Anthropic เปิดเผยกิจกรรมการนำ Claude ไปใช้ในทางที่ผิด โดยแบ่งออกเป็น 7 กลุ่มความเสี่ยง ครอบคลุมทั้งการจารกรรมข้อมูลที่มีรัฐหนุนหลัง การขโมยข้อมูล และการโจมตีห่วงโซ่อุปทานด้าน AI ทั้งนี้ Anthropic ระบุว่ารายงานข่าวกรองภัยคุกคามล่าสุดนี้ครอบคลุมกิจกรรมที่เป็นอันตรายซึ่งตรวจพบและสกัดกั้นได้ในช่วงเดือนธันวาคม 2025 ถึงเดือนสิงหาคม 2026
Anthropic ระบุในรายงานว่า กลุ่มผู้โจมตีที่คาดว่ามีความเชื่อมโยงกับรัสเซียได้ใช้ Claude เป็นเครื่องมือโจมตีองค์กรมากกว่า 20 แห่ง ทั้งหน่วยงานภาครัฐ กองทัพ และการทูตในยูเครนและยุโรป นอกจากนี้ กลุ่มผู้โจมตีที่คาดว่ามีความเชื่อมโยงกับ ShinyHunters ได้ขโมย คีย์ API ของ AI ในสภาพแวดล้อมองค์กร แล้วนำไปใช้โจมตีองค์กรอื่นต่อ โดย Anthropic ยืนยันว่าระบบของบริษัทเองไม่ได้ถูกเจาะในกระบวนการดังกล่าว
Anthropic ระบุว่ามีผู้โจมตีรายหนึ่งโจมตีบริษัท AI ประมาณ 30 แห่งภายในเวลา 4 วัน โดยพยายามใช้คีย์ที่ขโมยมาจากลูกค้าเพื่อเข้าถึงโมเดล Claude ที่ยังไม่เปิดเผยต่อสาธารณะ แต่ความพยายามทั้งหมดล้มเหลว นอกจากนี้ รายงานยังจัดให้การสอดแนม การฉ้อโกงและหลอกลวง การนำไปใช้ในทางที่ผิดด้านชีวภาพ การพัฒนาอาวุธตามแบบแผน และการกลั่นโมเดลโดยผิดกฎหมาย เป็นกลุ่มความเสี่ยงหลักด้วยเช่นกัน
ความคิดเห็น 0