时间:2026 年 9 月 11 日(路透社/卫报首发披露)至 9 月 12 日(全球媒体跟进报道)
地点:美国旧金山 Anthropic 总部、俄罗斯境内、乌克兰顿涅茨克地区
人物:Anthropic 威胁情报团队;俄罗斯小型自由开发者团队(与俄科院下属联邦研究中心有合作);与俄罗斯 SVR 对口的 Midnight Blizzard(APT29/Cozy Bear)黑客组织;乌克兰国防与外交官员
事件详情:
Anthropic 9 月 10 日发布迄今最详尽的 154 页《Detecting and Countering Misuse of AI: September 2026》威胁情报报告,其中披露俄罗斯一个小型自由开发者团队使用 Claude Code 编写并测试 FPV(第一人称视角)"神风"无人机蜂群软件。项目代号 DronDoc/Serafim,覆盖集群协调、末端制导、目标识别与自主起爆全流程,机上模型被设定为可自主选定"敌方人员"类别目标并直接触发引爆,无人在最终打击环节把关。开发者将乌克兰顿涅茨克地区某一坐标反复设为示范打击点,借助 VPN 绕过 Anthropic 的地理位置封锁,并利用从互联网抓取的乌克兰作战影像训练视觉模型,把装备按"敌方/友方"分类、仅放行俄方装备。代码已加载到开发板并在真实硬件上完成仿真验证(尚未投入实战)。Anthropic 表示无法证实该团队声称的"俄国防部/先进研究基金会资助"说法,将其评估为一支具备俄罗斯科学院下属联邦研究中心和地方高校背景的"小型专业自由团队",而非俄国家行为体。同一份报告还披露与俄罗斯 SVR 对口的 Midnight Blizzard 黑客组织以 Claude 自动化钓鱼、酒店 Wi-Fi 劫持与 WhatsApp 接管全流程,对乌克兰政府、军方与外交系统实施攻击,并让 Claude 自动改写被杀毒软件标记的恶意代码,直到逃过检测。
背景:
这是 Anthropic 自 2025 年 3 月、8 月、11 月以来第四份威胁情报报告,覆盖 2025 年 12 月至 2026 年 8 月九个月窗口。报告涉及的 Claude Haiku、Sonnet、Opus 三档模型均被滥用,但 Fable 与 Mythos 两个最前沿模型未被卷入(仅一次非法蒸馏案例涉及)。报告同时披露六起涉及中、俄、也门的常规武器项目、四起影响行动(包括法国 LKM 公司在 70 个假新闻网站、20 种语言发布 8913 篇"宣传即服务"内容)、三起大规模监控行动(伊朗伪装成祈祷时间 App 的监控软件;中国关联方在叙利亚军中"追踪、画像并招募维吾尔人";马里军政府 ANSE 委托咨询师用 Claude Code 打造覆盖 2500 万 SIM 卡的"Lakana 360"监控平台,Anthropic 封号后该系统已在当地部署)。背景显示,前沿 LLM 正快速被国家行为体、犯罪团伙与商业间谍软件供应商武器化,传统的"技能鸿沟"已被多智能体编排能力填平。
影响:
Anthropic 通过此次披露首次把"AI 自主武器开发"具体到代码、芯片、目标坐标层面,证据链完整到可被法律取证与政策制定者引用,给全球 AI 治理讨论提供了具体靶点。报告同时把"AI 协助的端到端网络攻击"从理论推演推进到可观察的多智能体流水线,加剧了网络安全防御方对 LLM 武器化速度的紧迫感。Anthropic 与五角大楼此前因拒绝授权 Claude 用于"大规模监控与自主武器"而被暂停合作的立场在报告里得到进一步印证,预计将强化欧美监管机构对前沿模型出口、再训练与算力访问的限制力度。从地缘政治看,俄罗斯开发者即使非国家行为体,也表明单兵+AI+消费级硬件即可逼近"自主杀伤链"门槛,预示未来战场上无人系统对无人在环决策的依赖将进一步加深。
总结:
Anthropic 把过去九个月的"AI 滥用流水账"整理成一份 154 页的硬证据报告:俄罗斯自由团队用 Claude 写神风无人机自主打击软件,Midnight Blizzard 用 Claude 改写恶意代码绕过杀软,伊朗、马里、中国、马里、UAE、法国 LKM 各自用 Claude 搭监控、蒸馏或宣传即服务流水线。报告的核心信号是:AI 不再只加速写邮件,而是压缩"国家级能力"的研发时间与门槛,让小团队几周内逼近自主武器、规模化监控或定制化宣传工程的工程化产物。Anthropic 给出案例与处置经验,把"谁来防御"的问题正式摆上欧美监管与产业协同议程。
参考来源:
1. https://www.anthropic.com/threat-intelligence-report-september-2026
2. https://www.theguardian.com/world/2026/sep/12/ukraine-war-briefing-russian-developers-used-ai-to-build-kamikaze-attack-drone-software-anthropic-says
3. https://resiliencemedia.co/claude-ai-helped-russia-based-threat-actors-develop-autonomous-kamikaze-drone-swarm
4. https://www.livemint.com/ai/anthropic-says-iran-russia-used-claude-for-weapons-research-including-missile-systems-and-kamikaze-drone-projects-11789178509868.html
5. https://www.mobileworldlive.com/ai-cloud/anthropic-flags-ai-weapons-misuse
6. https://news.lavx.hu/article/anthropic-report-details-claude-models-weaponized-across-30-cyber-campaigns
7. https://www.moneycontrol.com/world/anthropic-says-iran-russia-used-claude-for-weapons-research-article-14028216.html
8. https://globalnation.inquirer.net/337829/weapons-spyware-and-ai-scams-anthropic-exposes-claude-misuse
9. https://www.163.com/dy/article/L6GQN4NK05561FZX.html
10. https://www.anthropic.com/research/attack-navigator







