گزارش آنتروپیک: Claude در جاسوسی، نظارت جمعی و تقطیر چینیها
از بازنویسی خودکار بدافزار تا تقطیر غیرمجاز توسط علیبابا و دیپسیک؛ تصویر تازهای از سوءاستفاده از مدلهای زبانی

دهها عملیات سایبری با Claude شناسایی شد: جاسوسی علیه اوکراین، پایش ۲۵ میلیون سیمکارت در مالی و تقطیر غیرمجاز توسط علیبابا، مونشات و دیپسیک.
آنتروپیک در گزارش شناسایی تهدیدات سپتامبر ۲۰۲۶ میگوید مدلهای Claude دیگر فقط ابزار نوشتن ایمیل فیشینگ نیستند؛ مغز متفکر عملیاتهای پیچیده جاسوسی، نظارت جمعی و حتی توسعه تسلیحات بودهاند. تیم هوش تهدیدات این شرکت بین دسامبر ۲۰۲۵ تا اوت ۲۰۲۶ دهها عملیات را شناسایی و مختل کرده است. نکته اصلی گزارش یک تغییر اقتصادی است: هزینه تحقیق، توسعه اکسپلویت و پردازش دادههای سرقتی تقریباً به صفر رسیده و شکاف میان هکرهای معمولی و بازیگران دولتی بهشدت کم شده است.
Vibe Hacking چیست و چرا شناسایی مهاجم را سخت میکند؟
مهمترین مفهوم تازه گزارش «Vibe Hacking» است: مهاجم بدون درک عمیق از محیط هدف، فقط هدف کلی را به مدل میدهد و هوش مصنوعی خودش شناسایی، اجرای اسکریپت و استخراج داده را انجام میدهد. پیامد مستقیم این پدیده آن است که سطح پیچیدگی فنی حمله دیگر شاخص قابلاتکایی برای شناسایی هویت مهاجم نیست.
نمونه بارز آن گروه GTG-20006 یا Midnight Blizzard است؛ اپراتوری روسیزبان که سازمانهای دولتی و نظامی اوکراین و اروپا را هدف گرفت و حتی کد منبع سیستم بینایی یک پهپاد نظامی را سرقت کرد. هوش مصنوعی وظیفه مانیتورینگ بدافزار را هم داشت: بهمحض شناسایی توسط آنتیویروس، کد بازنویسی و نسخهای با امضای جدید منتشر میشد. یک حلقه بسته خودکار که مدافعان هنوز پاسخی برایش ندارند.
گروه ShinyHunters مسیر دیگری رفت. آنها با یک خط لوله توزیعشده روی ۱۰ سرور AWS حدود ۱.۸ میلیون فایل APK اندروید را برای یافتن کلیدهای API اسکن کردند و با سرقت این کلیدها به دادههای بیش از ۲۰۰ سازمان نفوذ کردند. هزینه پردازشی حملات بعدیشان را هم از جیب خود قربانیان میپرداختند.
چگونه یک تیم در چانگشای روز صفرها را بهصورت خودکار پیدا میکرد؟
یکی از نگرانکنندهترین بخشهای گزارش، تیمی مستقر در چانگشای چین است که احتمالاً از دانشجویان مرتبط با شرکتهای امنیتی Sangfor و QiAnXin تشکیل شده. این گروه هوش مصنوعی را به برنامهای خودمختار برای تحقیق آسیبپذیری روز صفر تبدیل کرد؛ سیستمی که شبانهروزی و بدون دخالت انسان میانافزارها را دیکامپایل و بدافزار سفارشی تولید میکرد. نتیجه: شناسایی بیش از ۱۲ آسیبپذیری روز صفر در تجهیزات شبکهای تنها در یک ماه.
«شستشوی انتساب» چگونه ردپای دولتها را پاک میکند؟
در حوزه عملیات نفوذ، هوش مصنوعی به «میز خبر» پروپاگاندا تبدیل شده است. آنتروپیک از پدیدهای به نام «شستشوی انتساب» میگوید: تولید محتوایی که کاملاً ارگانیک به نظر میرسد و ردپای نهادهای دولتی در آن پاک شده است. رسانههای دولتی روسیه مثل Sputnik و RT از Claude برای بازنویسی اخبار به چند زبان استفاده میکردند. یک شرکت تبلیغاتی فرانسوی هم شبکهای از ۷۰ وبسایت خبری جعلی و بیش از ۲۵۰ حساب توییتری داشت که محتوای سیاسی را بسته به سفارش مشتری تغییر میداد.
گزارش به سه نهاد ایرانی شامل سازمان فرهنگ و ارتباطات اسلامی، دفتر تبلیغات اسلامی خراسان و رصدخانه بینا هم اشاره میکند که ادعا شده از Claude برای بومیسازی محتوا به ۲۰ زبان استفاده کردهاند. صحت این ادعاها بر عهده خود آنتروپیک است و گزارش هوشیو تأکید میکند بدون جهتگیری سیاسی صرفاً محتوای گزارش را منتقل کرده است.
چگونه ۲۵ میلیون سیمکارت در مالی پایش شد؟
خط قرمز اعلامی آنتروپیک، نظارت بر غیرنظامیان است؛ اما گزارش پر است از نقض همین خط. نمونه چشمگیرش پلتفرم «Lakana 360» در مالی است که به کمک Claude کدنویسی شد و ترافیک ۲۵ میلیون سیمکارت در سه اپراتور ملی را بدون مجوز قضایی پایش و پرونده اطلاعاتی تولید میکرد. پیمانکاران چینی هم از مدل برای تحلیل مکالمات بیش از ۱۰۰ گروه واتساپ اویغور استفاده کردند؛ جایی که هوش مصنوعی نقش کارشناس بومی عربیزبان را بازی کرد چون خود اپراتور به زبان مسلط نبود.
سوءاستفاده از Claude تا کجای تسلیحات پیش رفته؟
تیمی در یمن از Claude برای نوشتن کدهای کنترل و ناوبری یک موشک بالستیک با برد بیش از ۲۰۰۰ کیلومتر استفاده کرد و پس از شکست تست میدانی، برای رفع باگ دوباره سراغ مدل رفت. برنامهنویسان روسیزبان هم کد بینایی کامپیوتری پهپادهای انتحاری FPV را توسعه دادند تا مواضع اوکراین را بهصورت خودمختار هدف بگیرند.
در حوزه زیستی، آنتروپیک میگوید یک اکانت مرتبط با دولتها با مدل Opus 5 در کمتر از یک ساعت پروپوزال کاملی برای «فرار ایمنی» ویروس آبله تدوین کرد. همینجاست که تفاوت مدلهای محدودتر مثل Fable با مدلهای عمومی مثل Haiku و Sonnet معنا پیدا میکند.
علیبابا و دیپسیک چگونه Claude را تقطیر کردند؟
بخش جنجالیتر گزارش مربوط به اتهام تقطیر غیرمجاز است: استخراج پنهان زنجیره تفکر یک مدل قدرتمند برای آموزش مدل ضعیفتر. آنتروپیک ادعا میکند آزمایشگاههای بزرگ چینی بهجای آموزش از صفر، استدلالهای Claude Opus را سرقت کردهاند. علیبابا با ۱۵۱ میلیون درخواست از طریق ۳۵۰۰ اکانت جعلی در صدر فهرست است؛ مونشات با ۲۳ میلیون و دیپسیک با ۱۲.۱ میلیون درخواست در رتبههای بعدی هستند.
این عملیاتها خودشان داده لو دادند: مونشات ترافیک مشتریانش از جمله دادههای دوربینهای مداربسته نهادهای نظامی ارتش آزادیبخش خلق چین را به Claude فرستاد. حتی شیائومی ۴۰۰ هزار مکالمه کاربران مدل MiMo را برای آموزش مجدد به Claude ارسال کرد.
پاسخ آنتروپیک به تقطیر و سوءاستفاده چیست؟
شرکت سه راهکار اصلی را پیشنهاد میدهد: خلاصهسازی یا محافظت از زنجیره تفکر برای مقابله با تقطیر، سیستمهای احراز هویت و ایمنی زیستی با برنامه دسترسی مورداعتماد، و همکاری استراتژیک برای اشتراک شاخصهای آلودگی بین توسعهدهندگان و نهادهای امنیتی. قابلیت «تفکر محافظتشده» هم در مدل Fable 5.1 پیادهسازی شده تا منطق درونی مدل در برابر عملیات تقطیر افشا نشود.
پیام نهایی گزارش روشن است: تهدیدات هوش مصنوعی از مرحله «احتمالی» به مرحله «عملیاتی و گسترده» رسیدهاند و مهاجمان در حال بستن حلقه حملهاند. دفاع در برابر این پارادایم دیگر کار یک شرکت نیست و به همکاری دولتها، نهادهای اطلاعاتی و جامعه مدنی نیاز دارد.
گزارش کامل را میتوانید در هوشیو بخوانید.
سؤالات رایج
تقطیر غیرمجاز چیست؟ استخراج پنهان زنجیره تفکر یک مدل قدرتمند برای آموزش مدل ضعیفتر. آنتروپیک ادعا میکند علیبابا با ۱۵۱ میلیون درخواست، مونشات با ۲۳ میلیون و دیپسیک با ۱۲.۱ میلیون درخواست چنین کاری با Claude Opus کردهاند.
Vibe Hacking به چه معناست؟ سبکی از حمله که در آن مهاجم فقط هدف کلی را به مدل میدهد و هوش مصنوعی خودش شناسایی، اجرای اسکریپت و استخراج داده را انجام میدهد. در نتیجه سطح پیچیدگی فنی حمله دیگر نشانهای برای شناسایی هویت مهاجم نیست.
آنتروپیک در برابر این تهدیدها چه کرده است؟ سه راهکار پیشنهاد شده: محافظت از زنجیره تفکر، احراز هویت و ایمنی زیستی با برنامه دسترسی مورداعتماد، و اشتراک شاخصهای آلودگی بین توسعهدهندگان و نهادهای امنیتی. قابلیت «تفکر محافظتشده» در Fable 5.1 هم پیادهسازی شده است.
بیشتر بخوانید
ادامه دهید — دنیای هوش مصنوعی بیپایان است
برای خواندن تحلیلهای بیشتر، صفحهٔ اصلی یا دستهٔ مرتبط را دنبال کنید. میتوانید با میانبرهای صفحهکلید هم بین مقالهها جابهجا شوید.
منبع اصلی خبر
هوشیو
https://hooshio.com/the-shadows-of-ai-what-does-anthropics-expose-reveal-about-organized-cybercrime-amidst-the-global-crisis/تحریریه هوشنامه این خبر را بر اساس گزارش منبع اصلی بازنویسی و ویرایش کرده است. برای جزئیات بیشتر به منبع مراجعه کنید.
اخبار مرتبط
پژوهشرنتوسرتیب؛ داروی طراحیشده با هوش مصنوعی که سن زیستی را کم کرد
در کارآزمایی ۴۳ بیمار فیبروز ریوی، داروی رنتوسرتیب ساخت اینسلیکو مدیسین سن زیستی پیشبینیشده را در هر شش ساعت پیری کاهش داد.
پژوهشایجنتهای کدنویسی پژوهش در OpenAI را شتاب دادهاند
گزارش تازه OpenAI با دادههای اولیه نشان میدهد ایجنتهای کدنویسی سرعت آزمایشها را بالا بردهاند و وظایف پیچیدهتری را در پژوهش بر عهده گرفتهاند.
پژوهشGPT-5.6 Sol و Codex در آزمایشگاه کوانتومی MIT
ترکیب GPT-5.6 Sol و Codex در MIT آزمایشهای محاسبات کوانتومی را خودکار اجرا میکند و کیوبیتها را بدون دخالت انسانی کالیبره میکند.