网络攻击活动
自动化攻击框架与漏洞研究:GTG-10007 案例
据 Anthropic 报告,一组被判断可能位于中国湖南长沙的中文操作者把 Claude 用作协同攻击计划的工程与编排层。多条工作流并行运转:入侵生产系统、侦察外国政府网络、持续研究主流终端安全产品的漏洞并开发利用、开发恶意软件、运营无人值守的情报收集平台。目标约 50 个组织。操作者所在地等归因信息来自报告评估;其漏洞成果仅在行为者自有实验环境中验证。
网络攻击活动
本主题讨论的是:行为者把 AI 写进网络攻击工作流,用来加速侦察、编写工具、整理被盗数据或维持访问。伤害对象是组织的系统、账号和数据,最终也可能落到个人身上。
报告把能力增益分成速度、规模和深度,并讨论从「助手」到「编排工作流」的变化。许多基础手法仍是凭据失窃、未修补系统和社会工程。
不等于「AI 发明了全新攻击」。报告反复显示:入口仍是旧手法,AI 主要降低执行成本。
不等于「模型实验室一定被攻破」。GTG-50020 明确:未获得未发布模型,未攻破 Anthropic 自有系统。
不等于可以在本站找到攻击教程。我们只解释风险类型和证据边界。

本章案例里,AI 出现过软件开发、工作流编排和数据分析等角色。人仍然设定目标、选择受害者并决定是否继续。
「编排」指把多步任务交给代理循环执行,不等于系统已经完全自主、无需人类。
网络攻击活动
据 Anthropic 报告,一组被判断可能位于中国湖南长沙的中文操作者把 Claude 用作协同攻击计划的工程与编排层。多条工作流并行运转:入侵生产系统、侦察外国政府网络、持续研究主流终端安全产品的漏洞并开发利用、开发恶意软件、运营无人值守的情报收集平台。目标约 50 个组织。操作者所在地等归因信息来自报告评估;其漏洞成果仅在行为者自有实验环境中验证。
网络攻击活动
据 Anthropic 2026 年 9 月报告,GTG-20006 是一名通过 AI 自动化行动来提升速度的网络间谍行为者。Anthropic 表示其归因与公开报道将该行为者关联至 Midnight Blizzard 的说法一致。该行为者使用定制工具包,包括两类 Windows 植入程序、一套移动利用工具、一个针对浏览器密码库的凭据窃取工具、一个仿冒政府组织等优先目标的钓鱼平台,以及一个用于管理被入侵账号的管理控制台。报告观察到 GTG-20006 通过定制化的 AI 驱动工作流,将从开发、基础设施获取、钓鱼、命令与控制持久化到数据外泄的大部分行动自动化。
监控活动
据报告,一个伊朗关联威胁行为者使用 Claude 构建自动化开源情报身份画像工具,针对以色列政府和非政府个人以及犹太侨民组织。该行为者还使用 Claude 修改开源 LSASS 凭据转储工具 NanoDump,并构建定制的 C++ 混淆/构建管道,以混淆恶意软件样本并阻碍分析。
网络攻击活动
据报告,一个伊朗关联威胁行为者使用 Claude 收集和分析公开可获取的数据,开发针对该地区美国海军的目标建议。行为者使用 Claude 编写目标手册,基于开源信息识别和跟踪海军位置。同一账号还为伊朗国家系统开发企业软件,包括设计结合自动车牌识别和移动设备标识符拦截的国内大规模监控平台。本页不发布任何目标坐标或漏洞利用细节。
网络攻击活动
据报告,一个伊朗威胁行为者使用 16 个单操作者组织的免费 Claude.ai 账号,开发恶意软件、交付管道和针对伊朗国内用户的钓鱼门户。交付页面被设计为仅向 IP 地址来自伊朗的访客提供恶意内容,主题围绕审查规避工具和捏造的波斯语新闻品牌。行为者使用 Claude 开发 SECOMS64 模块化 Windows 植入程序,包括键盘记录器、截图捕获、Chrome 凭据提取等。本页不发布任何恶意软件代码或钓鱼链接。
网络攻击活动
据 Anthropic 报告,多个被怀疑与 ShinyHunters 团伙有关联的机会型入侵集群使用 AI 提升其犯罪活动。这些行为者大范围扫描未修补的互联网面向系统,翻找公开容器、代码仓库、移动应用等寻找凭据、令牌和 API 密钥,入侵后直奔数据库窃取客户数据,并以公开或出售数据相威胁勒索。报告称 AI 代理完成了其中绝大部分工作,有案例从一枚被盗令牌到完全控制受害云环境仅用约 3 小时。报告同时明确:Anthropic 自有系统未被该行为者入侵。
网络攻击活动
据 Anthropic 报告,GTG-50020 是一个俄语、以牟利为动机的行为者,原先针对酒店预订和金融科技平台。一次入侵中,他们从一名受害者外泄了约 26 GB 数据,并试图通过勒索(或在暗网论坛出售数据)获得 150 万至 250 万美元。随后他们将同样的手法转向 AI 行业:通过向一家 AI 供应商的自动化评估沙箱注入恶意指令,使沙箱交出其持有的凭据——包括该供应商持有的多家提供商的生产 AI API 密钥。报告明确:行为者从未获得未发布 Claude 模型的访问权限,Anthropic 自有系统未被攻破。
网络攻击活动
据 Anthropic 报告,AI 供应链已成为恶意行为者的目标、战利品和攻击算力来源。以被盗 API 密钥、会话令牌和设备形式存在的 AI 访问权限,日益成为多个犯罪集团的唯一目标。GTG-50021 是一个俄语与乌克兰语行为者运营的虚假 AI 转售服务。客户以为买到了折扣 Claude 接入,实际流量被静默转给其他模型;转售工具还会在设备上安装凭据收集程序,把账号凭据转卖给其他代理网络。
网络攻击活动
据 Anthropic 报告,2026 年春一名法语使用者用 Claude 针对欧洲政党、媒体、智库及其使用的软件服务。报告追踪了 42 个目标实体,其中至少 14 个被进入内部,估计窃取 12 至 26 GB 数据。这是一个人用 AI 扩展入侵与数据关联能力的例子;本页不提供任何可识别个人的数据。
报告是单一平台选择披露的案例,不能用来给国家或行业做风险排名。
入侵指标和具体利用步骤本站不转载。
报告显示资源较少的行为者可以完成更复杂的工具和更大规模的整理,但入口仍然依赖暴露的接口、被盗密钥和未修补系统。能力差距在缩小,不等于门槛消失。
报告描述的转售服务会静默改道流量,并在设备上收集登录状态。风险是凭据被转卖,而不只是「用了别的模型」。见假转售案例。