优化AI 的训练效率、可扩展性和安全性,同时也用于纪录和验证每个参与者的贡献,提供公平的激励机制。该平台使用联邦AI (Federated AI) 的设计架构,这是一种去中心化的机器学习模型,允许多个第三方实体在不直接提供自身数据的前提下共同训练模型,充分整合来自数据提供者、 AI 模型、算力和云服务商的资源,也减少隐私泄漏的风险,确保用户对个人数据和模型拥有完全的控制权。透过这种方式,ChainOpera 的联邦 AI 平台展现出以下几点优势: 共同训练 (Co-Training)参与者能够在不直接提供数据的情况下参与模型训练,且共享最终的模型成果 共同服务 (Co-Serving)平台支持生成式 AI 的即时部署,用户可以快速将模型应用于实际场景,例如自然语言处理、图像生成等应用。 数据隐私和安全参与者的数据会在本地处理并加密保存,个人的数据隐私和安全获得保护。 开放的 AI 应用市场平台内建的市场允许任何人上架他们自己开发的 AI 应用,促进生态系统的多元与繁荣。 藉由底层Layer 1 和联邦AI 的协作系统,ChainOpera 不仅只是一个AI Agents 的发射平台,还利用区块链技术整合了AI 的开发资源,并对参与者的贡献给予适当的奖励,建构了一个公正的AI 生态系统。

    2025年11月23日
    800
  • 加州州长签署AI聊天机器人安全法案 保障用户数据与隐私

    加州州长签署法案,要求社交媒体平台和AI伴侣聊天机器人增设年龄验证、自杀自残处理协议及警示信息,明确向未成年人表明AI身份,防止鼓励自残行为。该法预计2026年生效,影响包括去中心化平台在内的科技公司。

    2025年10月14日
    3700

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

风险提示:防范以"数字货币""区块链"名义进行非法集资的风险