Anthropic 最新威胁情报报告披露,一名与中国国防及军工研究体系有关的人士,曾利用 Claude 的聊天、程序开发和 AI Agent 工具,开发一套涵盖约 16 个模块的电子战与防空压制软件。开发过程中,该人士还把系统默认模拟场景改为台湾,纳入指挥碉堡、预警雷达、爱国者与天弓导弹阵地、主要空军基地等 12 处目标。Anthropic 表示,相关账户已被封禁,调查结果也已纳入新的安全防护机制。
GTG-17002:Claude 被用于电子战与防空压制软件开发
Anthropic 将这起行动编号为「GTG-17002」。根据其调查,这名位于中国的行为者借助 Claude,从底层计算逻辑、雷达探测与干扰模型,逐步扩展到漏洞分析模块、中文目标指示和用户界面,最终把整套系统推进到第 12 个版本。
这套软件并非只是汇总军事资料。按照报告描述,其目标是介入电子战与「压制敌方防空」的目标决策流程。系统可输入敌方雷达、地对空导弹阵地、指挥所及通信节点等信息,计算雷达探测范围,评估干扰效果,再按目标价值与弱点排序,判断应优先压制哪些设施。
软件还可规划跨越数日的作战场景,把干扰机架次分配给不同目标,并模拟爱国者、萨德(THAAD)等防空系统的接战范围。按 Anthropic 的说法,Claude 在这一过程中涉及的不只是军事文档写作,而是从分析、排序到任务分配的联合目标周期。
报告还提到,该人士同时在内部网络运行自建 AI 模型,并通过工具整合,让电子战软件可以与自建模型及 Claude 协同运行。这意味着即便外部模型服务中断,部分能力仍可能保留在本地系统中。
默认模拟场景曾改为台湾境内 12 处目标
这起事件最受关注的部分,在于开发进行到中途时,用户把模拟系统的默认场景改为台湾境内 12 处目标。Anthropic 列出的目标类型包括台湾指挥碉堡、早期预警雷达站、爱国者与天弓防空导弹阵地、主要空军基地,以及区域作战指挥部。
软件用途则是计算这些设施的探测覆盖范围,评估电子干扰成效,并决定应优先压制的目标与干扰机任务配置。
不过,Anthropic 也特别说明,报告图表展示的是特定武器系统在对话数据中被提及的次数,只能反映用户的研究重点,不能直接证明其已经成功获得相应能力。报告也没有宣称台湾设施曾因此遭到实际攻击。
根据账户层级数据、提示内容及安全系统标记,Anthropic 判断该人士应是一名中国国防与军工研究人员,并与中国研究机构存在关联,其中包括中国人民解放军军事科学院。
另有反鱼雷与定向能武器情报项目
GTG-17002 不是报告中唯一涉及中国国防体系的案例。
在「GTG-17001」中,一名中国行为者利用 Claude 推进反鱼雷武器系统,包括撰写中文火控系统规格,生成超过 200 页的技术提案与简报,并依据公开资料比较美国海军反鱼雷及反潜项目。该用户还要求 Claude 扮演态度敌对的审查专家,反复找出提案弱点,再据此修改下一版文件。
Anthropic 判断,此人可能与一家希望向中国人民解放军海军提出采购方案的中国军工制造商有关,但无法归因到特定企业或个人。
另一宗「GTG-17003」案例涉及定向能武器情报。一名自称国防情报撰稿人及内部刊物编辑的中国行为者,使用 Claude 调查外国高功率微波武器、零部件供应链与企业所有权,试图找出特定设备及供应商,以便逆向研究武器、建立反制措施,并与中国现有系统比较。
该人士还利用 Claude 编写供高层内部传阅的中文报告,其中一份关于外国军方高功率微波项目的文件长达 23 页,另附约 45 页附件及未来一年的跟踪清单。Anthropic 认为,其情报搜集方式已经呈现出高度组织化的专业特征。
报告还披露针对台湾宗教界与政治人物的监控活动
除军事研发外,Anthropic 的报告还提到多起与中国安全机关、统战及宣传体系方向一致的监控行动。
「GTG-14020」锁定对象包括亚洲天主教高层、台湾基督长老教会、藏传佛教团体、法轮功成员及海外华人。用户要求 Claude 制作「人物调研底稿」「线索报」及每日态势摘要,搜集特定人士的出生资料、移民时间、社交账号及负面信息,并寻找可供施压或利用的「工作抓手」。
「GTG-14021」则涉及中国地方公安及国安体系的「维稳」工作。Claude 被用于操作舆情监测流程、查询政府监控数据库,并针对陈情人士、维权者、香港民主运动人士、海外异议者及人权组织制作报告。部分要求甚至涉及海外示威活动的集合地点、游行路线与终点等行动前情报。
「GTG-14022」把这类工作发展成近乎自动化的舆情系统,每日处理约 15 至 30 篇以上的外国新闻与社交内容,监控台湾政治人物、劳工与学生运动、少数民族、宗教团体及海外异议人士,再按政治敏感度评分,改写成供中国官员阅读的内部简报。
Anthropic:已封禁相关账户,但拦截并非每次都成功
Anthropic 表示,上述账户均已被封禁。不过该公司也承认,安全机制并非每次都能成功阻挡相关请求:部分要求最初曾遭 Claude 拒绝,但用户在重新包装提示后仍取得结果;另一些行动则跨越多次对话,未能即时触发拦截。
报告还记录俄罗斯、也门、伊朗等其他案例
除中国相关案例外,报告还记录了其他国家的使用情况,包括俄罗斯团队利用 Claude 开发可自主选择目标及下达引爆指令的无人机蜂群;也门团队使用多个 Claude 实例分工开发导引火箭与导弹控制软件;俄罗斯采购人员通过中国与香港中间商寻找军民两用设备,试图绕过欧洲贸易管制。
报告同时提到,另有肯尼亚政治造势、伊朗相关影响力行动、网络犯罪及生物研究滥用等案例。

