Anthropic於9月10日發布一份威脅情報報告,把2025年12月至2026年8月間查獲的Claude濫用案例歸為七大類:網路行動、影響力操縱、監控、常規武器開發、生物濫用、詐騙、非法蒸餾。
常規武器這一類共有6起案例,依報告給出的歸屬地區區分,中國3起、俄羅斯2起、葉門1起。寫得最詳細的正是葉門這一起。
一個單位,三個計畫
報告描述的是葉門北部一個武器研發單位,同時推進三項計畫:一款導引火箭、一款射程超過2000公里的多節式彈道飛彈,以及高超音速滑翔變體系列。
他們用Claude Code處理的是導引、導航與控制(GNC)軟體。報告具體列出四項作業:撰寫控制與定位估算程式碼、調整參數、建置韌體、執行飛行模擬。Anthropic的說法是,相關人員用Claude Code處理了原本該由軟體工程師完成的部分工作。
他們繞過安全機制的手法有兩種。一是隱藏軟體的軍事用途,把需求包裝成通用的控制演算法問題;二是把整套工作拆到彼此獨立的對話中,每個對話只看得到一個零件,拼湊不出完整計畫。
讓他們露出馬腳的,是一次失敗。報告指出,導引火箭有一次試射未成功,操作者回頭詢問Claude失敗原因,這個提問觸發了安全警示。
Anthropic表示,安全機制攔下了其中許多請求,但並非全部;涉案帳戶已遭永久封鎖。
有一點需要澄清:報告並未指名這個單位屬於哪一方。「葉門北部」是報告給出的地理描述,胡塞武裝這個說法來自媒體的推論,Anthropic並未證實。報告同時寫明,沒有證據顯示這三項計畫做出了可用的武器。
監控類的數字規模更驚人
七大類裡最容易被數字掩蓋的是監控。報告提到馬利一套名為Lakana 360的平台,涵蓋約2500萬張SIM卡,串接三家全國性行動業者。這樣的規模已超出個別人員越界使用的範疇,屬於成體系的基礎設施。
非法蒸餾這一類的主角是幾家中國實驗室,阿里巴巴那條線的數字是三個月內1.51億次互動,報告用「工業規模的秘密行動」來形容這一類。這部分先前已有單獨報導。
報告還交代了模型端的口徑:遭濫用的多是Claude Opus 4、Sonnet 4.5這類較舊型號。舊型號的生物類防護欄,依報告的說法「主要是防止新手取得已知生物武器相關內容」,而新一代的Fable、Mythos級模型則設下更嚴格的限制,連雙重用途的生物研究類廣泛提問也被收緊。
同一天,還有另一份文件
9月10日Anthropic發布的不只這一份。同日還發布了前沿紅隊與威脅情報團隊的一份能力評測,測試模型在軍事與情報任務上能做到什麼程度,包括照片定位、帳號關聯、無人機末端導引,以及GPS遭干擾時的自主導航。該報告的結論是,部分任務上模型已經能做到過去只有少數受訓專家才能完成的事。
兩份文件放在一起看,時間順序是倒過來的。能力評測回答的是「做不做得到」,威脅情報報告回答的是「是否已經有人在做」。後者涵蓋的時間窗從2025年12月起算,比前者的測試期間早了大半年。
從Anthropic過去一年的公開節奏來看,這條線正在加密:從早期零星的帳號封鎖通報,到墨西哥自來水系統這類單一事件的揭露,再到這次依類別、依歸屬地整理的年度盤點。至於這種密度的揭露會不會成為業界慣例,目前其他業者都還沒有拿出可比較的公開資料。
參考來源:Anthropic威脅情報報告、CocoLoop、聯合新聞網、unwire.hk。