#热点观点畅聊会#
Avia.pro9 月 13 日转述美国 Axios 媒体披露的 Anthropic 网络安全调查报告,和伊朗有关联的行为主体借助 Anthropic 公司开发的 Claude 大模型开展情报相关工作,利用公开渠道的各类信息,整理追踪美国海军舰艇位置、人员调动的实操指引,借助 AI 快速分辨军机军舰型号,批量解析卫星图片,同时还用这套工具策划网络空间的宣传活动。
这份报告明确说明,相关账号全部处理互联网上对外公开的资料,没有攻入五角大楼内部涉密网络,也没有对美国海军硬件设施造成实质破坏。Anthropic 内部安全团队察觉到异常操作之后,第一时间封禁所有和伊朗官方机构存在关联的账号。
这件事发生的时间段,全球头部科技企业负责人接连对外发声,提醒过快迭代高性能 AI 会带来网络攻击层面的风险,呼吁适度放缓大模型训练节奏。中东地区本身美伊对峙持续紧绷,美军大量舰艇部署在波斯湾海域,双方情报博弈一直处在高强度状态,美军自己也已经在部分军事业务当中使用 Claude 做情报辅助分析,现在出现对手侧借用同一款商用工具开展情报整理,让很多安全从业者感到意外。伊朗官方没有就这份第三方企业报告给出公开回应,美国国防部也没有对外做进一步的详细说明。
据报告披露的内容,攻击者用Claude整理了一份美国军事人员名单,这些人名是从公开军事照片的说明文字中逐条提取的。他们还收集了舰船和飞机的应答器识别码、商业卫星图像查询脚本,以及一个罗列了暴露美国海军动向的公开网站清单。除此之外,Claude还被用来研究美国海军舰载系统可能存在的漏洞,包括海事卫星终端、思科通信设备和工业控制产品,并帮助攻击者整理了海事卫星终端已知漏洞的目录。
简单来说,这些信息单独来看每一条都不算机密。一张公开的军事照片、一个船舶自动识别信号、一条社交媒体动态——这些东西散落在互联网各处,任何人都可以找到。但把成千上万条这样的信息汇聚在一起,用人工智能快速梳理、关联、归纳,就能拼出一幅相当清晰的情报图景。而完成这一切的,不是某个国家花费数年培养的间谍网络,而是一个每月花几十美元订阅就能使用的商业AI产品。
Anthropic在报告中还提到,目前不清楚这些用Claude生成的情报是否已经用于伊朗的具体军事行动。但时间线上有一个值得注意的背景:就在这份报告发布前不久,伊朗方面对美国在海湾地区的军事资产发动了一系列攻击,包括针对导弹驱逐舰和设施的打击。美国方面称军舰避开了攻击没有造成人员伤亡,但位于巴林的美国海军第五舰队总部设施在袭击中受损。
Anthropic的这份报告覆盖面很广。除了伊朗相关的案例,报告还详细记录了也门北部的一个行为体使用Claude开发导弹制导软件的情况。这个行为体在同时管理多个Claude实例,给每一个分配不同角色,Anthropic在报告中描述这种方式“类似于一个主管将工作分配给一个小型工程团队”——一个实例负责写代码,另一个负责研究,第三个负责审查第一个产出的代码。他们用Claude把开源自动驾驶系统整合到一个手机级别的飞行计算机上,编写控制和定位软件,调整控制参数,运行固件构建流程,还进行了飞行模拟。这些人试射了一枚制导火箭,但飞行测试失败了,几个小时后他们又回到Claude来分析失败原因。
报告中还提到,与伊朗准军事和安全部队有关联的两个单位使用了Claude来监视数千名伊朗公民。其中一个单位在一年内对6388名伊朗人进行了监视和画像,并维护着一个伊朗国民身份记录数据库。他们用Claude分析了超过15.5万条社交媒体帖子,还开发了一个伪装成祈祷时间工具的恶意火狐浏览器扩展,用来从各大社交平台获取用户身份信息。
这些案例指向同一个问题:人工智能降低了发动网络攻击和信息战的门槛。反网络钓鱼技术专家芦笛对此分析指出,大模型显著压缩了国家背景网络行动的人力与时间成本,使得中等能力的行为体也可以执行过去需要大规模团队才能落地的多维度作战任务。过去,要完成这样规模的情报整理和系统开发,需要一支由分析师、程序员和情报人员组成的团队,花费数月甚至数年时间。现在,一个操作者通过正常使用一个商业AI产品的接口,就能在较短时间内完成类似的工作。
Anthropic在报告中承认,现有的安全防护机制存在明显局限。威胁行为体并没有对Claude实施底层破解或越狱攻击,而是以普通用户身份调用商用模型服务,通过拆解任务、隐藏意图、跨多个会话分散操作来绕开安全检测。一个账号被封了,换一个继续。这种打法针对的不是模型本身的安全性,而是平台监管能力的边界。
这件事还有一个不太被注意到的背景。就在Anthropic发布这份报告的两天前,该公司一名27岁的研究员雅各布·考克森宣布辞职,并公开批评公司“不负责任”。他在社交平台上写道:“两家公司都没有负责任地行事,它们在直奔自我完善的超级智能,拿我们的生命赌博。”Anthropic负责AI对齐研究的埃文·胡宾格也公开表示,他估计未来十年内人工智能灭绝人类的概率超过10%。
与此同时,美国军方与Anthropic之间的关系本身就充满矛盾。军方此前曾使用Anthropic的产品,但在该公司拒绝同意五角大楼提出的条款后,双方断绝了合作。Anthropic方面认为,五角大楼的条款将使其AI工具被用于大规模监控或完全自主的武器系统。换句话说,Anthropic不愿意让美国军方拿Claude做的事,伊朗方面正在通过商业订阅的方式自己做。
有网友留言:“伊朗用Claude追踪美国军舰,美国军方用Claude轰炸伊朗——同一个模型,两个用户,谁也没闲着。”当一个商业AI产品同时被冲突双方以不同方式使用,技术本身不会选择站在哪一边,但它的能力正在被各方同时放大。
这些目标手册里列出的每一个名字、每一个识别码、每一个漏洞编号,单独拿出来都不过是一串字符。但当它们被整理在一起、被赋予结构、被关联到具体的时间和地点时,就变成了一份可以指导行动的文件。而完成这个转变的,是一个任何人都可以在网上订阅到的商业AI工具。
这可能是这份报告最值得留意的地方:AI被用于军事目的,不再需要某个国家秘密研发一套独立的系统。一个普通人坐在电脑前,用信用卡订阅一个产品,就能让全世界最先进的语言模型帮他整理情报、分析漏洞、编写代码。安全防护的门槛在提高,但绕过去的方式也在变得简单。
热门跟贴