گزارش امنیتی آنتروپیک: سوءاستفاده از Claude برای جاسوسی و کلاهبرداری
خلاصهٔ کاملتر
آنتروپیک هر چند ماه یهبار گزارشی از سوءاستفادههای شناساییشده از مدلهای Claude منتشر میکنه؛ نسخهٔ تازهش که سپتامبر ۲۰۲۶ اومده بیرون، فعالیتهای بین دسامبر ۲۰۲۵ تا آگوست ۲۰۲۶ رو تو هفت حوزه پوشش میده: عملیات سایبری، نظارت، عملیات نفوذ، سلاحهای متعارف، سوءاستفادهٔ زیستی، کلاهبرداری و تقطیر غیرمجاز مدلها. به گفتهٔ آنتروپیک، همهٔ این موارد شناسایی و متوقف شدن و اطلاعاتشون در صورت لزوم با نهادهای امنیتی و شرکای صنعتی به اشتراک گذاشته شده.
یکی از مهمترین موردها، گروهی با نام رمز GTG-20006 هست که آنتروپیک ردش رو به گروه جاسوسی روسی معروف به Midnight Blizzard میرسونه. این گروه با کمک Claude تقریبا کل زنجیرهٔ حملهشون رو خودکار کرده بودن: از ساخت بدافزار و فیشینگ گرفته تا نفوذ و استخراج داده. وقتی آنتیویروسها بدافزارشون رو شناسایی میکردن، عاملهای هوش مصنوعی خودشون بدافزار رو بازنویسی و دوباره منتشر میکردن تا شناسایی نشه.
هدف اصلیشون نهادهای دولتی و نظامی اوکراین، اروپا و تولیدکنندههای پهپاد بودن؛ حتی وایفای هتلها رو هم هک کرده بودن تا مسافرهای مرتبط با اوکراین رو ردیابی کنن.
گروه دیگهای که با نام GTG-50014 شناخته میشه، به مجموعهٔ کلاهبردارهای ShinyHunters وابستهست. این افراد با کمک Claude، میلیونها اپلیکیشن اندروید و مخزن کد رو برای پیدا کردن رمزها و توکنهای امنیتی اسکن کردن، بعد از اون دادههای شرکتهای مختلف -از یه شرکت هواپیمایی تا یه شرکت انرژی- رو دزدیدن و برای اخاذی ازشون استفاده کردن. تو یه مورد، مهاجمها ادعا کردن میتونن جریان شارژ شارژرهای خودروی برقی نصبشده تو خونهٔ مشتریها رو از راه دور کنترل کنن.
به گفتهٔ آنتروپیک، این گزارش نشون میده هوش مصنوعی داره فاصلهٔ بین هکرهای حرفهای و آماتور رو از بین میبره؛ چیزی که قبلا به تیم بزرگ و دانش تخصصی نیاز داشت، الان از پس یه نفر با کمک Claude برمیاد. نویسندهها میگن مهاجمها دارن حتی از کلیدهای API دزدیدهشدهٔ خود مشتریهای آنتروپیک برای ادامهٔ حملههاشون استفاده میکنن، نه از سیستمهای خود شرکت. آنتروپیک تاکید کرده که سیستمهای خودش هک نشده و این گزارش رو برای کمک به بقیهٔ توسعهدهندهها و دولتها منتشر کرده تا الگوهای مشابه رو زودتر تشخیص بدن.
نکات کلیدی:
- گزارش آنتروپیک فعالیتهای دسامبر ۲۰۲۵ تا آگوست ۲۰۲۶ رو تو هفت حوزهٔ سوءاستفاده پوشش میده.
- گروه GTG-20006 (مرتبط با Midnight Blizzard) با کمک Claude کل زنجیرهٔ جاسوسی سایبریش رو خودکار کرده بود.
- گروههای وابسته به ShinyHunters دادههای میلیونها کاربر از شرکتهای مختلف رو دزدیدن.
- مهاجمها از کلیدهای API دزدیدهشدهٔ مشتریها استفاده میکردن، نه از سیستمهای آنتروپیک.
- هیچکدوم از موارد سوءاستفاده مربوط به مدلهای Claude Fable یا Mythos نبودن، به جز یه مورد تقطیر.




