Anthropic 揭露:一個葉門北部的武裝團夥曾用 Claude 取代整支工程團隊,寫出飛彈導引軟體,並在試射失敗後幾小時內回頭追問原因。
(前情提要:AI 助攻犯罪!駭客靠 Anthropic Claude 輕鬆入侵墨西哥政府,偷走 150GB 敏感資料)
(背景補充:自稱最負責任 AI 的 Anthropic,被爆正建立監控系統盯上異議者:抗議未發生就先報警)
根據 Anthropic 最新一份威脅情報報告,葉門北部一個武器開發團夥把 Claude 當成工程師團隊來用,寫出飛彈的導引、導航與控制軟體。試射失敗之後,這群人還追問 Claude 哪裡出了問題。
Anthropic 在報告中並未正式點名該組織,但這起案例被歸類在報告七大濫用類別之一的「傳統武器開發」。Anthropic 在官方 X 貼文 中寫道:「報告中提到的每一起行動,我們都已經加以瓦解。」
We're publishing our most detailed threat intelligence report to date.
It covers how people tried to misuse Claude—for cyberattacks, influence operations, surveillance, biology, and building weapons—and how we found and stopped them.
We disrupted every operation in the report,…
— Anthropic (@AnthropicAI) September 10, 2026
這份報告涵蓋 2025 年 12 月到 2026 年 8 月的濫用活動,橫跨網路攻擊、監控、影響力操作、傳統武器開發、生物濫用、詐騙,以及非法蒸餾七大類別。涉案模型包括 Claude Haiku、Sonnet 與 Opus。
三個武器計畫
Anthropic 說,這個團夥同時在推進三個計畫。第一個是導引火箭,用的是一般商用等級的手機飛控電腦,加上末端自動追蹤的歸向導引;第二個是多節式彈道飛彈,設定的射程目標超過 2,000 公里;第三個是代號 R2000 的飛彈家族,裡面還包含一款高超音速滑翔載具的變體。
三個計畫共用同一套工作方式:團夥同時開著好幾個 Claude 對話,各自指派角色,一個負責寫程式,一個負責查資料,第三個負責檢查、審核前面兩者的產出。
Anthropic 在報告中直言,這群人「用 Claude Code 取代了人類軟體工程師」,完成原本需要一整組工程師才做得到的工作。
拆到看不出全貌,防護網擋下多數,不是全部
為了不被抓到,這群人把整個專案拆進多個不同對話,每一段對話只看得到區域性工作,沒有任何單一對話能還原出完整計畫的全貌。Anthropic 的說法是,安全防護「擋下了團夥的許多請求,但不是全部」。
最後,他們確實試射了一枚導引火箭。Anthropic 表示沒有證據顯示這個團夥已經成功讓武器進入實戰部署,但這次試射「看起來是失敗的」,而團夥的反應不是暫停計畫,是在幾個小時內回到 Claude,追問這次失敗的原因出在哪裡。
事後,Anthropic 封鎖了相關帳號,把威脅資訊分享給公私部門的合作夥伴,並加派額外監控。Anthropic 說明,這起案例是在一次針對可疑武器開發活動的內部調查中被揪出來的。
同一份報告裡,還有更多戰場
胡塞武裝的案例只是這份報告的其中一段。同一份報告揭露的案例還包括:與俄羅斯「Midnight Blizzard/APT29」有關聯、代號 GTG-20006 的間諜行動,鎖定烏克蘭與歐洲的政府、軍事、外交機構和無人機製造商,竊走超過 30 萬筆國民身分資料與 50 萬筆公司登記資訊,AI 代理人甚至會在被偵測到時自動修改惡意程式。
一群長沙的大學資工生組成的「漏洞工廠」(代號 GTG-10007),靠自動化工作流程,一個月內就生出十幾個可能的零日漏洞;駭客集團 ShinyHunters 從 180 萬個 Android APK 裡蒐集帳密,34 小時內拿下超過 2,100 個 Azure AD 權杖。
另外還有 9 起遭到瓦解的影響力操作,分別來自俄羅斯、伊朗、土耳其、波灣國家、南亞、非洲與歐洲。凸顯 AI 正把過去只有國家級資源才玩得起的攻擊能力,攤平給了任何一個有電腦、有耐心的人。
📍相關報導📍
Anthropic 開告美國國防部!要求撤銷 Claude 禁令:拒當 AI 殺人工具

