Anthropic 首份威胁情报报告 Claude 被用来写武器代码和跑监控
Anthropic 9 月 10 日发布威胁情报报告,记录了 Claude 被用于网络攻击、监控、常规武器开发、生物研究和非法蒸馏等七类滥用。所有案例已封禁。

2026 年 9 月 10 日,Anthropic 发布了迄今最详细的威胁情报报告,记录了 2025 年 12 月到 2026 年 8 月期间 Claude 被滥用的七类案例。CNBC 和 The Next Web 的报道揭示了其中最引人注目的细节:有人用 Claude Code 替代软件工程师为常规武器编写制导和控制代码,并进行了一次(失败的)制导火箭试射。
七类滥用
报告覆盖了七个领域:网络行动、影响力操控、监控、常规武器开发、生物滥用、诈骗欺诈、非法蒸馏。Anthropic 表示所有案例中涉及的账户已被封禁,并与政府当局和行业合作伙伴共享了相关情报。
常规武器开发是最令人意外的类别。报告记录了六个案例,三个在中国,两个在俄罗斯,一个在也门。攻击者使用 Claude Code 开发制导和控制代码,其中一个案例进行了制导火箭试射(Anthropic 说试射失败了)。
生物滥用方面,有人尝试用 Claude 协助可能导向生物武器的研究。一个案例中,Claude 的系统阻止了一个申请科研资助的请求,因为底层研究方向涉及生物武器相关内容。
非法蒸馏是一种新型滥用:大规模、隐蔽地提取模型能力并复制到另一个模型中。Anthropic 描述了一个"工业规模的秘密行动",CNBC 和 The Next Web 都指出 Anthropic 在报告中提到了月之暗面和 DeepSeek 是相关的中国实验室。
哪些模型被滥用
一个重要细节:报告中的所有案例都涉及较旧的模型(Claude Opus 4、Sonnet 4.5 等),只有一个非法蒸馏案例涉及较新的模型。Fable 和 Mythos 级别的模型在滥用案例中没有出现。
Anthropic 的解释是:旧模型的安全护栏相对宽松,"主要是防止新手获取已知生物武器的内容"。但对于当前更强的模型,"证据不再确定",因此 Anthropic 对 Fable 5 等新模型应用了更严格的安全限制,包括限制广泛的双用途生物研究查询。
对 Claude Code 用户的影响
这份报告对正常使用 Claude Code 的开发者没有直接限制变化。但它解释了为什么 Claude 在某些安全相关的查询上会拒绝回答,即使你的意图是正当的安全研究。
如果你在用 Claude Code 做安全审计或漏洞研究,可能会遇到模型拒绝某些操作。这是 Anthropic 在新模型上收紧安全限制的结果。OpenAI 的 GPT-5.2-Codex 走了另一条路:面向审核过的安全研究团队提供限制更少的模型访问。
Anthropic 的监控争议
同一时期,有报道称 Anthropic 正在扩展对活动人士和抗议活动的预测性监控系统。据报道,该系统包括通过风险检测供应商 Samdesk 进行的抗议情报收集和关注人物追踪。这和 Anthropic "以安全为核心"的品牌形象形成了张力。