Anthropic 在 2026 年 9 月發布的威脅情報報告指出,該公司於 2025 年 12 月至 2026 年 8 月間,發現並中斷了橫跨七類危害的 Claude 濫用活動。其中最受關注的一宗,是一名與伊朗有關聯的行動者利用 Claude 蒐集及分析公開資料,為中東地區的美國海軍部隊提出目標建議。Anthropic 表示已中斷這項活動。
15
18
關鍵在於:這份報告描述的是有人試圖把 AI 用於研究、資訊整合與規劃;它並未證實發生過攻擊、美國海軍系統遭入侵,或相關材料造成任何實際作戰效果。
所謂「海軍目標指南」包含什麼?
依 Anthropic 的說法,該伊朗相關行動者使用 Claude 編製以開源資訊為基礎的目標手冊,並追蹤海軍位置。報導指出,所用資料包括從公開軍方照片說明文字擷取的人員姓名、可公開取得的船艦與航空器應答機識別資訊、商業衛星影像查詢腳本,以及揭露海軍動態的公開網站。
18
23
26
行動者也據稱研究了海上通信與艦載系統可能存在的弱點。這較接近「情報準備」工作:利用模型彙整、分類和分析原本已公開可得的零散資訊。
20
51
這不代表 Claude 自主進行監視,或已協助發動攻擊。現有資訊顯示,模型的作用主要在於提高速度與整合能力,將分散的公開數據整理成較有結構的研究與目標材料。
另一起國內監控系統開發案
Anthropic 也披露,另一個伊朗相關帳戶曾在開發國內監控系統時使用 Claude;該系統結合自動車牌辨識與行動裝置識別碼攔截或追蹤功能。
51
不過,現有報導未能證實該平台是否部署、實際覆蓋範圍、鎖定何種對象,或是否已大規模產生監控成果。設計或改良一種能力,並不等同於能證明其已在現場使用或確有成效。
宣傳行動與「洗白」資訊來源
報告還辨識出三起伊朗國家結盟的影響力行動。相關單位將工作稱為「軟戰」或「認知戰」,目標是影響伊朗國內及海外的輿論。Anthropic 相關報導點名的機構包括伊斯蘭文化與傳播組織、呼羅珊拉扎維伊斯蘭宣傳辦公室,以及伊斯蘭宣傳組織旗下的 Bina 文化觀察站。
2
7
據報,這些帳戶使用 Claude 擬定宣傳活動計畫、教義與規劃文件、人物設定系統、目標資料庫,並製作多語言內容。
2
7
其核心手法之一是「來源洗白」:把有國家支持的敘事包裝成獨立分析人士或西方智庫的觀點。證據支持存在掩飾內容來源的企圖,但沒有證據證明這些行動成功觸及大量受眾、改變民意,或實質左右事件。
7
Anthropic 的處置與報告邊界
Anthropic 表示,其威脅情報團隊已辨識並中斷報告涵蓋的行動。該報告所列的七類危害包括網路行動、影響力行動、監控、詐騙與欺詐、生物濫用、常規武器開發,以及模型蒸餾。
15
38
報告亦提到疑似俄羅斯相關的針對烏克蘭目標網攻活動、中國相關活動,以及葉門一個小組將 Claude 用於彈道飛彈導引相關工作的案例。這些案例擴大了對 AI 遭濫用的警訊,但現有材料不足以對每一宗行動是否成功作出確定判斷。
4
5
真正的安全意涵:AI 降低的是時間與組織門檻
這份報告最重要的訊息,不是 AI 已取代傳統情報或軍事行動,而是能力較強的模型可能降低研究目標、彙整公開情報、起草程式與文件、設計監控概念,以及多語言產製說服性內容所需的時間與組織成本。
對軍事機構與其他高價值組織而言,這凸顯減少不必要公開暴露的重要性,尤其是人員、移動、技術與作業資訊。對 AI 供應商而言,則突顯偵測機制、帳戶執法與威脅情報分享的必要性。Anthropic 所描述的是遭嘗試濫用與工作流程被加速,而不是已獲驗證的自主攻擊或戰場結果。
15
18