Anthropic 披露 Claude 滥用案例:180 万款安卓应用被批量扫描
Anthropic 公布的滥用调查报告称,一名被指与 ShinyHunters 相关的成员用 Claude 搭起凭据收集流水线,批量下载并反编译 180 万款安卓应用寻找硬编码密钥;报告还记录了借助 AI 代理约 34 小时获取 40 多个微软租户 2100 多组 Azure AD 令牌的活动。
作者:核流编辑 · 栏目:系统
Anthropic 发布了关于 Claude 被恶意使用的调查报告,覆盖 2025 年 12 月到 2026 年 8 月。报告称有多组攻击者试图把 Claude 用于网络攻击、监控、诈骗、模型蒸馏等活动,其中既有以牟利为目标的团伙,也有被归因于俄罗斯与中国的间谍组织。 细节最具体的是一组与 ShinyHunters 相关的活动:一名代号 frkoo 的成员搭起凭据收集流水线,用 10 台 AWS EC2 实例从多个应用商店批量下载 180 万款安卓 APK,反编译后用 TruffleHog 扫描硬编码密钥,命中结果实时汇入按 100 多种来源分类的 Telegram 群组。同一人还用自动化流程收集 GitHub 组织邮箱、换到个人访问令牌(PAT),这些凭据被用于其大多数被核实的入侵事件。 速度、范围与处置 报告称,借助 AI 代理,该成员约 34 小时就提取到 40 多个微软租户的 2100 多组 Azure AD 认证令牌;有企业软件公司从获得初始访问到批量窃取数据只用了几小时,另一起事件中攻击者从单个被盗开发令牌拿到完整管理员权限不到三小时。影响范围还涉及 SaaS 服务商、航空公司和能源企业。一个被跟踪为中国相关组织的团伙把 Claude 当作攻击编排层,在人员离开时继续自动化作业,针对约 50 家政府、教育、零售、能源等机构开展活动。Anthropic 表示已禁用相关账号、调整防护规则,并联系执法部门、行业伙伴与受害方。报告没有列出受害企业的完整名单,但给出了从获得初始访问到批量窃取数据的时间线。 参考资料 BleepingComputer:Hackers abused Claude to extract secrets from 1.8M Android apps