Anthropic triệt phá các chiến dịch AI của Nga và Trung Quốc nhắm vào mô hình Claude
Ngày 10 tháng 9 Anthropic hôm thứ Năm cho biết họ đã làm gián đoạn nhiều hoạt động bị nghi ngờ là cố ý sử dụng trái phép các mô hình Claude của mình trong tám tháng qua, bao gồm một chiến dịch gián điệp mạng bị nghi có liên quan đến Nga và các nỗ lực từ các công ty AI Trung Quốc mà họ cáo buộc là tìm cách trích xuất và sao chép năng lực của Claude.

Hình ảnh này, chụp ngày 5 tháng 6 năm 2026, cho thấy logo của Anthropic, bàn phím và một bàn tay robot.
Tội phạm mạng và các nhóm hacker do chính phủ tài trợ đang ngày càng sử dụng AI không chỉ để hỗ trợ công việc mà còn để dàn dựng và thực thi phần lớn các cuộc tấn công mạng, Anthropic cho biết trong Báo cáo Tình báo Mối đe dọa mới nhất. Công ty nói thêm rằng con người thường chỉ đóng vai trò giám sát thay vì trực tiếp vận hành.
"Việc sử dụng AI đã vượt xa các câu hỏi và câu trả lời đơn giản từ chatbot, mà liên quan đến việc sử dụng các khung đa tác tử (multi-agent frameworks) để thực thi" các nhiệm vụ, Anthropic cho biết.
Anthropic tuyên bố họ đã ngăn chặn các cuộc tấn công từ 7 phòng thí nghiệm có trụ sở tại Trung Quốc trong khoảng thời gian đó. Trong số các phòng thí nghiệm mà Anthropic xướng tên có gã khổng lồ công nghệ Alibaba (9988.HK), Moonshot, DeepSeek và Xiaomi.
Các bên vận hành liên quan đến Alibaba đã thực hiện chiến dịch mà Anthropic gọi là cuộc tấn công "chưng cất bất hợp pháp" (illicit distillation) lớn nhất, bị cáo buộc nhằm mục đích trích xuất năng lực của các mô hình Claude và sử dụng chúng để cải thiện các mô hình Qwen của công ty công nghệ Trung Quốc này, Anthropic cho biết. Alibaba chưa phản hồi ngay lập tức yêu cầu bình luận.
Anthropic cho biết họ đã ghi nhận hơn 151 triệu lượt tương tác liên quan đến Alibaba từ tháng 5 đến tháng 7 năm 2026, đỉnh điểm đạt gần 3 triệu lượt mỗi ngày từ hơn 3.500 tài khoản mà công ty mô tả là giả mạo.
Chưng cất (distillation) đề cập đến quá trình huấn luyện các mô hình AI nhỏ hơn bằng cách sử dụng đầu ra từ các mô hình lớn hơn, đắt tiền hơn nhằm giảm chi phí huấn luyện một công cụ AI mới.
Thay vì chạy các truy vấn hàng loạt, Moonshot — bên tạo ra chatbot Kimi — và DeepSeek bị cáo buộc đã chuyển hướng các cuộc trò chuyện trực tiếp của khách hàng (đôi khi chứa thông tin nhạy cảm) thông qua Claude và sử dụng các phản hồi của Claude làm dữ liệu huấn luyện, Anthropic cáo buộc.
Một nhóm hacker có phương thức hoạt động nhất quán với nhóm đe dọa Midnight Blizzard có trụ sở tại Nga bị cáo buộc đã thực hiện các chiến dịch lừa đảo (phishing), chiếm đoạt Wi-Fi khách sạn và chiếm quyền điều khiển WhatsApp nhằm vào các mục tiêu trong chính phủ, quân đội và ngành ngoại giao Ukraine, sử dụng AI ở gần như mọi giai đoạn, Anthropic cho biết.
Chính phủ Mỹ trước đây đã liên kết Midnight Blizzard — một thuật ngữ theo dõi do Microsoft đặt ra — với cơ quan tình báo đối ngoại SVR của Nga. Đại sứ quán Nga tại Washington chưa phản hồi ngay lập tức yêu cầu bình luận.
Nhóm này bị cáo buộc đã sử dụng AI để xây dựng một hệ thống tự động phát hiện khi phần mềm độc hại của họ bị các hàng rào phòng thủ an ninh gắn cờ và viết lại mã cho đến khi lẩn tránh được sự phát hiện.
Anthropic cũng xác định điều mà họ gọi là "các nhóm đối tượng đe dọa mới" đang sử dụng trái phép Claude, bao gồm những nhóm sử dụng nền tảng này để "phát triển phần mềm cho các loại vũ khí thông thường, bao gồm súng, tên lửa, máy bay không người lái vũ trang, bom và các loại đạn dược khác, cũng như các hệ thống định vị và điều khiển vận hành chúng." Báo cáo chi tiết về các sự cố kẻ tấn công sử dụng Claude để phát triển phần mềm thiết kế và chế tạo vũ khí, hoặc hỗ trợ thu thập tình báo và thu mua liên quan đến các chương trình vũ khí ở Trung Quốc, Nga và Yemen.
Công ty cho biết họ đã phát hiện và làm gián đoạn hoạt động liên quan đến các chi nhánh của tập đoàn tội phạm mạng ShinyHunters, một trong những tổ chức tội phạm mạng hoạt động mạnh nhất trong những tháng gần đây liên quan đến các cuộc tấn công vào các tập đoàn lớn trên toàn thế giới.
Jacob Klein, người đứng đầu bộ phận tình báo mối đe dọa tại Anthropic, cho biết trong một cuộc phỏng vấn rằng các mô hình đã trở nên mạnh mẽ hơn trong năm qua, dẫn đến những rủi ro mới. "Một năm trước, giả sử bạn muốn tối ưu hóa một chiếc máy bay không người lái hoặc tối ưu hóa phần mềm trên một quả tên lửa, các mô hình lúc đó đơn giản là không giỏi nhiệm vụ đó như bây giờ," ông nói.
