شرکت Anthropic در گزارش امنیتی سپتامبر ۲۰۲۶ خود اعلام کرد که میان دسامبر ۲۰۲۵ تا اوت ۲۰۲۶ دهها عملیات سوءاستفاده از مدلهای Claude را شناسایی و مختل کرده است؛ عملیاتی که در هفت حوزه حملات سایبری، عملیات نفوذ رسانهای، جاسوسی و نظارت، کلاهبرداری، سوءاستفاده زیستی، توسعه سلاحهای متعارف و «تقطیر غیرمجاز مدل» دستهبندی شدهاند.

به گزارش پایگاه خبری تجریش به نقل از گزارش تازه Anthropic ؛
حملات سایبری؛ نفوذ در چند ساعت
بازیگران شناساییشده شامل گروههای مظنون به حمایت دولتی، مجرمان مالی، هکتیویستها و شرکتهای تجاری جاسوسافزار بودند.
یک گروه جاسوسی روسزبان مرتبط با Midnight Blizzard بیش از ۲۰ سازمان در اوکراین، اروپا، خاورمیانه و آسیا را هدف گرفت و در یک مورد بیش از ۳۰۰ هزار رکورد هویت ملی و دادههای ثبتی ۵۰۰ هزار شرکت را از یک دولت شمال آفریقا سرقت کرد.
گروهی وابسته به ShinyHunters در یکی از نفوذها بیش از یک ترابایت داده و در یک شرکت هواپیمایی دهها میلیون رکورد مسافر را در اختیار گرفت؛ در نمونهای دیگر، مسیر از یک توکن سرقتشده تا کنترل کامل زیرساخت ابری تنها حدود سه ساعت طول کشید.
عملیات نفوذ و نظارت
۹ عملیات نفوذ افکار عمومی از روسیه، ایران، ترکیه، خلیج فارس، آسیای جنوبی، آفریقا و اروپا شناسایی شد؛ از جمله یک شرکت تبلیغاتی مستقر در فرانسه با حدود ۷۰ وبسایت خبری جعلی و بیش از ۸٬۹۰۰ مقاله در ۲۰ زبان، و شرکتی در استانبول با بیش از هزار حساب جعلی برای دخالت در انتخابات مالزی. در حوزه نظارت، نهادهای مرتبط با چین برای رصد اویغورها، تبتیها و فعالان هنگکنگ، و واحدهایی مرتبط با نهادهای امنیتی ایران برای تحلیل بیش از ۱۵۵ هزار توییت و شناسایی حسابهای مخالفان از Claude استفاده کرده بودند.
در مالی نیز مشاوری برای توسعه سامانه رهگیری حدود ۲۵ میلیون سیمکارت از این ابزار بهره گرفته بود.
سلاح، زیستفناوری و کپیبرداری از مدلها
شش پرونده مرتبط با سلاحهای متعارف (سه مورد در چین، دو در روسیه و یک در یمن) شامل نرمافزار هدایت موشک، سامانه ضدتورپیدو و دسته پهپادهای خودمختار گزارش شده است.
در حوزه زیستی، پنج مطالعه موردی با پتانسیل دومنظوره شناسایی شد، هرچند Anthropic میگوید هیچ موردی نشانه آسیب زیستی قریبالوقوع نبوده است.
پرحجمترین بخش گزارش به «تقطیر غیرمجاز» اختصاص دارد:
هفت آزمایشگاه چینی از جمله علیبابا (Qwen)، Moonshot، DeepSeek، Zhipu، شیائومی، SenseTime و MiniMax با حسابهای جعلی و سرویسهای واسط تلاش کردهاند توانمندیهای Claude را استخراج کنند؛ تنها در مورد علیبابا بیش از ۱۵۱ میلیون تبادل در بازه مه تا ژوئیه ۲۰۲۶ ثبت شده است.
در گزارش انتروپیک آمده است که ایران نیز از ابزار کلاد برای زدن نیروی دریایی امریکا و تحت تاثیر قرار دادن سوشال مدیای آمریکا استفاده کرده است.
ایران از کلاد برای ساخت رابط سیستم مدیریت پرونده به نام «آرمان»، تحلیل شبکه اجتماعی روی بیش از ۱۵۵ هزار توییت (شناسایی ۳۹ حساب مخالف و دیاسپورا) و ساخت ابزارهای جمعآوری هویت استفاده کرده. یکی از ابزارها افزونه فایرفاکس به نام «النجم الثاقب» بود که به ظاهر ابزار اوقات شرعی معرفی شده بود.
جمعبندی
Anthropic میگوید مهمترین تغییر، ابداع تکنیکهای تازه نیست، بلکه دگرگونی «اقتصاد حمله» است: هوش مصنوعی هزینه، زمان و مهارت لازم را کاهش داده و فاصله میان بازیگران دولتی و افراد عادی را کم کرده است. این شرکت تأکید میکند سامانههای خودش
نفوذ نشده و کلیدهای سرقتشده از محیط مشتریان بودهاند، و راهکار را ترکیبی از تشخیص رفتاری، احراز هویت، کنترل جغرافیایی، برنامههای «کاربر مورد اعتماد» و همکاری میان دولتها و شرکتهای هوش مصنوعی میداند.















