Anthropic 9月公布的威脅情報報告稱,一名與中國軍工研究機構有關的使用者用 Claude 開發約16個電子戰與防空壓制模組,模擬情境一度設定台灣12個目標。Anthropic官方報告描述的是軟體開發與模擬,沒有宣稱該系統已部署或對台灣發動攻擊。
這起事件把 AI 軍事化、台海防空與模型資安放在同一條新聞線上。對台灣讀者,先看懂報告對雷達、飛彈陣地和指揮節點的描述,再區分哪些是公司調查評估、哪些是已獨立證實的事件,也能對照站內的 AI agent 治理與風險主題,理解模型從聊天工具轉成能執行多步工作的系統後,授權與稽核會遇到什麼問題。
事件概要:Claude模擬台灣12個防空目標
Anthropic說,這名中國相關研究者用 Claude 的聊天、程式撰寫與代理工具,打造一套中文電子戰與防空壓制軟體,從程式核心到使用者介面都由模型協助完成,前後迭代12個版本。官方報告指出,系統可分析雷達、地對空飛彈陣地、指揮所與通訊節點,估算雷達涵蓋範圍、評估干擾效果,並排序應優先壓制的目標。
報告說,研究者在專案中途把預設模擬情境改成台灣12個目標,包含指揮掩體、預警雷達、愛國者與天弓飛彈陣地、主要空軍基地,以及區域作戰指揮部。路透社整理也引述相同內容,並指出 Anthropic 認為帳號資料與對話內容顯示使用者和中國人民解放軍軍事科學院等研究機構有關。
這段資訊的範圍要看清楚。Anthropic的報告把它列為疑似武器開發活動,說已封鎖相關帳號並把調查結果納入防護機制;報告沒有公布涉事機構名稱,也沒有說這套軟體已經部署到中國軍方或台灣周邊的實際作戰系統。官方報告明確把這起案例放在帳號調查與模型濫用防堵的脈絡中。
Anthropic所說的「中斷」是什麼?
報告中的「中斷」有特定定義:Anthropic封鎖所有能連到同一行動者的帳號,若發現對方也在使用其他平台,就把威脅情報分享給業界與公共部門夥伴。Anthropic報告說,這些處置會關閉 Anthropic 端的操作,但公司也承認,部分使用者曾分散工作階段、隱藏用途或繞過地區限制。
因此,封鎖 Claude 帳號不等於武器計畫從所有工具與設備消失。以葉門案例為例,Anthropic說當地行動者已建立不依賴 Claude 的離線模擬工具;這也是判讀本案時需要保留的限制。路透社報導則指出,Anthropic沒有證據顯示葉門行動者成功部署可運作的武器。
這份報告還揭露哪些AI軍事化案例?
Anthropic在報告中列出6起傳統武器相關案例,分布為中國3起、俄羅斯2起、葉門1起,涵蓋武器軟體開發、情報蒐集和採購。官方報告說,其中一個中國案例涉及反魚雷系統規格與超過200頁的中文技術提案;俄羅斯案例則涉及自主 FPV 無人機群的軟體,包含目標選擇與多架無人機協調。
報告也提到,葉門北部的行動者把 Claude 用在導引火箭、彈道飛彈模擬與故障排查,計畫中的其中一種飛彈射程目標超過2000公里。路透社整理引述 Anthropic 說法指出,相關人員曾進行一次導引火箭試射,結果看來失敗,之後回到 Claude 分析原因。
生物安全部分,Anthropic列出5起可能支援生物武器開發的案例,涵蓋基因功能增益研究、高致病性禽流感與毒素相關研究。官方報告指出,Anthropic沒有公開涉事機構、國家、生物製劑或研究技術;公司也說,相關研究可能具有疫苗與治療用途,生物研究的雙重用途使判定更複雜。
AI怎麼從聊天助手變成攻擊流程的一部分?
資安案例顯示,模型被放進多代理框架後,工作內容會從回答問題延伸到偵察、漏洞研究、入侵與資料外洩。Anthropic報告稱,一支疑似以俄羅斯為基地的間諜行動,曾把 AI 放進釣魚、基礎設施取得、持久化控制與資料外洩流程;若偵測到防毒軟體抓到惡意程式,系統還會自動重寫與重新建置程式,直到躲過既有偵測。官方報告
另一個中國相關案例涉及疑似位於湖南長沙的中文使用者,Anthropic稱他們用 Claude 搜尋尚未公開的軟體漏洞、製作漏洞利用工具,並對約50個組織展開行動。路透社報導指出,這個團隊包含湖南一所大學的兩名學生,但報導所述內容仍屬 Anthropic 的調查與歸因。
報告涵蓋2025年12月至2026年8月的活動,涉及 Claude Haiku、Sonnet與Opus;Anthropic說,除一宗模型蒸餾案外,沒有發現 Claude Fable 或 Mythos 類模型參與惡意活動。官方報告把這項差異列為報告範圍的一部分。
台灣讀者要看哪三個訊號?
第一個訊號是防空系統是否被納入 AI 模擬資料。這次報告直接提到台灣的愛國者與天弓飛彈陣地、預警雷達、空軍基地與指揮節點,顯示公開資訊可以被整理成電子戰與目標排序工具的一部分。官方報告沒有公布更多台灣目標細節,也沒有評估這套工具的實際軍事效能。
第二個訊號是模型服務的帳號與資料流。Anthropic說,涉事者曾使用代理工具、分散工作階段和地區限制規避方式;這讓台灣企業在導入能寫程式、調工具或執行多步任務的模型時,需要確認誰能使用、資料送往哪個服務、哪些動作要保留人工核准。前沿模型資安治理與授權門檻已整理這類能力升級後的存取與稽核問題。
第三個訊號是歸因證據的層級。這次報告由 Anthropic 自行調查帳號、對話和操作模式,再提出與中國研究機構、俄羅斯行動者或葉門團體的評估;Tom’s Hardware整理也提醒,報告沒有直接說 Claude 是由中國人民解放軍使用。讀者可把「報告稱使用者做了什麼」和「哪個國家或機構下令」分開閱讀。
常見問題
AI軍事化是什麼?
AI軍事化是把人工智慧用於武器設計、目標判讀、電子戰、情報蒐集或軍事採購等流程。Anthropic這次報告列出的案例,包含電子戰與防空壓制軟體、反魚雷系統提案、無人機群軟體與導引武器模擬,均屬公司所稱的模型濫用案例。Anthropic官方報告
台灣12個目標代表台灣已遭到AI攻擊嗎?
目前沒有這項結論。報告描述的是中國相關使用者把台灣12個目標放進電子戰與防空壓制軟體的模擬情境,Anthropic沒有在這起案例中宣稱系統已部署或對台灣發動攻擊。官方報告、路透社整理
Anthropic說的「中斷」包括哪些處置?
Anthropic的定義包括封鎖與行動者有關的帳號、把發現分享給公共和私人部門夥伴,並更新模型防護與威脅情報流程。這些措施能切斷涉事者使用 Anthropic 服務的管道,無法直接證明對方在其他平台、離線工具或實體設備上的工作已經停止。Anthropic官方報告
參考來源
- Countering misuse of AI: September 2026 (Anthropic)
- Factbox-How Anthropic says Claude was used for weapons, spying and cyber operations (Reuters)
- Chinese military researchers and tech giants caught using Claude (Tom's Hardware)
- Anthropic disrupts weapons research, hacking using Claude (Sri Lanka Source)