Anthropic เปิดเผยในรายงานข่าวกรองภัยคุกคามประจำเดือนกันยายน 2026 ว่า พบความพยายามนำ Claude ไปใช้ในทางอันตราย 7 ด้าน ระหว่างเดือนธันวาคม 2025 ถึงสิงหาคม 2026 หนึ่งในกรณีสำคัญเกี่ยวข้องกับผู้กระทำการที่บริษัทประเมินว่ามีความเชื่อมโยงกับอิหร่าน ซึ่งใช้โมเดลรวบรวมและวิเคราะห์ข้อมูลสาธารณะ เพื่อจัดทำคำแนะนำสำหรับการเล็งเป้ากองกำลังเรือสหรัฐฯ ในตะวันออกกลาง โดย Anthropic ระบุว่าได้ขัดขวางกิจกรรมดังกล่าวแล้ว
15
18
ประเด็นสำคัญคือ รายงานนี้บันทึก ความพยายามใช้ AI เพื่อสนับสนุนการค้นคว้าและวางแผน ไม่ได้ยืนยันว่าเกิดการโจมตีขึ้นจริง ระบบของกองทัพเรือสหรัฐฯ ถูกเจาะ หรือข้อมูลที่จัดทำขึ้นก่อให้เกิดผลทางปฏิบัติการในโลกจริง
กรณีจัดทำข้อมูลเล็งเป้ากองทัพเรือสหรัฐฯ
Anthropic ระบุว่า ผู้กระทำการที่มีความเชื่อมโยงกับอิหร่านใช้ Claude จัดทำคู่มือการเล็งเป้าจากแหล่งข้อมูลเปิด และติดตามตำแหน่งกองกำลังเรือ รายงานข่าวที่อ้างอิงผลการสอบสวนของบริษัทระบุว่า ข้อมูลที่ถูกนำมาใช้มีทั้งชื่อบุคลากรจากคำบรรยายภาพถ่ายทหารที่เผยแพร่สาธารณะ รหัสส่งสัญญาณระบุตัวตนของเรือและอากาศยานที่เข้าถึงได้ทั่วไป สคริปต์สำหรับค้นหาภาพถ่ายดาวเทียมเชิงพาณิชย์ และเว็บไซต์ที่เปิดเผยข้อมูลการเคลื่อนกำลังทางเรือ
18
23
26
ผู้กระทำการยังค้นคว้าจุดอ่อนที่อาจมีในระบบสื่อสารทางทะเลและระบบบนเรือด้วย กรณีนี้จึงสะท้อนการใช้ AI ช่วยงานเตรียมข่าวกรอง คือรวบรวม จัดระเบียบ และวิเคราะห์ข้อมูลที่เปิดเผยต่อสาธารณะอยู่แล้วให้รวดเร็วขึ้น
20
51
อย่างไรก็ดี นี่ไม่ใช่หลักฐานว่า Claude เฝ้าติดตามเป้าหมายได้เอง หรือทำให้เกิดการโจมตีได้โดยลำพัง บทบาทที่มีรายงานคือช่วยเพิ่มความเร็วในการสังเคราะห์ข้อมูลจากหลายแหล่งให้กลายเป็นเอกสารค้นคว้าและเนื้อหาสำหรับการเล็งเป้าอย่างเป็นระบบ
อีกกรณี: ระบบเฝ้าระวังภายในประเทศ
Anthropic ยังเปิดเผยกรณีแยกต่างหากของบัญชีที่เชื่อมโยงกับอิหร่าน ซึ่งใช้ Claude ระหว่างพัฒนาระบบเฝ้าระวังภายในประเทศ ระบบดังกล่าวผสานการอ่านป้ายทะเบียนรถอัตโนมัติเข้ากับการดักจับหรือติดตามรหัสระบุอุปกรณ์เคลื่อนที่
51
ข้อมูลที่มีอยู่ยังไม่ยืนยันว่าระบบนี้ถูกนำไปใช้งานจริงหรือไม่ ครอบคลุมระดับใด ใครเป็นเป้าหมาย หรือมีประสิทธิผลในวงกว้างเพียงใด ความแตกต่างนี้มีนัยสำคัญ เพราะการออกแบบหรือปรับปรุงขีดความสามารถ ไม่เท่ากับการพิสูจน์ว่าเครื่องมือนั้นถูกใช้งานภาคสนามและได้ผลจริง
ปฏิบัติการชี้นำข้อมูลข่าวสารและการพรางแหล่งที่มา
รายงานยังระบุปฏิบัติการชี้นำข้อมูลข่าวสาร 3 ชุดที่สอดคล้องกับรัฐอิหร่าน ซึ่งผู้ดำเนินการเรียกว่า “สงครามนุ่มนวล” หรือ “สงครามทางความคิด” โดยมุ่งชักจูงความเห็นสาธารณะทั้งภายในอิหร่านและต่างประเทศ สื่อที่อ้างอิงผลการตรวจสอบของ Anthropic ระบุชื่อหน่วยงาน ได้แก่ Islamic Culture and Communications Organization, Islamic Propaganda Office of Khorasan Razavi และ Bina Cultural Observatory ภายใต้ Islamic Propaganda Organization
2
7
ตามรายงาน บัญชีเหล่านี้ใช้ Claude เพื่อทำแผนรณรงค์ เอกสารแนวทางและการวางแผน ระบบตัวตนสมมติ ฐานข้อมูลกลุ่มเป้าหมาย และผลิตเนื้อหาหลายภาษา
2
7
ยุทธวิธีสำคัญคือการพรางแหล่งที่มาหรือ attribution laundering กล่าวคือ นำเสนอเรื่องเล่าที่รัฐสนับสนุนให้ดูเหมือนมาจากนักวิเคราะห์อิสระหรือสถาบันวิจัยตะวันตก หลักฐานสนับสนุนว่ามีความพยายามปกปิดต้นทางของเนื้อหา แต่ยังไม่แสดงว่าปฏิบัติการเหล่านี้เข้าถึงผู้คนจำนวนมาก เปลี่ยนความคิดเห็นสาธารณะ หรือส่งผลต่อเหตุการณ์อย่างมีนัยสำคัญ
7
Anthropic ตอบสนองอย่างไร และข้อจำกัดของข้อค้นพบ
Anthropic ระบุว่าทีม Threat Intelligence ตรวจพบและขัดขวางปฏิบัติการที่อยู่ในรายงาน รายงานครอบคลุมกรณีการใช้ Claude ใน 7 ด้าน ได้แก่ ปฏิบัติการไซเบอร์ ปฏิบัติการชี้นำข้อมูลข่าวสาร การเฝ้าระวัง การหลอกลวงและฉ้อโกง การใช้ในทางชีวภาพ การพัฒนาอาวุธตามแบบ และการสกัดแบบจำลอง (model distillation)
15
38
รายงานยังกล่าวถึงกิจกรรมไซเบอร์ที่เชื่อมโยงกับรัสเซียต่อเป้าหมายในยูเครน กิจกรรมที่เชื่อมโยงกับจีน และการใช้ Claude ของกลุ่มในเยเมนในงานเกี่ยวกับระบบนำวิถีขีปนาวุธ กรณีเหล่านี้ตอกย้ำคำเตือนเรื่องการใช้ AI ในทางที่ผิด แต่ข้อมูลที่เปิดเผยยังไม่เพียงพอให้สรุปได้อย่างหนักแน่นว่าแต่ละปฏิบัติการประสบผลสำเร็จเพียงใด
4
5
บทเรียนด้านความมั่นคง: AI ช่วยลดภาระงาน ไม่ได้แทนที่ปฏิบัติการ
ข้อสรุปสำคัญของรายงานไม่ใช่ว่า AI เข้ามาแทนที่งานข่าวกรองหรือปฏิบัติการทางทหารแบบเดิม แต่คือโมเดลที่มีความสามารถสูงช่วยลดเวลาและภาระด้านการจัดการที่จำเป็นต่อการค้นคว้าเป้าหมาย รวบรวมข้อมูลเปิด ร่างโค้ดและเอกสาร ออกแบบแนวคิดระบบเฝ้าระวัง และผลิตเนื้อหาที่โน้มน้าวใจได้หลายภาษา
สำหรับกองทัพและองค์กรที่เป็นเป้าหมายมูลค่าสูง นั่นยิ่งทำให้ต้องลดการเปิดเผยข้อมูลบุคลากร การเคลื่อนไหว ข้อมูลเทคนิค และรายละเอียดปฏิบัติการที่ไม่จำเป็นต่อสาธารณะ ส่วนผู้ให้บริการ AI จำเป็นต้องลงทุนกับการตรวจจับ การบังคับใช้กับบัญชี และการแลกเปลี่ยนข่าวกรองภัยคุกคามต่อไป กรณีที่ Anthropic เปิดเผยจึงสะท้อนความพยายามใช้ AI เพื่อเร่งขั้นตอนทำงาน ไม่ใช่หลักฐานยืนยันการโจมตีแบบอัตโนมัติหรือผลลัพธ์ในสนามรบ
15
18