美国AI公司Anthropic于9月12日公布了一份警示性的威胁情报报告,揭示其大型语言模型被各方滥用的情况。其中最令人瞩目的是,国内AI厂商在用户不知情的情况下,于幕后悄悄将提问转送到了Claude处理,致使包括军队要地周边监控视频等机密信息大量流向美国的服务器。

Anthropic旗下的Claude显然正在为众多中国机构和个人所使用。该公司产品原则上拒绝中国用户图像来源: Matteo Della Torre/NurPhoto/picture alliance
美国AI企业Anthropic公开了一份包含154页内容的威胁情报评估,深入解析了不法分子利用其Claude智能系统从事政府支持的监听、散布虚假信息及武器研制等违法行为的情形。
众多案例里,最为瞩目的当属国内AI企业的数据偷送行为所导致的军方秘密泄露。Anthropic的指控矛头直指月之暗面,称这家中国AI厂商欺骗了客户,使其误认为正在与Kimi交互,而事实上,所有请求都被秘密转接给Claude处理,最后把Claude的回复当作自己的成果返回给用户。
通过这套隐形中转机制,来自中俄两国政府部门的敏感信息被意外地送入了这家美国企业的数据库。具体而言,有用户曾经上载了军事设施周边的监控片段,想要识别其中特定人士的活动规律,却不知道自己的数据已经被转向Claude。仅仅十天的时间里,月之暗面就依托一个包含5380多个虚拟身份的账户池,把将近30万条用户查询转发给了Anthropic。

Anthropic报告称,许多中国AI模型会在后台将部分请求悄悄分流到该公司的Claude等产品图像来源: Greg Baker/AFP
多家AI平台涉嫌隐秘转接
同样陷入指控风波的还有名气更大的深度求索公司,Anthropic声称该企业也在采取相同操作。结果导致俄国防工业部门相关的数据被送往美国服务器,其中还涉及了俄政府系统的实际账户密钥。
另外,美国方面还指摘中国的开发群体在大规模借助Claude和其他美国AI产品来完善自身模型。这种被行业称作「蒸馏」的做法中,光是Kimi就在五至七月间访问了Anthropic平台2300万回。
对此,中国外交部代言人毛宁回应称不了解详细的指控内容。她强调,中国政府一贯主张AI技术的正向应用,同时坚定反对任何失实的指责和对华的不实抹黑。
常规武器研发与防空体系设计
除了数据窃取外,Anthropic还曝光了好几宗涉及传统军事装备研制的不当应用。其中,一位来自中国的使用账户借助Claude编写了电战和对空压制工具集,能够给目标排序、制造雷达迷幻。项目执行期间,该账户把台地的12个点位纳入了模拟训练,涵盖防空预警阵地、导弹营阵、战机基地和碉堡等。根据账户资料,这位用户与军事科学院等研究机构有着瓜葛。最终,Anthropic禁用了该账户。
另一个中国账户则是借助Claude来帮助设计供海军采用的鱼雷防御体系的工程规格和火力管制程序。该用户通过Claude输出了两百多页的解决方案,对标美国海军的相关产品,并经过了严格的技术论证。根据Anthropic的研判,这名用户背后连接着中国的一家国防工业企业。
此外还有一位涉足国防情报的中国人士,通过Claude来研究境外的大功率微波武器技术,寻找器件来源方并跟踪物资通道,想借此反向剖析并制定应对策略,还为党政军高层撰写了保密的形势评估报告。
Anthropic的评估内容并不限于中国的活动。该报告也曾提及也门北方的一个恐怖组织通过Claude Code来构建军事装备,涵盖为巡航导弹组织代码、策划越洋2000多公里的远程弹头、乃至融装高超音速滑翔体的弹体形态。在一次试验受挫后,他们还重新咨询AI排除故障。俄国那边,一批接单开发者利用Claude给自主攻击式无人机开发控制程序,多次锁定乌东顿涅茨克一带的目标。一位俄采购官员则借助这套工具在华港寻找代理商,通过第三国引进了德国的磁场测量器、太空级光电晶片等军民两用品。
网络进攻、针对性监视与舆论操纵
网络进攻领域,Anthropic指出在湖南长沙有一批网络操作者(其中含两位校园学生)以Claude为工具,对五十家机构发起攻势,包括国外官方机构,利用大模型发现零日漏洞并破门入侵。与此同时,来自俄罗斯的黑客集团在对乌克兰的官方、防务和外交系统进行诱骗式进攻和线路控制时全线运用了生成式AI。伊朗方面也有人员利用这个模型来积累和核实公共信息,为美国海军在当地的存在制定了袭击方案。
监控行为的多样性同样突出。Anthropic声称,一位支持中国政府的人选在叙利亚用Claude跟踪维族群体,以经费诱使贫困维族人提供叙新军招募情报。还有涉华人士通过该系统汇聚主教、台岛教会人士、藏佛信徒、反对派及倡议者的讯息资料,并采用自动化手段生成了针对维汉地、藏区、台湾政要、劳学青年及国际记者的监视通报。在别的地区,一位顾问与马里安全部门合作,利用Claude为2500多万部手机SIM卡搭建了监控平台;伊朗的活动者设计了打击以色列民众和犹太组织的人物档案库,同时还采集了伊朗本地身份讯息。
就虚假信息与欺诈行为而言,一家法国的营销机构拿Claude来批量制作接近9000篇政论内容,铺设在大约70个以假乱真的讯息渠道,用多达20种文字推销谎言;来自阿联酋的团队以AI生成反伊兆组织的舆论,并冒充撰笔为联合国人权机制的官方发言;一个中文应用企业搭建了20多个交友网站,用4700多个Claude驱动的虚拟账号和至少2.5万个活跃真人互动,后面还配置真人员工来隐瞒机械属性。报告最后还涉及了五件企图以Claude协助研制生物兵器的案例,包括登革热病毒转基因、高危禽流感研究及全新毒剂的试验。