Đơn vị Yemen bị cáo buộc dùng Claude viết mã dẫn đường tên lửa

Ngày 10 tháng 9, Anthropic công bố một báo cáo tình báo mối đe dọa, gộp các trường hợp lạm dụng Claude bị phát hiện từ tháng 12/2025 đến tháng 8/2026 thành bảy nhóm: hoạt động mạng, thao túng ảnh hưởng, giám sát, phát triển vũ khí thông thường, lạm dụng sinh học, lừa đảo gian lận, và chưng cất trái phép.

Nhóm vũ khí thông thường có tổng cộng 6 trường hợp, theo địa điểm quy kết mà báo cáo đưa ra thì Trung Quốc 3, Nga 2, Yemen 1. Trường hợp được mô tả chi tiết nhất là trường hợp Yemen.

Một đơn vị, ba dự án

Báo cáo mô tả một đơn vị nghiên cứu phát triển vũ khí ở miền bắc Yemen, cùng lúc triển khai ba dự án: một loại rốc-két dẫn đường, một tên lửa đạn đạo nhiều tầng tầm bắn trên 2.000 km, và một dòng biến thể lượn siêu vượt âm.

Việc họ dùng Claude Code là để viết phần mềm dẫn đường, định vị và điều khiển (thường viết tắt là GNC). Cụ thể, báo cáo liệt kê bốn hạng mục công việc: viết mã điều khiển và ước lượng vị trí, hiệu chỉnh tham số, xây dựng firmware, chạy mô phỏng bay. Nguyên văn của Anthropic là những người liên quan đã dùng Claude Code để xử lý một phần công việc vốn cần đến kỹ sư phần mềm.

Có hai cách họ dùng để né cơ chế an toàn. Một là che giấu mục đích quân sự của phần mềm, đóng gói yêu cầu thành bài toán thuật toán điều khiển thông thường; hai là chia toàn bộ công việc thành các phiên làm việc độc lập với nhau, mỗi phiên chỉ nhìn thấy một bộ phận, không thể ghép lại thành kế hoạch hoàn chỉnh.

Điều khiến họ bị lộ là một lần thất bại. Báo cáo cho biết một lần thử phóng rốc-két dẫn đường không thành công, người vận hành quay lại hỏi Claude nguyên nhân thất bại, và câu hỏi này đã kích hoạt cảnh báo an toàn.

Theo Anthropic, cơ chế an toàn đã chặn được nhiều yêu cầu trong số đó, nhưng không phải tất cả; các tài khoản liên quan đã bị cấm vĩnh viễn.

Có một điểm cần làm rõ: báo cáo không nêu đích danh đơn vị này thuộc phe nào. "Miền bắc Yemen" là mô tả địa lý mà báo cáo đưa ra, còn cách gọi lực lượng Houthi là suy luận liên hệ từ truyền thông, Anthropic không xác nhận điều này. Báo cáo cũng nêu rõ không có bằng chứng cho thấy các dự án này đã tạo ra vũ khí có thể sử dụng được.

Nhóm giám sát có quy mô lớn hơn

Trong bảy nhóm, nhóm dễ gây choáng ngợp bởi con số nhất là giám sát. Báo cáo nhắc đến một nền tảng tên Lakana 360 ở Mali, bao phủ khoảng 25 triệu thẻ SIM, kết nối với ba nhà mạng di động toàn quốc. Quy mô này đã vượt ra ngoài phạm vi một vài cá nhân lạm dụng vượt giới hạn, mà thuộc dạng hạ tầng có hệ thống.

Nhóm chưng cất trái phép có nhân vật chính là vài phòng thí nghiệm Trung Quốc, trong đó tuyến liên quan đến Alibaba có con số 151 triệu lượt tương tác trong ba tháng, báo cáo dùng cụm từ "hoạt động bí mật ở quy mô công nghiệp" để mô tả nhóm này. Phần này trước đó đã từng được đưa tin riêng.

Báo cáo cũng nói rõ một điểm về phía mô hình: các trường hợp bị lạm dụng phần lớn dùng những phiên bản cũ hơn như Claude Opus 4, Sonnet 4.5. Theo báo cáo, lớp bảo vệ sinh học của các mô hình cũ "chủ yếu nhằm ngăn người mới tiếp cận nội dung vũ khí sinh học đã biết", trong khi các mô hình thế hệ mới ở cấp Fable, Mythos đã áp dụng giới hạn chặt hơn, cả những truy vấn diện rộng liên quan đến nghiên cứu sinh học lưỡng dụng cũng bị thu hẹp.

Hai tài liệu cùng công bố trong một ngày

Ngày 10 tháng 9, Anthropic không chỉ công bố báo cáo này. Cùng ngày còn có một bản đánh giá năng lực do đội frontier red team và đội tình báo mối đe dọa thực hiện, đo xem mô hình có thể làm được gì trong các tác vụ quân sự và tình báo, bao gồm định vị ảnh, liên kết tài khoản, dẫn đường giai đoạn cuối cho máy bay không người lái, và điều hướng tự động khi GPS bị gây nhiễu. Kết luận của bản đánh giá đó là ở một số tác vụ, mô hình đã có thể làm được những việc mà trước đây chỉ số ít chuyên gia được đào tạo mới làm được.

Đặt hai báo cáo cạnh nhau, trình tự thời gian bị đảo ngược. Bản đánh giá năng lực trả lời câu hỏi "có làm được không", còn báo cáo tình báo mối đe dọa trả lời câu hỏi "đã có người làm rồi". Khung thời gian mà báo cáo sau bao phủ tính từ tháng 12/2025, sớm hơn thời điểm thử nghiệm của báo cáo trước hơn nửa năm.

Nhìn theo nhịp độ công bố công khai của Anthropic trong năm qua, tuyến này đang dày đặc dần: từ những thông báo cấm tài khoản lẻ tẻ ban đầu, đến việc công bố các sự việc đơn lẻ như hệ thống cấp nước ở Mexico, rồi đến lần tổng kết theo năm, phân theo nhóm và địa điểm quy kết như lần này. Còn việc mức độ công khai này có trở thành thông lệ của ngành hay không thì hiện các công ty khác chưa có tài liệu công khai nào tương đương.

Nguồn tham khảo: Báo cáo tình báo mối đe dọa của Anthropic, CocoLoop, United Daily News, unwire.hk; đã xác minh thời điểm công bố báo cáo, cách phân bổ số lượng trường hợp và cách trình bày ba tuyến dự án của Yemen.