^__^ • 9 / 13
Anthropic 9月10日新出的那份AI威胁报告,不知道大家看了没?154页,3.6万字。看完我干的第一件事,就是把电脑里的Claude Code卸载了。这份报告讲了什么?核心结论,一句话:Sophisticated attacks no longer require sophisticated attackers. 高端攻击,不再需要高端攻击者。注意,攻击技术一点没变:偷凭证、钓鱼、SQL注入、没打补丁的设备,还是那几样老套路。变的是AI在整个过程中的角色改变:侦察、漏洞利用、数据处理、外传,以前需要一个团队干的活,现在一个人加一堆agent,并行跑。AI从”助手”变成了”指挥官”。举两个栗子: 1. 酒店WiFi入侵(GTG-20006)。AI先黑掉至少3家酒店WiFi供应商,改DNS,客人一连WiFi,Windows、安卓、IOS全中招。30多万条身份记录被窃取。AI还自带”自动重写”循环,跑了130天,不断变种躲检测。 2. AI厂商供应链入侵(GTG-50020)。攻击者往一家AI厂商的自动化评测沙箱里注入恶意指令,沙箱乖乖交出了手里的生产环境API key,其中就有好几家厂商的key。拿到key之后,4天打了大约30家AI公司,同一条攻击路径复制30遍。这两起攻击烧的算力,用的都是偷来的API key。毕竟,这年头,API key就是硬通货。报告最后一章讲非法蒸馏,点名了几家中国AI公司,数据给得很具体: 1. Moonshot:把Kimi用户的请求悄悄转给Claude,2026年5月到7月,共2300多万条对话,动用了5380个假账号,其中一个10天窗口就转了近30万条。 2. DeepSeek:同款操作,而且专门盯用Claude Code、Claude Agent SDK、OpenCode这类工具接入的用户,给请求打标签,挑出来转给Claude Opus。 3. 阿里:规模最大,1.51亿条对话,近5000个假账号,住宅代理加虚拟卡。 4. 智谱:17天340万条,专偷网络攻防能力。先去打防护更强的Fable,打不动,转头去打Opus4.6。用Kimi的人以为自己在用Kimi,用DeepSeek的人以为自己在用DeepSeek。结果对话、代码、内部系统信息,甚至活生生的API key,全被转给了第三方。报告里还有个细节:一位国企工程师用”Kimi”搭内部系统,把很多内部代码都贴进去了。他根本不知道,这些话被转发了。你说,可怕不可怕?当然,这份报告是Anthropic自己写的,154页全是主观视角。案例也是他们挑出来的,数据也不知道真假。大家是否相信,怎么洁厕,大家自己判断。你觉得,国产模型蒸馏了Anthropic吗?至少,我是不信的。