앤트로픽, Claude 악용 탐지·차단 9월 위협 정보 보고서 공개
앤트로픽 Threat Intelligence는 2026년 9월 Claude 악용을 탐지·차단한 사례를 담은 위협 정보 보고서를 공개했다. 보도 기준으로는 목요일, 9월 10~11일 전후다. 사례 기간은 2025년 12월부터 2026년 8월까지 약 8개월이다.
보고서는 활동을 차단한 뒤 가드레일을 강화하고, 당국·업계와 정보를 공유했다고 밝혔다. 다루는 위해 영역은 일곱 가지다. 사이버 작전, 영향력 작전, 감시, 사기·사기성 행위, 생물학적 악용, 재래식 무기 개발, 증류다.
악용은 Claude Haiku, Sonnet, Opus에서 확인됐다. Claude Fable과 Mythos는 불법 증류 1건을 제외하면 악용이 확인되지 않았다. 등장하는 행위자는 추정 국가 후원 그룹, 금전 동기 범죄자, 상업 스파이웨어, 국가 선전 기관, 정치 동기 개인이다.
앤트로픽은 AI가 정찰, 도구 개발, 데이터 처리, 침투 등 킬체인 전반에서 속도·규모·깊이를 끌어올렸다고 적었다. 자율·멀티에이전트 프레임워크가 퍼지고 있으며 예로 PentAGI를 들었다. 정교함만으로는 행위자 유형을 가리기 어려워졌다고 봤다.
사례 GTG-20006은 러시아어 화자가 운영한 것으로 기술됐다. 공개 보고와 Midnight Blizzard와 정합한다. 우크라이나·유럽 정부·외교·방산 등 20개 이상 조직을 표적으로 삼았고, AI로 침투 도구를 다시 만들고 피싱과 유출을 자동화했다고 한다.
불법 증류 부문에서는 중국 기반 랩 7곳, 알리바바·DeepSeek·Moonshot·샤오미·Zhipu·SenseTime·MiniMax 관련 캠페인을 차단했다고 주장했다. 알리바바 관련 교환은 2026년 5월부터 7월까지 1억5100만 건을 넘었고, 하루 최대 약 300만 건, 가짜 계정은 3500개를 넘었다고 했다.
https://www.anthropic.com/threat-intelligence-report-september-2026

댓글
댓글 쓰기