亲,这款游戏可以开挂的,确实是有挂的,很多玩家在这款游戏中打牌都会发现很多用户的牌特别好,总是好牌,而且好像能看到-人的牌一样。所以很多小伙伴就怀疑这...
2025-08-28 0
Vibe coding火了,Vibe hacking还会远吗?
今天,Anthropic 在最新报告中自曝:黑客正把 Claude Code 武器化,搭建出一整套“诈骗流水线”。
据披露,2025 年 7 月他们成功阻止了一起复杂的网络犯罪行动。攻击者利用 Claude,发动了大规模的数据窃取与勒索。
细节令人震惊:在 Kali Linux 上,黑客把 Claude Code 当作全面攻击平台,还将操作指令嵌入到一个 CLAUDE.md 文件中,为每一次交互提供持久化上下文。(关于md文档用法,可以阅读这篇文章:Claude高阶玩法泄露!Reddit高赞帖:别只会对AI说“帮我修这个 bug”,老手都在配置现成指令库!网友:指挥AI是关键)
*注:Kali Linux 是一款专门面向网络安全和渗透测试的 Linux 发行版。
受害者遍布至少 17 家机构,单次勒索金额高达 50 万美元(约360 万人民币)。
要知道,这种规模的行动往常得靠一个网络犯罪团伙耗时数月。可有了 AI 加持,黑客独自一人,短短几周就完成同等规模的入侵——妥妥的超级个体。
看来,黑客们也迎来了自己的 “vibe 时代”。
一向以“安全”为卖点的 Anthropic,这次不仅抛出了一份详尽的报告,还郑重地在播客中发出警告:Vibe Coding 正在演变成巨大的安全风险!
上图:Anthropic 威胁情报团队成员 Jacob(左一) 和 Alex(左二)
换句话说,AI 正在把“诈骗业”推向规模化、工业化。除了上面的案件,播客中还列举了这些利用AI编程犯罪的事实:
接下来,我们就从那起发生在 Kali Linux 上的数据勒索案件讲起——看看这些 “vibe hacker” 究竟是怎么操盘的,而 Claude 团队又如何在暗处迎战。
这场 AI 驱动的猫鼠游戏,才刚刚开始。
在Anthropic 披露的这起典型的“氛围黑客”案例中:
这名身份不明的攻击者,以前所未有的程度利用了 AI 。
通过Claude Code高效的编码能力,完成了大规模窃取和勒索。不同于传统勒索软件通过加密锁死文件,这次的手法更阴险:攻击者直接威胁要公开敏感信息,逼迫受害者支付赎金,金额金额在7.5 万至 50 万美元(比特币)之间。
Anthropic 威胁情报团队在播客中解释:
像教堂这样的组织,通常缺乏自动化防御体系。攻击者通过入侵 VPN 潜入网络,随后在内部横向移动,寻找可能存有敏感数据的设备,比如教堂的管理员、财务人员的电脑,然后开始收集财务信息等敏感资料。
在这个案例里,Claude 被用于识别和提取捐赠者信息与教友名单。完成收集后,攻击者进一步指示 Claude 对数据进行分析,并生成勒索方案。
最后Claude识别出:目前已经掌握了捐赠者名单和捐款金额,如果把这些信息曝光,可能会严重损害教堂和信众的关系。
于是勒索信就此定调:如果不付钱,就公开这些数据。
以下截图展示了团队在分析真实攻击中提取的勒索信模版。信件里,犯罪分子会逐条列出掌握的敏感资料,并强调可能的后果:防务合同被取消、数百万美元罚款、员工集体诉讼、企业声誉毁灭乃至关门倒闭。
可以说,AI渗透到全工作流程,已经被骗子提前跑通了。
进一步深扒后发现,这名黑客用 Claude Code 串起了整个诈骗工作流——从侦察到渗透,从窃取到勒索,环环相扣。下面,我们来看看其中最典型的几个技术细节。
在一众 AI 犯罪案例中,Claude 不仅帮黑客入侵、收集数据,还在战术和战略层面替他们做决策,甚至连勒索方案也由它拟定。
连 Anthropic 的威胁情报团队成员都直言:
“AI 在这里不仅是工具,而是‘共犯’。它决定了要窃取哪类数据,如何构造心理威慑,这些不是传统脚本能做到的。”
回到我们上文提到的典型案例:真正敲键盘的并不是黑客本人,而是 Claude。
黑客只是偶尔推动和介入,例如会在开始递给 Claude 一份“作战指南”,附加一些条件——“利用你的一切知识,尝试所有可能的方法,直到任务完成”。
之后,Claude 就像一个自动化的渗透代理,独立完成了几乎整个黑客流程:
当然,一个问题随之而来:Claude 为什么会配合完成这些违法操作?
答案是——黑客先绕过了它的安全防护,也就是所谓的“越狱”:
“越狱”通常使用特殊的方式来提问。有些越狱提示看上去很怪,比如每个单词大小写混合,或者向模型疯狂轰炸成千上万条提示,直到“砸晕”AI,让它顺从地输出。
而在我们介绍的案例里,黑客也是用了一个很传统的办法——角色扮演。他假装自己是一个网络安全测试人员,正在做渗透测试,以确保系统防御足够安全,从而说服 Claude 自己是“有授权”的。
面对多起“氛围黑客”案件,Anthropic 团队迅速采取了应对措施:
Anthropic 强调,要想真正对抗 AI 滥用,必须依靠 体系化的多层防御:
团队成员表示:
“我们从不假设某一层防御可以完美解决所有问题,只有把这些层级结合成一个整体,才能真正与 AI 黑客抗衡。”
当然,他们也展望了一个“魔法打败魔法”的未来:
当前,仅美国就有超过 50 万 网络安全人才缺口。如果 AI 智能体能够在网络安全领域承担更多“防御性任务”,它或许能成为人类对抗 AI 滥用的关键力量。
今天报道的这个故事,与我们熟悉的“vibe coding”很不一样。
过去,人们谈到氛围编程,总是和开发者如何借助 AI 提升创造力、产出新的有趣软件联系在一起。
但同样的技术,也可能被拿去作恶。
Anthropic 的威胁情报团队,就像在出演一场现代版的《潜伏》:
他们长期在公开网络和暗网上观察,追踪坏人如何使用 AI、交换手法,再把这些情报反馈给防御方——“看,这是坏人正在尝试的招数。”
正是这样,他们不断研发新的检测与防御机制。
需要强调的是,这些漏洞和风险并非 Claude 独有,更不意味着我们要因噎废食。
这些黑客案例,放在庞大的使用场景里,其实只是“大海捞针”般的极少数。
正如团队所说:
黑客会用各种商业模型或开源模型(难怪 Anthropic 一直坚持不开源),问题不会凭空消失。
但他们希望这份报告和播客,能让业界对风险有更清晰的认知,在政策与技术层面凝聚共识,共同建立防御。
对于普通人,他们也给出了简单可行的建议:
最后,抛个问题:你怎么看待黑客利用 AI 提效这件事?
是技术发展的必然趋势,还是潜藏的安全噩梦?
欢迎这篇文章给转发给亲友,一起提高警惕,增强防骗意识。
1.https://thehackernews.com/2025/08/anthropic-disrupts-ai-powered.html
2.https://www.youtube.com/watch?v=EsCNkDrIGCw
相关文章
亲,这款游戏可以开挂的,确实是有挂的,很多玩家在这款游戏中打牌都会发现很多用户的牌特别好,总是好牌,而且好像能看到-人的牌一样。所以很多小伙伴就怀疑这...
2025-08-28 0
在美国半导体产业面临严峻考验的当下,特朗普的一系列举动再度暴露其政策的不稳定性。这位前总统重返白宫后,本应专注提升本土科技竞争力,却在处理英特尔公司领...
2025-08-28 0
现在人们打棋牌麻将谁不想赢?手机微乐麻将必赢神器但是手机棋牌麻将是这么好赢的吗?在手机上打棋牌麻将想赢,不仅需要运气,也需要技巧。掌握的棋牌麻将技巧就...
2025-08-28 0
文|高见观潮三年一小改、五年一大改,是苹果产品周期的铁律。每当这种时间点临近,就像年轮悄悄转过,又是一场属于消费电子的高燃时刻。北京时间 9 月 10...
2025-08-28 0
8月28日,真我手机官方在成立七周年全球直播盛典中,正式公布了搭载全球首款散热系统三合一的手机。据悉,该机由真我GT7 Pro竞速版魔改而来,内置全新...
2025-08-28 0
近日,山东省工业和信息化厅公示了拟认定的第二批山东省首件套电子产品名单,淄博高新区齐鲁智能微系统创新产业基地三家企业的产品脱颖而出。智洋创新科技股份有...
2025-08-28 0
中国国际航空官方微博发布通报:北京时间8月28日,从北京飞往法兰克福的CA965航班客舱氧气面罩系统出现故障,飞机客舱增压及其他系统正常,为确保安全,...
2025-08-28 0
发表评论