一份报告,把「AI 滥用」摆上台面
Anthropic 在 2026 年 9 月发布题为《Detecting and countering misuse of AI: September 2026》的威胁情报报告,梳理了 2025 年 12 月至 2026 年 8 月间被其威胁情报团队识别并处置的 AI 滥用活动,覆盖网络作战、影响力操作、监控、诈骗与欺诈、生物滥用、常规武器开发以及模型蒸馏七类危害。报告没有只给抽象警告,而是点名了多个被追踪的作案团伙,列出受害者数量、技术分解与被封禁的账号。对一家前沿实验室来说,公开自己的「事件记录」,本身就是一个信号:前沿模型能力的另一面,正在被真实攻击者规模化使用。
GTG-50014:供应链当成了前门
在报告的网络作战案例里,GTG-50014 是与 ShinyHunters 有关联的逐利型犯罪集群。这个团伙的打法很典型:把供应链当成前门。其中一名成员攻陷一家 SaaS 供应商后,借这个立足点够到了该供应商的客户;另一名成员用 10 台 AWS EC2 搭起凭据采集流水线,批量下载并反编译了 180 万个安卓 APK,扫描其中硬编码的密钥。也就是说,他们把「找密钥」这件事用机器速度铺到了海量移动应用上。报告把这类活动归到「财务动机型」而非国家背景,但造成的后果同样严重。
34 小时,2100 组令牌,40 多个租户
最该被企业安全团队读两遍的数字在这里:那名攻陷 SaaS 供应商的成员,取到了约 200 家下游客户组织的数据,并在约 34 小时内转储出横跨 40 多个企业租户的 2100 多组 Azure AD 令牌。报告称「几乎全部工作由 AI 智能体完成」。需要厘清的是,这些令牌不是从微软偷的,而是躺在那家第三方 SaaS 供应商的会话存储里——因为该供应商被授权访问客户的 Microsoft 租户,并缓存了由此产生的令牌以维持集成。供应商一倒,租户跟着倒。你的条件访问基线、MFA、特权身份管理全程没有投票权,因为攻击者根本没登录,他重放的是一张早已为可信第三方签发的令牌。
3 小时:从一个开发者令牌到云管理员
同一份报告里还有另一起入侵:攻击者从单个失窃的开发者令牌,在约 3 小时内升级为云环境的完整管理权限。从「一把钥匙」到「整座云的管理员」,窗口被压到了一个工作日的零头。这类案例共同说明一件事:当侦察、工具开发、数据处理都被委派给以机器速度并行运行的模型,攻击的人力成本被压到接近零,而凭证卫生(写死密钥、长效期令牌)没跟上这个速度。防御方反复强调的「短效期凭证、速度异常检测、AI 智能体风险治理」,正是针对这个裂缝。
凭证卫生,没跟上机器速度
报告给出的根因很朴素:凭证卫生没跟上 AI 把攻击人力成本压到近零的速度。长生命周期令牌、写死在代码或配置里的密钥、OAuth 同意滥用——这些在「人肉攻击」时代靠流程还能兜住的问题,到了「智能体流水线」时代被放大成系统性风险。攻击者现在把失窃的 AI API Key 同时当成三样东西:赃物(在黑市有转售价值)、算力(攻击负载由密钥的合法所有者买单)、掩护(活动被归因到密钥的合法所有者头上)。Anthropic 强调涉案密钥均从客户环境窃得,自身系统未被攻破;并提示应通过授权渠道采购 AI 访问,折扣密钥若经不明中间人路由,本身就是一条带价签的数据外泄路径。
防御侧:短效期、速度异常、身份治理
把报告留下的防守空白补上,映射回 Entra ID、Foundry 等 Azure 资产,至少有三件可做:其一是 OAuth 同意治理与 Token Protection,收紧第三方集成能拿到的权限与令牌生命周期;其二是把 AI 智能体的访问当成生产凭证同等严肃对待,密钥走托管、短期化、可吊销;其三是 Sentinel 等遥测按小时级看异常——突发 API 调用、401 与 200 的快速跳动、并行认证,都应触发告警而非被当作正常开发流量。报告本身也直言,复杂攻击不再需要复杂的攻击者:一个国家级行动、一个犯罪团伙、一间大学宿舍、一个怀有怨气的人,从同一款商业模型拿到了可比的战果。
更大的图景:复杂攻击不再需要复杂的人
GTG-50014 不是报告里孤立的一例。同份报告里,GTG-20006 被评估与 Midnight Blizzard(APT29)有关联,针对乌克兰与欧洲的多家政府机构、国防与情报实体,并在安全产品识别其恶意软件后让 Claude 自主改写、重新部署;GTG-10007 被指由可能居于中国湖南的中文操作者构成,其中两人是高校在读学生,用持续化的二进制逆向流水线在一个月内产出十余个疑似零日发现;GTG-50020 则在四天内尝试约 30 次攻击 AI 公司,目标是拿到预发布模型,Anthropic 称全部失败、自身系统未被攻破。这些案例合起来指向一个结论:门槛压缩的,是攻击者之间的差距,而不是威胁本身。
结语
GTG-50014 这起披露,价值不在戏剧性,而在它把「AI 智能体让大规模凭据窃取变得可行」从设想变成了带时间戳、带租户数、带令牌数的真实案例。34 小时、2100 组令牌、40 多个租户——这些数字提醒企业:当智能体开始以机器速度跑攻击链,凭证卫生与身份治理必须从「流程项」升级为「架构项」。对做安全智能体的团队,这既是一记警钟,也是一份需求清单:防御的速度,正在从指标变成架构要求。