Trong báo cáo tình báo mối đe dọa mới nhất công bố ngày 10/9, Anthropic nhận định tội phạm mạng và các nhóm tin tặc được nhà nước hậu thuẫn ngày càng dùng AI không chỉ để hỗ trợ từng nhiệm vụ, mà còn để điều phối và thực hiện phần lớn quy trình tấn công. Theo công ty, con người trong nhiều trường hợp chỉ giữ vai trò giám sát thay vì trực tiếp vận hành.
![]() |
| Anthropic cảnh báo AI bị lạm dụng trong gián điệp mạng và phát triển vũ khí. |
Anthropic cho rằng việc sử dụng AI đã vượt xa mô hình hỏi - đáp đơn giản của chatbot, khi các khung đa tác nhân có thể được huy động để phối hợp và hoàn thành nhiều nhiệm vụ phức tạp.
Trong cùng giai đoạn, Anthropic cho biết đã ngăn chặn hoạt động từ bảy phòng thí nghiệm có trụ sở tại Trung Quốc. Danh sách được công ty nêu tên gồm Alibaba, Moonshot, DeepSeek và Xiaomi.
Theo Anthropic, các đơn vị vận hành được cho là có liên hệ với Alibaba đã tiến hành vụ “chưng cất bất hợp pháp” lớn nhất mà công ty phát hiện. Hoạt động này bị cáo buộc nhằm khai thác năng lực của Claude để cải thiện dòng mô hình Qwen. Alibaba chưa phản hồi đề nghị bình luận về thông tin trên.
Anthropic ghi nhận hơn 151 triệu giao dịch bị nghi liên quan đến Alibaba trong khoảng tháng 5-7/2026. Lưu lượng đạt đỉnh gần 3 triệu giao dịch mỗi ngày, phát sinh từ hơn 3.500 tài khoản mà công ty xác định có dấu hiệu gian lận.
Chưng cất mô hình là phương pháp huấn luyện một mô hình AI nhỏ hơn bằng đầu ra của mô hình lớn và tốn kém hơn, qua đó giảm chi phí xây dựng công cụ mới.
Anthropic cáo buộc Moonshot, đơn vị phát triển chatbot Kimi, và DeepSeek đã chuyển tiếp trực tiếp các cuộc trò chuyện của khách hàng qua Claude, thay vì chỉ gửi truy vấn hàng loạt. Một số cuộc trò chuyện được cho là chứa thông tin nhạy cảm, trong khi phản hồi của Claude có thể đã được sử dụng làm dữ liệu huấn luyện.
Báo cáo cũng đề cập một nhóm tin tặc có kỹ thuật tương đồng với Midnight Blizzard, được cho là đã dùng AI ở hầu hết các giai đoạn của chiến dịch nhắm vào các mục tiêu thuộc chính phủ, quân đội và ngoại giao Ukraine. Hoạt động bị phát hiện gồm lừa đảo qua email, chiếm quyền điều khiển Wi-Fi khách sạn và đánh cắp tài khoản WhatsApp.
Chính phủ Mỹ trước đây từng liên hệ Midnight Blizzard, tên theo dõi do Microsoft đặt, với Cơ quan Tình báo Đối ngoại Nga (SVR). Đại sứ quán Nga tại Washington chưa phản hồi đề nghị bình luận.
Theo Anthropic, nhóm này còn sử dụng AI để xây dựng hệ thống tự động nhận biết thời điểm mã độc bị công cụ phòng thủ an ninh phát hiện. Hệ thống sau đó liên tục viết lại mã cho đến khi vượt qua cơ chế kiểm tra.
Anthropic cho biết đã phát hiện các nhóm người dùng mới lạm dụng Claude để phát triển phần mềm phục vụ vũ khí thông thường, như súng, tên lửa, máy bay không người lái có vũ trang, bom và các loại đạn dược, cùng hệ thống ngắm bắn và điều khiển. Báo cáo mô tả một số trường hợp tại Trung Quốc, Nga và Yemen, trong đó Claude bị sử dụng để hỗ trợ thiết kế, chế tạo vũ khí, thu thập tình báo hoặc mua sắm cho các chương trình liên quan.
Công ty cũng cho biết đã phát hiện và ngăn chặn hoạt động liên quan đến các nhánh của ShinyHunters, nhóm tội phạm mạng bị cáo buộc đứng sau nhiều vụ tấn công nhằm vào các tập đoàn lớn trên thế giới trong những tháng gần đây.
Ông Jacob Klein, người đứng đầu bộ phận tình báo mối đe dọa của Anthropic, nhận định năng lực của các mô hình AI đã tăng nhanh trong một năm qua, kéo theo những rủi ro mới. Theo ông, các nhiệm vụ như tối ưu phần mềm cho máy bay không người lái hoặc tên lửa hiện có thể được AI xử lý hiệu quả hơn đáng kể so với một năm trước.