找回密码
立即注册
搜索
发回帖 发新帖

4789

积分

0

好友

611

主题
发表于 1 小时前 | 查看: 7| 回复: 0

Anthropic 9月10日新出的那份AI威胁报告,不知道大家看了没?154页,3.6万字。看完我干的第一件事,就是把电脑里的Claude Code卸载了。

这份报告讲了什么?
核心结论,一句话:Sophisticated attacks no longer require sophisticated attackers.

高端攻击,不再需要高端攻击者。

注意,攻击技术一点没变:偷凭证、钓鱼、SQL注入、没打补丁的设备,还是那几样老套路。

变的是AI在整个过程中的角色改变:侦察、漏洞利用、数据处理、外传,以前需要一个团队干的活,现在一个人加一堆agent,并行跑。AI从"助手"变成了"指挥官"。

举两个例子:

  1. 酒店WiFi入侵(GTG-20006)。AI先黑掉至少3家酒店WiFi供应商,改DNS,客人一连WiFi,Windows、安卓、IOS全中招。30多万条身份记录被窃取。AI还自带"自动重写"循环,跑了130天,不断变种躲检测。

  2. AI厂商供应链入侵(GTG-50020)。攻击者往一家AI厂商的自动化评测沙箱里注入恶意指令,沙箱乖乖交出了手里的生产环境API key,其中就有好几家厂商的key。拿到key之后,4天打了大约30家AI公司,同一条攻击路径复制30遍。

这两起攻击烧的算力,用的都是偷来的API key。毕竟,这年头,API key就是硬通货。

报告最后一章讲非法蒸馏,点名了几家中国AI公司,数据给得很具体:

  1. Moonshot:把Kimi用户的请求悄悄转给Claude,2026年5月到7月,共2300多万条对话,动用了5380个假账号,其中一个10天窗口就转了近30万条。

  2. DeepSeek:同款操作,而且专门盯用Claude Code、Claude Agent SDK、OpenCode这类工具接入的用户,给请求打标签,挑出来转给Claude Opus。

  3. 阿里:规模最大,1.51亿条对话,近5000个假账号,住宅代理加虚拟卡。

  4. 智谱:17天340万条,专偷网络攻防能力。先去打防护更强的Fable,打不动,转头去打Opus 4.6。

用Kimi的人以为自己在用Kimi,用DeepSeek的人以为自己在用DeepSeek。结果对话、代码、内部系统信息,甚至活生生的API key,全被转给了第三方。

报告里还有个细节:一位国企工程师用"Kimi"搭内部系统,把很多内部代码都贴进去了。他根本不知道,这些话被转发了。你说,可怕不可怕?

当然,这份报告是Anthropic自己写的,154页全是主观视角。案例也是他们挑出来的,数据也不知道真假。大家是否相信,怎么解读,大家自己判断。

你觉得,国产模型蒸馏了Anthropic吗?至少,我是不信的。




上一篇:Gemini 4 Pro 要支棱起来了?Arena 神秘模型实测直逼 Astra
下一篇:费马没吹牛?Claude用Lean跑完1300万行形式化证明,3万定理全过
您需要登录后才可以回帖 登录 | 立即注册

手机版|小黑屋|网站地图|云栈社区 ( 苏ICP备2022046150号-2 )

GMT+8, 2026-10-4 07:49 , Processed in 0.061680 second(s), 39 queries , Gzip On.

Powered by Discuz! X3.5

© 2025-2026 云栈社区.

快速回复 返回顶部 返回列表