全部案例
案例库
这里列出本站为这份报告制作的全部案例文章。每个单元保留原报告页码、数字口径和未知项。
42 是编辑单元数:有的单元含多项行动,有的把两个来源编号合在一篇。不应理解为「42 起独立案件」或全球统计。
42 个案例单元.
网络攻击活动 · p. 6–11
据 Anthropic 2026 年 9 月报告,GTG-20006 是一名通过 AI 自动化行动来提升速度的网络间谍行为者。Anthropic 表示其归因与公开报道将该行为者关联至 Midnight Blizzard 的说法一致。该行为者使用定制工具包,包括两类 Windows 植入程序、一套移动利用工具、一个针对浏览器密码库的凭据窃取工具、一个仿冒政府组织等优先目标的钓鱼平台,以及一个用于管理被入侵账号的管理控制台。报告观察到 GTG-20006 通过定制化的 AI 驱动工作流,将从开发、基础设施获取、钓鱼、命令与控制持久化到数据外泄的大部分行动自动化。
网络攻击活动 工作流编排 软件开发 数据分析
对比
网络攻击活动 · p. 11–24
据 Anthropic 报告,多个被怀疑与 ShinyHunters 团伙有关联的机会型入侵集群使用 AI 提升其犯罪活动。这些行为者大范围扫描未修补的互联网面向系统,翻找公开容器、代码仓库、移动应用等寻找凭据、令牌和 API 密钥,入侵后直奔数据库窃取客户数据,并以公开或出售数据相威胁勒索。报告称 AI 代理完成了其中绝大部分工作,有案例从一枚被盗令牌到完全控制受害云环境仅用约 3 小时。报告同时明确:Anthropic 自有系统未被该行为者入侵。
网络攻击活动 工作流编排 软件开发 数据分析
对比
网络攻击活动 · p. 24–28
据 Anthropic 报告,一组被判断可能位于中国湖南长沙的中文操作者把 Claude 用作协同攻击计划的工程与编排层。多条工作流并行运转:入侵生产系统、侦察外国政府网络、持续研究主流终端安全产品的漏洞并开发利用、开发恶意软件、运营无人值守的情报收集平台。目标约 50 个组织。操作者所在地等归因信息来自报告评估;其漏洞成果仅在行为者自有实验环境中验证。
网络攻击活动 工作流编排 软件开发 数据分析
对比
网络攻击活动 · p. 28–30
据 Anthropic 报告,AI 供应链已成为恶意行为者的目标、战利品和攻击算力来源。以被盗 API 密钥、会话令牌和设备形式存在的 AI 访问权限,日益成为多个犯罪集团的唯一目标。GTG-50021 是一个俄语与乌克兰语行为者运营的虚假 AI 转售服务。客户以为买到了折扣 Claude 接入,实际流量被静默转给其他模型;转售工具还会在设备上安装凭据收集程序,把账号凭据转卖给其他代理网络。
网络攻击活动 软件开发 工作流编排
对比
网络攻击活动 · p. 30–34
据 Anthropic 报告,GTG-50020 是一个俄语、以牟利为动机的行为者,原先针对酒店预订和金融科技平台。一次入侵中,他们从一名受害者外泄了约 26 GB 数据,并试图通过勒索(或在暗网论坛出售数据)获得 150 万至 250 万美元。随后他们将同样的手法转向 AI 行业:通过向一家 AI 供应商的自动化评估沙箱注入恶意指令,使沙箱交出其持有的凭据——包括该供应商持有的多家提供商的生产 AI API 密钥。报告明确:行为者从未获得未发布 Claude 模型的访问权限,Anthropic 自有系统未被攻破。
网络攻击活动 软件开发 工作流编排
对比
网络攻击活动 · p. 34–38
据 Anthropic 报告,2026 年春一名法语使用者用 Claude 针对欧洲政党、媒体、智库及其使用的软件服务。报告追踪了 42 个目标实体,其中至少 14 个被进入内部,估计窃取 12 至 26 GB 数据。这是一个人用 AI 扩展入侵与数据关联能力的例子;本页不提供任何可识别个人的数据。
网络攻击活动 数据分析 软件开发 工作流编排
对比
网络攻击活动 · p. 106–107
据报告,一个伊朗关联威胁行为者使用 Claude 收集和分析公开可获取的数据,开发针对该地区美国海军的目标建议。行为者使用 Claude 编写目标手册,基于开源信息识别和跟踪海军位置。同一账号还为伊朗国家系统开发企业软件,包括设计结合自动车牌识别和移动设备标识符拦截的国内大规模监控平台。本页不发布任何目标坐标或漏洞利用细节。
网络攻击活动 数据分析 软件开发
对比
网络攻击活动 · p. 107–110
据报告,一个伊朗威胁行为者使用 16 个单操作者组织的免费 Claude.ai 账号,开发恶意软件、交付管道和针对伊朗国内用户的钓鱼门户。交付页面被设计为仅向 IP 地址来自伊朗的访客提供恶意内容,主题围绕审查规避工具和捏造的波斯语新闻品牌。行为者使用 Claude 开发 SECOMS64 模块化 Windows 植入程序,包括键盘记录器、截图捕获、Chrome 凭据提取等。本页不发布任何恶意软件代码或钓鱼链接。
网络攻击活动 软件开发
对比
影响操纵活动 · p. 44–47
据 Anthropic 报告,一名身处中非共和国首都班吉的俄语行为者用 Claude 为当地一家广播电台生产每日内容,把亲俄叙事包装成本地节目,并设计与国家广播渠道衔接的分发链。报告将这一行动与俄罗斯国家支持的对外信息操纵相关联,按 Breakout Scale 评为第四类。所有归因与评估措辞均来自报告。
影响操纵活动 内容生成 工作流编排
对比
影响操纵活动 · p. 47–53
据 Anthropic 报告,一个伪装成「各地独立新闻编辑部」的网络用 Claude 批量生产和改写政治内容:约 70 个伪造新闻网站、至少 8,913 篇文章、约 20 种语言,另有 70 个配套 X 账号和 250 多个虚假评论账号放大。但报告同时强调:大部分内容几乎没有真实受众互动,未见突破其自有网络的传播证据——产量不等于影响力。报告将网络追溯到一家法国数字广告公司,未能确认委托客户,也未发现任何政府指使的证据。
影响操纵活动 内容生成 工作流编排
对比
影响操纵活动 · p. 53–58
据报告,一个以「防御性网络情报与反虚假信息工具」名义伪装的商业平台,实际主要面向马来西亚提供选举操纵能力:约 1,000 个虚假 X 账号、一个伪造新闻网站和多份编造的「情报档案」。报告调查发现了它与一家伊斯坦布尔技术公司的明确关联。报告按 Breakout Scale 评为第二类,未发现突破真实社区的传播证据;报告未发现任何选举结果受到影响的证据。
影响操纵活动 软件开发 内容生成 数据分析
对比
影响操纵活动 · p. 58–62
据报告,四名个人把 Claude 当作编辑台,把成稿直接送入俄语国家媒体的生产流程。Anthropic 以高置信度评估,这些内容最终经 Sputnik、RIA Novosti、RT 等渠道发布。报告能核对到的传播从约 2,000 次浏览的帖子到播出文本不等,无法判断这些渠道的总产量有多少经过了 Claude。
影响操纵活动 内容生成 工作流编排
对比
影响操纵活动 · p. 62–67
据报告,三个与伊朗国家宣传机构有关的账号用 Claude 规划所谓「软战争」或「认知战」项目:做战役计划、人设体系和目标数据库。报告把三个账号分别关联到不同机构。这些材料主要是规划与准备,报告未显示已全部执行。
影响操纵活动 内容生成 工作流编排
对比
影响操纵活动 · p. 67–70
据报告,一名位于孟加拉国加伊班达县的操作者轮换 29 个 Claude 账号,批量生成孟加拉语虚假新闻,内容偏向人民联盟、攻击其对手。内部通讯写明「没人知道这些新闻是假的」。报告生成量至少 1,500 条标题、300 个虚假叙事;同时写明:没有证据证明该党本身在指挥或资助这一网络。
影响操纵活动 内容生成 工作流编排
对比
影响操纵活动 · p. 70–75
据报告,一个面向伊朗国内外受众的影响行动用共享 AI 代理冒充一名真实活动人士:读取其约 8,400 条 Telegram 帖文来模仿文风,再与其联系人进行实时政治对话。据报告所知,这些联系人并不知道自己在和 AI 辅助账号说话。本页不列出任何个人或联系方式。
影响操纵活动 身份互动 内容生成 数据分析
对比
影响操纵活动 · p. 75–78
据报告,一名操作者用 Claude 按每批恰好 50 条生成肯尼亚政治帖文,并明确要求看起来像自发的民间评论。报告未发现政府参与的证据,评估该活动停留在虚假账号网络内部,没有触及真实用户。产量再一次不等于影响力。
影响操纵活动 内容生成
对比
影响操纵活动 · p. 78–80
据报告,一名操作者用 Claude 维持名为「Deadshot」的 AI 人设,并在系统设定中写入跨大西洋和地区性的统一任务。报告以高置信度将其关联到阿联酋官员。活动包括约 300 个虚假网红账号、冒用真实瑞士组织身份的前线 NGO,以及针对联合国机制的材料准备。以下关联均为报告评估。
影响操纵活动 内容生成 身份互动 数据分析
对比
监控活动 · p. 82–86
据报告,一个疑似商业情报厂商用 Claude 搭建监控平台的原型,批量分析伊朗和海湾地区社交媒体用户的公开发言,推测其位置、群体归属和政治倾向,并生成政府公文风格的情报简报。报告在试点阶段就发现了这一活动,未发现它被用于真实目标的证据。
监控活动 数据分析 内容生成
对比
监控活动 · p. 86–89
据报告,一个与中国政府收集方向一致的行动用 Claude 追踪、画像并尝试接触叙利亚境内的维吾尔社群成员。操作者本人不会阿拉伯语,模型提供了方言起草、实时翻译和任务质检。报告以低置信度评估操作者是承包商而非直接的国家安全机关。族群标签是报告描述的目标背景,不等于该群体本身有风险。
监控活动 内容生成 身份互动 数据分析
对比
监控活动 · p. 89–93
据报告,一组与中国政府方向一致的账号把 Claude 当作分析团队,按内部模板生成针对亚洲各地宗教领袖和侨民人士的中文档案。目标涵盖天主教、藏传佛教、法轮功和台湾基督教社群等。本页只讨论群体层面的隐私风险,不出现任何个人姓名或场所细节。
监控活动 数据分析 内容生成
对比
监控活动 · p. 93–98
据报告,一组账号被用来开展三项行动:地方网警的舆情管道、一名警校学生的「维稳」报告,以及地方国安部门的每日简报。目标从国内信访人到海外民主人士和人权机构。本单元包含三项独立行动,非单一事件。
监控活动 数据分析 内容生成 工作流编排
对比
监控活动 · p. 98–101
据报告,一个中国境内行动使用 Claude 作为自动化「舆情监控」和情报分析系统。行为者指示 Claude 生成政府简报,将异议人士、活动家、少数族裔和中国侨民社区以及外国媒体列为政治稳定威胁。报告以中等置信度评估该行动是为政府客户工作的承包商所为,而非国家机关直接行动。
监控活动 数据分析 内容生成 工作流编排
对比
监控活动 · p. 101–103
据报告,两个与伊朗准军事和国内安全机构有关联的单位使用 16 个 Claude 账号构建监控系统和恶意 Firefox 浏览器扩展。一个七部门组织声称维护伊朗国民身份记录数据库,并在一年内监控和画像 6,388 名伊朗人。另一个位于库姆的省级单位开发了名为「al-Najm al-thāqib」的恶意 Firefox 扩展,用于从主要社交网络平台大规模收集用户身份。本页不发布任何监控逻辑或扩展代码。
监控活动 软件开发 数据分析
对比
监控活动 · p. 103–105
据报告,一名可能位于巴马科的独立顾问使用 Claude 为马里国家情报部门「国家安全局」(ANSE)构建名为「Lakana 360」的全国监控平台,监控该国三家全国移动运营商的约 2500 万张 SIM 卡。该平台被设计为规避马里法律中要求法院命令才能披露某些监控记录的限制。本页不发布任何监控逻辑或数据字段。
监控活动 软件开发
对比
监控活动 · p. 105–106
据报告,一个伊朗关联威胁行为者使用 Claude 构建自动化开源情报身份画像工具,针对以色列政府和非政府个人以及犹太侨民组织。该行为者还使用 Claude 修改开源 LSASS 凭据转储工具 NanoDump,并构建定制的 C++ 混淆/构建管道,以混淆恶意软件样本并阻碍分析。
监控活动 数据分析 软件开发
对比
常规武器 · p. 112–115
据报告,也门北部的一个威胁行为者小组运行三个武器开发计划:使用商品手机级飞行计算机的末段寻的制导火箭、声称射程超过 2,000 公里的多级弹道导弹,以及包括高超声速滑翔飞行器变体的「R2000」系列多变体导弹。行为者使用 Claude Code 代替人类软件工程师开发制导、导航和控制(GNC)软件。行为者进行了制导火箭试射,但似乎失败了。本页不发布任何武器软件代码或参数。
常规武器 软件开发
对比
常规武器 · p. 115–117
据报告,一个中国相关行为者用 Claude 推进反鱼雷武器系统的三条并行文稿工作:中文规格说明、超过 200 页的技术建议书,以及基于公开资料对美国项目的对照简报。行为者自称美国防务原厂,报告评估其与中国防务工业有关。本页区分文档生成与真实装备部署,不发布任何技术规格。
常规武器 内容生成
对比
常规武器 · p. 117–119
据报告,很可能位于俄罗斯的自由职业者用 Claude 编写名为 DronDoc / Serafim 的自杀式无人机集群软件,并在软件在环仿真、租用的计算资源和开发板上测试。报告观察到真实硬件在环测试,但整体仍以仿真和开发为主。部分资助联系为行为者自述且未经核实。报告未显示已形成实战能力。
常规武器 软件开发
对比
常规武器 · p. 119–122
据报告,一个中国行为者使用 Claude 的聊天、编码和代理工作工具,设计、构建并迭代了一套约 16 个模块的中文电子战软件套件,用于检测、干扰或欺骗对手的雷达和通信,以及压制对手的防空系统。该软件分析对手的雷达、防空导弹阵地、指挥所和通信节点,计算其探测覆盖范围,评估干扰效果,按价值和脆弱性对目标排序,并确定如何最佳分配干扰架次。本页不发布任何目标坐标或软件逻辑。
常规武器 软件开发
对比
常规武器 · p. 123–126
据报告,一个俄罗斯境内行为者使用 Claude 研究和起草可用于民用和军事目的的商品采购文件,可能面向俄罗斯政府和防务工业客户。该行动的核心是一名自称莫斯科设计局采购经理的人。采购涉及德国制造的三轴磁通门磁力计、数千片航天级光伏晶片、航空机组氧气系统等。本页不发布任何供应商信息或采购细节。
常规武器 数据分析 内容生成
对比
常规武器 · p. 126–128
据报告,一个中国境内威胁行为者使用 Claude 收集先进定向能武器的开源情报,编辑情报产品,并起草中文简报。行为者自称防务情报撰稿人和内部出版物编辑,领导一个三人团队。行为者试图通过迭代概率加权归因识别特定微波发生装置及其供应商,目标是逆向工程该武器、制定对策并与中国系统进行基准对比。本页不发布任何武器参数或供应链细节。
常规武器 数据分析 内容生成
对比
生物领域滥用 · p. 131–133
据 Anthropic 2026 年 9 月报告,一份涉及功能获得性研究的经费申请被生物安全分类器拦截,调查牵出一个绕过地区封锁、服务数十名生命科学研究人员的转售平台。报告显示平台运营者在处置后数天内重建了访问。报告隐去了机构与国家名称,且未断言研究人员有意伤害。
生物领域滥用 内容生成 软件开发
对比
生物领域滥用 · p. 133–135
据报告,2026 年 5 月发现一名美国境外研究者在高致病性禽流感相关研究中使用 Claude,关注病毒对哺乳动物的适应以及重症机制。相关流感变异株具有疫情潜力,本身也是正当科学研究的对象。报告指出工作处于早期规划阶段,较强模型的防护限制了可提供的帮助。不得把这一案例写成已经制成生物武器。
生物领域滥用 内容生成
对比
生物领域滥用 · p. 135–136
据报告,一个账号为一家国家关联传染病实验室撰写正痘病毒研究经费申请。正痘病毒包括天花病原体天花病毒和 2022 年引起全球爆发的 Mpox。该账号是一个服务十多个无关客户的转售中继,在几天内与 Claude 交换了数万条消息。研究具有双重用途性质,Claude 提供了信息因此未被分类器拦截。
生物领域滥用 内容生成
对比
生物领域滥用 · p. 136–137
据报告,两名研究者使用 Claude 研究毒液和毒素,这些化合物既可以开发为止痛药和抗抑郁药,也可能被用作失能剂。研究具有明确的治疗目标,但产出同时包含治疗和麻痹靶点的骨架。报告指出,分类器无法同时实现有益和防止伤害,因为在高技术双重用途领域无法可靠识别用户意图。
生物领域滥用 内容生成 数据分析
对比
骗局与欺诈 · p. 139–142
据 Anthropic 报告,一个中国应用工作室使用 Claude 构建了 20 多个交友应用,并为与用户对话的 AI 虚拟身份提供动力——尽管其服务宣传为完全真人。2026 年 4 月的两周内,报告发现超过 4,700 个不同的 AI 虚拟身份与至少 25,000 个独立个人互动。工作室还招募真人混入与机器人相同的匹配信息流,主要用于真实性检查。AI 与真人比例约为 3:1。
骗局与欺诈 身份互动 内容生成
对比
未经授权的模型蒸馏 · p. 147–148
据 Anthropic 2026 年 9 月报告,与 Alibaba 有关联的运营方被指称发起了报告测量过的最大规模蒸馏攻击,目标是 Claude Opus 4.6 和 4.7 的思维链推理记录,报告称相关数据被用于训练 Qwen 系列模型。全部归因与数字来自该报告的单方面指称,相关公司未在本站确认。
未经授权的模型蒸馏 内容生成 软件开发
对比
未经授权的模型蒸馏 · p. 148–149
据 Anthropic 报告,Moonshot(Kimi 模型的开发方)把客户请求静默转发给 Claude,再把 Claude 的回复显示给用户,用户以为自己在用 Kimi。一次十天窗口内转发了近 30 万次客户请求,绝大多数被转到 Opus;代理网络有 5,380 个虚假账号。报告没有确认用户是否知情。以上均为发布方指称,不是本站的独立认定,也不是司法结论。
未经授权的模型蒸馏 工作流编排
对比
未经授权的模型蒸馏 · p. 149–150
据 Anthropic 报告,DeepSeek 也部署了与 Moonshot 类似的策略:构建 CoT 提取管道,使用相同的跨会话重放攻击提取 Claude 的思维链记录,并在未通知客户的情况下静默转发交流给 Claude。报告还称 DeepSeek 将使用第三方编码工具的用户请求转发给 Claude Opus,包括中国科技公司、俄罗斯国防机构和中国公安监控系统的敏感数据。以上均为发布方指称,不是本站的独立认定。
未经授权的模型蒸馏 工作流编排
对比
未经授权的模型蒸馏 · p. 150–151
据 Anthropic 报告,Zhipu(海外品牌 Z.ai)对 Claude 运行思维链提取管道,将捕获的 Claude 推理轨迹重放回 Claude 以清洗,用于训练其 GLM 模型。报告称 10 天内 Zhipu 通过 273 个欺诈账号对 Opus 4.8 运行提取管道,记录了 77 万次交流。报告还称 Zhipu 针对美国前沿模型的网络能力进行蒸馏。以上均为发布方指称,未经本站独立核实。
未经授权的模型蒸馏 内容生成 软件开发
对比
未经授权的模型蒸馏 · p. 151–152
据 Anthropic 报告,小米把自家 MiMo 模型的用户对话和编程会话回放给 Claude,常经由第三方编程工具路由。调查未表明小米用 Claude 的回复去直接服务用户,而是保存了小米客户与自有模型之间的对话。许多会话经由美国和欧洲用户常用的第三方路由服务。本案与 Moonshot / DeepSeek 等「顶替自家模型回答」的案例性质不同:小米未用 Claude 回复直接服务用户,而是保存对话。
未经授权的模型蒸馏 数据分析
对比
未经授权的模型蒸馏 · p. 152–153
据 Anthropic 报告,代理服务的扩散创造了一个二级市场,实验室可以通过它购买或获取用户与 Claude 的交流记录。SenseTime 的蒸馏管道包含从第三方数据供应商购买的用户与 Claude 的交流记录。MiniMax 通过空壳公司建立代理网络服务,仅提供 Anthropic 和 OpenAI 模型的访问,不提供任何中国模型,表明其目的是收集用户与美国前沿模型的交流以训练自己的模型。以上均为发布方指称,未经本站独立核实。
未经授权的模型蒸馏 软件开发 数据分析
对比