美國人工智慧公司「Anthropic」上週發布威脅情資報告,直指有一個與伊朗有關的帳號,自2025年12月至2026年8月間,利用公開的大型語言模型「Claude」,把散落在網路上的美軍動態彙整成「目標鎖定手冊」,並整理艦載系統已知漏洞,供伊朗情報單位縮小識別、鎖定美國海軍在中東地區目標。公司已封鎖該帳號、加強偵測,並把情資交給政府單位。報告未證實這些產出曾用於實際攻擊。
這起最新的AI威脅事件,為全新形態的情資外洩事件。對方並未駭入美軍內部網路,而是把公開的大型語言模型當成情報助理與程式助手。「Anthropic」表示,發現的問題帳號在模型協助下寫出一套自動化識別、追蹤美軍艦艇位置的系統。匯入資料包括:從公開軍事照片圖說擷取的美軍人名清單、公開可查的艦艇與飛機應答器識別碼、商業衛星影像查詢碼以及會揭露美海軍動向的公開網站清單。同一帳號還要求「Claude」彙整艦載系統弱點研究,對照已知漏洞編號,涵蓋海上VSAT衛星終端、思科通訊設備與工業控制產品。後續報導點名涉及Cobham Sailor 900衛星終端、Cisco通訊與無線回傳設備,以及施耐德EcoStruxure等系統的既有漏洞。
延燒焦點:傳華為創辦人任正非跑路了! 學者嗆藍營:中共扶持富商都待不下去為何要說對岸好?
「Anthropic」表示,問題帳戶並沒有「攻破」模型後台,而是有計畫地把惡意提問拆成看起來像合法研究的小步驟。報告寫明:對明顯惡意的直接提問,模型90%能識別並拒絕回答;但使用者把工作拆到後續較小的對話、隱藏最終用途時,防護就不穩定。舉例稱葉門北部有一個武器小組使用「Claude」充當軟體工程師,同時開多個實例分工寫碼、查資料、審程式,在單一視窗看不出完整意圖,但實際可能涉及飛彈升級、改造等工業技術突破。「Anthropic」表示,伊朗不在公司服務範圍內,使用者是使用代理伺服器、輪替帳號與第三方轉接,繞過地區限制,才進入使用模型服務。
報告並指出,同一帳號還用「Claude」設計伊朗境內監控平台元件,結合車牌辨識與行動裝置識別碼攔截。報告另列伊朗官方宣傳機構用模型寫教戰守則、假帳號與多語內容,以及準軍事與國內安全單位用模型剖析社群帳號。「Anthropic」強調這些是已查獲的「顯著濫用」,不是一般使用樣態;已依行為特徵加裝自動偵測,並與公私部門分享情資。對美軍而言,這顯示公開照片圖說、應答器廣播與商業衛星查詢,經AI串接後,可在短時間內變成較完整的目標資料包,可能危害軍事部署行動。