p. 24–28
自动化攻击框架与漏洞研究:GTG-10007 案例
据 Anthropic 报告,一组被判断可能位于中国湖南长沙的中文操作者把 Claude 用作协同攻击计划的工程与编排层。多条工作流并行运转:入侵生产系统、侦察外国政府网络、持续研究主流终端安全产品的漏洞并开发利用、开发恶意软件、运营无人值守的情报收集平台。目标约 50 个组织。操作者所在地等归因信息来自报告评估;其漏洞成果仅在行为者自有实验环境中验证。
本章讨论 AI 如何改变网络攻击的速度与规模,而不是发明全新手法。本站拆成 6 个案例单元。
p. 4–40 · 8 个案例单元
原报告第 4–40 页。开篇讨论从辅助到编排的光谱,随后给出 GTG-20006(间谍)、GTG-50014(机会型窃取与勒索)、GTG-10007(自动化框架)、供应链专题中的 GTG-50021(假转售)、GTG-50020(从酒店入侵转向 AI 公司)和 GTG-50029(欧洲政治相关组织)。
附录 A 属于本章,不是第八种滥用。公开解读不把附录中的指标清单做成可检索的攻击目录。
阅读建议:先看每个案例的「仍不知道什么」,再看数字。被扫描、被针对和被成功入侵,是三件不同的事。

p. 24–28
据 Anthropic 报告,一组被判断可能位于中国湖南长沙的中文操作者把 Claude 用作协同攻击计划的工程与编排层。多条工作流并行运转:入侵生产系统、侦察外国政府网络、持续研究主流终端安全产品的漏洞并开发利用、开发恶意软件、运营无人值守的情报收集平台。目标约 50 个组织。操作者所在地等归因信息来自报告评估;其漏洞成果仅在行为者自有实验环境中验证。
p. 6–11
据 Anthropic 2026 年 9 月报告,GTG-20006 是一名通过 AI 自动化行动来提升速度的网络间谍行为者。Anthropic 表示其归因与公开报道将该行为者关联至 Midnight Blizzard 的说法一致。该行为者使用定制工具包,包括两类 Windows 植入程序、一套移动利用工具、一个针对浏览器密码库的凭据窃取工具、一个仿冒政府组织等优先目标的钓鱼平台,以及一个用于管理被入侵账号的管理控制台。报告观察到 GTG-20006 通过定制化的 AI 驱动工作流,将从开发、基础设施获取、钓鱼、命令与控制持久化到数据外泄的大部分行动自动化。
p. 106–107
据报告,一个伊朗关联威胁行为者使用 Claude 收集和分析公开可获取的数据,开发针对该地区美国海军的目标建议。行为者使用 Claude 编写目标手册,基于开源信息识别和跟踪海军位置。同一账号还为伊朗国家系统开发企业软件,包括设计结合自动车牌识别和移动设备标识符拦截的国内大规模监控平台。本页不发布任何目标坐标或漏洞利用细节。
p. 107–110
据报告,一个伊朗威胁行为者使用 16 个单操作者组织的免费 Claude.ai 账号,开发恶意软件、交付管道和针对伊朗国内用户的钓鱼门户。交付页面被设计为仅向 IP 地址来自伊朗的访客提供恶意内容,主题围绕审查规避工具和捏造的波斯语新闻品牌。行为者使用 Claude 开发 SECOMS64 模块化 Windows 植入程序,包括键盘记录器、截图捕获、Chrome 凭据提取等。本页不发布任何恶意软件代码或钓鱼链接。
p. 11–24
据 Anthropic 报告,多个被怀疑与 ShinyHunters 团伙有关联的机会型入侵集群使用 AI 提升其犯罪活动。这些行为者大范围扫描未修补的互联网面向系统,翻找公开容器、代码仓库、移动应用等寻找凭据、令牌和 API 密钥,入侵后直奔数据库窃取客户数据,并以公开或出售数据相威胁勒索。报告称 AI 代理完成了其中绝大部分工作,有案例从一枚被盗令牌到完全控制受害云环境仅用约 3 小时。报告同时明确:Anthropic 自有系统未被该行为者入侵。
p. 30–34
据 Anthropic 报告,GTG-50020 是一个俄语、以牟利为动机的行为者,原先针对酒店预订和金融科技平台。一次入侵中,他们从一名受害者外泄了约 26 GB 数据,并试图通过勒索(或在暗网论坛出售数据)获得 150 万至 250 万美元。随后他们将同样的手法转向 AI 行业:通过向一家 AI 供应商的自动化评估沙箱注入恶意指令,使沙箱交出其持有的凭据——包括该供应商持有的多家提供商的生产 AI API 密钥。报告明确:行为者从未获得未发布 Claude 模型的访问权限,Anthropic 自有系统未被攻破。
p. 28–30
据 Anthropic 报告,AI 供应链已成为恶意行为者的目标、战利品和攻击算力来源。以被盗 API 密钥、会话令牌和设备形式存在的 AI 访问权限,日益成为多个犯罪集团的唯一目标。GTG-50021 是一个俄语与乌克兰语行为者运营的虚假 AI 转售服务。客户以为买到了折扣 Claude 接入,实际流量被静默转给其他模型;转售工具还会在设备上安装凭据收集程序,把账号凭据转卖给其他代理网络。
p. 34–38
据 Anthropic 报告,2026 年春一名法语使用者用 Claude 针对欧洲政党、媒体、智库及其使用的软件服务。报告追踪了 42 个目标实体,其中至少 14 个被进入内部,估计窃取 12 至 26 GB 数据。这是一个人用 AI 扩展入侵与数据关联能力的例子;本页不提供任何可识别个人的数据。
本章案例由发布方选择披露,不能推导全球发生率或国家排名。
具体利用步骤、提示词和 IOC 具体值不进入本站正文。