تازه
پژوهش

گزارش آنتروپیک: Claude در جاسوسی، نظارت جمعی و تقطیر چینی‌ها

از بازنویسی خودکار بدافزار تا تقطیر غیرمجاز توسط علی‌بابا و دیپ‌سیک؛ تصویر تازه‌ای از سوءاستفاده از مدل‌های زبانی

گزارش آنتروپیک: Claude در جاسوسی، نظارت جمعی و تقطیر چینی‌ها
تحریریه هوشنامه۲۴ شهریور ۱۴۰۵۵ دقیقه مطالعه۱ بازدید۵۳ دقیقه پیش
عادی

ده‌ها عملیات سایبری با Claude شناسایی شد: جاسوسی علیه اوکراین، پایش ۲۵ میلیون سیم‌کارت در مالی و تقطیر غیرمجاز توسط علی‌بابا، مون‌شات و دیپ‌سیک.

آنتروپیک در گزارش شناسایی تهدیدات سپتامبر ۲۰۲۶ می‌گوید مدل‌های Claude دیگر فقط ابزار نوشتن ایمیل فیشینگ نیستند؛ مغز متفکر عملیات‌های پیچیده جاسوسی، نظارت جمعی و حتی توسعه تسلیحات بوده‌اند. تیم هوش تهدیدات این شرکت بین دسامبر ۲۰۲۵ تا اوت ۲۰۲۶ ده‌ها عملیات را شناسایی و مختل کرده است. نکته اصلی گزارش یک تغییر اقتصادی است: هزینه تحقیق، توسعه اکسپلویت و پردازش داده‌های سرقتی تقریباً به صفر رسیده و شکاف میان هکرهای معمولی و بازیگران دولتی به‌شدت کم شده است.

Vibe Hacking چیست و چرا شناسایی مهاجم را سخت می‌کند؟

مهم‌ترین مفهوم تازه گزارش «Vibe Hacking» است: مهاجم بدون درک عمیق از محیط هدف، فقط هدف کلی را به مدل می‌دهد و هوش مصنوعی خودش شناسایی، اجرای اسکریپت و استخراج داده را انجام می‌دهد. پیامد مستقیم این پدیده آن است که سطح پیچیدگی فنی حمله دیگر شاخص قابل‌اتکایی برای شناسایی هویت مهاجم نیست.

نمونه بارز آن گروه GTG-20006 یا Midnight Blizzard است؛ اپراتوری روسی‌زبان که سازمان‌های دولتی و نظامی اوکراین و اروپا را هدف گرفت و حتی کد منبع سیستم بینایی یک پهپاد نظامی را سرقت کرد. هوش مصنوعی وظیفه مانیتورینگ بدافزار را هم داشت: به‌محض شناسایی توسط آنتی‌ویروس، کد بازنویسی و نسخه‌ای با امضای جدید منتشر می‌شد. یک حلقه بسته خودکار که مدافعان هنوز پاسخی برایش ندارند.

گروه ShinyHunters مسیر دیگری رفت. آن‌ها با یک خط لوله توزیع‌شده روی ۱۰ سرور AWS حدود ۱.۸ میلیون فایل APK اندروید را برای یافتن کلیدهای API اسکن کردند و با سرقت این کلیدها به داده‌های بیش از ۲۰۰ سازمان نفوذ کردند. هزینه پردازشی حملات بعدی‌شان را هم از جیب خود قربانیان می‌پرداختند.

چگونه یک تیم در چانگشای روز صفرها را به‌صورت خودکار پیدا می‌کرد؟

یکی از نگران‌کننده‌ترین بخش‌های گزارش، تیمی مستقر در چانگشای چین است که احتمالاً از دانشجویان مرتبط با شرکت‌های امنیتی Sangfor و QiAnXin تشکیل شده. این گروه هوش مصنوعی را به برنامه‌ای خودمختار برای تحقیق آسیب‌پذیری روز صفر تبدیل کرد؛ سیستمی که شبانه‌روزی و بدون دخالت انسان میان‌افزارها را دی‌کامپایل و بدافزار سفارشی تولید می‌کرد. نتیجه: شناسایی بیش از ۱۲ آسیب‌پذیری روز صفر در تجهیزات شبکه‌ای تنها در یک ماه.

«شستشوی انتساب» چگونه ردپای دولت‌ها را پاک می‌کند؟

در حوزه عملیات نفوذ، هوش مصنوعی به «میز خبر» پروپاگاندا تبدیل شده است. آنتروپیک از پدیده‌ای به نام «شستشوی انتساب» می‌گوید: تولید محتوایی که کاملاً ارگانیک به نظر می‌رسد و ردپای نهادهای دولتی در آن پاک شده است. رسانه‌های دولتی روسیه مثل Sputnik و RT از Claude برای بازنویسی اخبار به چند زبان استفاده می‌کردند. یک شرکت تبلیغاتی فرانسوی هم شبکه‌ای از ۷۰ وب‌سایت خبری جعلی و بیش از ۲۵۰ حساب توییتری داشت که محتوای سیاسی را بسته به سفارش مشتری تغییر می‌داد.

گزارش به سه نهاد ایرانی شامل سازمان فرهنگ و ارتباطات اسلامی، دفتر تبلیغات اسلامی خراسان و رصدخانه بینا هم اشاره می‌کند که ادعا شده از Claude برای بومی‌سازی محتوا به ۲۰ زبان استفاده کرده‌اند. صحت این ادعاها بر عهده خود آنتروپیک است و گزارش هوشیو تأکید می‌کند بدون جهت‌گیری سیاسی صرفاً محتوای گزارش را منتقل کرده است.

چگونه ۲۵ میلیون سیم‌کارت در مالی پایش شد؟

خط قرمز اعلامی آنتروپیک، نظارت بر غیرنظامیان است؛ اما گزارش پر است از نقض همین خط. نمونه چشمگیرش پلتفرم «Lakana 360» در مالی است که به کمک Claude کدنویسی شد و ترافیک ۲۵ میلیون سیم‌کارت در سه اپراتور ملی را بدون مجوز قضایی پایش و پرونده اطلاعاتی تولید می‌کرد. پیمانکاران چینی هم از مدل برای تحلیل مکالمات بیش از ۱۰۰ گروه واتس‌اپ اویغور استفاده کردند؛ جایی که هوش مصنوعی نقش کارشناس بومی عربی‌زبان را بازی کرد چون خود اپراتور به زبان مسلط نبود.

سوءاستفاده از Claude تا کجای تسلیحات پیش رفته؟

تیمی در یمن از Claude برای نوشتن کدهای کنترل و ناوبری یک موشک بالستیک با برد بیش از ۲۰۰۰ کیلومتر استفاده کرد و پس از شکست تست میدانی، برای رفع باگ دوباره سراغ مدل رفت. برنامه‌نویسان روسی‌زبان هم کد بینایی کامپیوتری پهپادهای انتحاری FPV را توسعه دادند تا مواضع اوکراین را به‌صورت خودمختار هدف بگیرند.

در حوزه زیستی، آنتروپیک می‌گوید یک اکانت مرتبط با دولت‌ها با مدل Opus 5 در کمتر از یک ساعت پروپوزال کاملی برای «فرار ایمنی» ویروس آبله تدوین کرد. همین‌جاست که تفاوت مدل‌های محدودتر مثل Fable با مدل‌های عمومی مثل Haiku و Sonnet معنا پیدا می‌کند.

علی‌بابا و دیپ‌سیک چگونه Claude را تقطیر کردند؟

بخش جنجالی‌تر گزارش مربوط به اتهام تقطیر غیرمجاز است: استخراج پنهان زنجیره تفکر یک مدل قدرتمند برای آموزش مدل ضعیف‌تر. آنتروپیک ادعا می‌کند آزمایشگاه‌های بزرگ چینی به‌جای آموزش از صفر، استدلال‌های Claude Opus را سرقت کرده‌اند. علی‌بابا با ۱۵۱ میلیون درخواست از طریق ۳۵۰۰ اکانت جعلی در صدر فهرست است؛ مون‌شات با ۲۳ میلیون و دیپ‌سیک با ۱۲.۱ میلیون درخواست در رتبه‌های بعدی هستند.

این عملیات‌ها خودشان داده لو دادند: مون‌شات ترافیک مشتریانش از جمله داده‌های دوربین‌های مداربسته نهادهای نظامی ارتش آزادی‌بخش خلق چین را به Claude فرستاد. حتی شیائومی ۴۰۰ هزار مکالمه کاربران مدل MiMo را برای آموزش مجدد به Claude ارسال کرد.

پاسخ آنتروپیک به تقطیر و سوءاستفاده چیست؟

شرکت سه راهکار اصلی را پیشنهاد می‌دهد: خلاصه‌سازی یا محافظت از زنجیره تفکر برای مقابله با تقطیر، سیستم‌های احراز هویت و ایمنی زیستی با برنامه دسترسی مورداعتماد، و همکاری استراتژیک برای اشتراک شاخص‌های آلودگی بین توسعه‌دهندگان و نهادهای امنیتی. قابلیت «تفکر محافظت‌شده» هم در مدل Fable 5.1 پیاده‌سازی شده تا منطق درونی مدل در برابر عملیات تقطیر افشا نشود.

پیام نهایی گزارش روشن است: تهدیدات هوش مصنوعی از مرحله «احتمالی» به مرحله «عملیاتی و گسترده» رسیده‌اند و مهاجمان در حال بستن حلقه حمله‌اند. دفاع در برابر این پارادایم دیگر کار یک شرکت نیست و به همکاری دولت‌ها، نهادهای اطلاعاتی و جامعه مدنی نیاز دارد.

گزارش کامل را می‌توانید در هوشیو بخوانید.

سؤالات رایج

تقطیر غیرمجاز چیست؟ استخراج پنهان زنجیره تفکر یک مدل قدرتمند برای آموزش مدل ضعیف‌تر. آنتروپیک ادعا می‌کند علی‌بابا با ۱۵۱ میلیون درخواست، مون‌شات با ۲۳ میلیون و دیپ‌سیک با ۱۲.۱ میلیون درخواست چنین کاری با Claude Opus کرده‌اند.

Vibe Hacking به چه معناست؟ سبکی از حمله که در آن مهاجم فقط هدف کلی را به مدل می‌دهد و هوش مصنوعی خودش شناسایی، اجرای اسکریپت و استخراج داده را انجام می‌دهد. در نتیجه سطح پیچیدگی فنی حمله دیگر نشانه‌ای برای شناسایی هویت مهاجم نیست.

آنتروپیک در برابر این تهدیدها چه کرده است؟ سه راهکار پیشنهاد شده: محافظت از زنجیره تفکر، احراز هویت و ایمنی زیستی با برنامه دسترسی مورداعتماد، و اشتراک شاخص‌های آلودگی بین توسعه‌دهندگان و نهادهای امنیتی. قابلیت «تفکر محافظت‌شده» در Fable 5.1 هم پیاده‌سازی شده است.

بیشتر بخوانید

ادامه دهید — دنیای هوش مصنوعی بی‌پایان است

برای خواندن تحلیل‌های بیشتر، صفحهٔ اصلی یا دستهٔ مرتبط را دنبال کنید. می‌توانید با میانبرهای صفحه‌کلید هم بین مقاله‌ها جابه‌جا شوید.

این مطلب را به اشتراک بگذارید

منبع اصلی خبر

هوشیو

https://hooshio.com/the-shadows-of-ai-what-does-anthropics-expose-reveal-about-organized-cybercrime-amidst-the-global-crisis/

تحریریه هوشنامه این خبر را بر اساس گزارش منبع اصلی بازنویسی و ویرایش کرده است. برای جزئیات بیشتر به منبع مراجعه کنید.

اخبار مرتبط