我一直避免在技术话题下带入政治视角,Anthropic 过去多次被国内媒体称为「反华」的行为,我都尽量理解为其在公关层面迎合美国主流政治倾向的一种手段,不去评价和介入情绪。毕竟国内的公司谈及美国,也必然要带上一定的爱国情怀和民族主义论调。这些与技术无关的因素,只要不是太过分,我都会在摄入信息时自动过滤掉。
但是,你可以站队,不能反智啊。今天看到这篇对 Anthropic 发布的所谓威胁情报报告的批评,实在是让人觉得太可笑了,它们是给自己定了什么黑中国的 KPI 吗,最近扣的锅是越来越扯淡了。这么下去我真的会看不起你的。想要政治收益,这无可厚非,但说话完全不负责任,只会让人觉得目光短浅。
https://djnn.sh/posts/anthropic-s-paper-smells-like-bullshit/
下面是 vibe reading:
Anthropic 声称检测到中国国家支持的黑客组织 GTG-1002 利用 Claude AI 进行网络间谍活动,影响约 30 个实体。报告称该 APT (Advanced Persistent Threat) 组织使用 AI 自动执行 80-90% 的战术操作。
缺乏关键技术细节和可验证信息*:报告未提供任何 IoCs (Indicators of Compromise,入侵指标),如域名、恶意软件哈希值、IP 地址等标准威胁情报要素。也没有说明具体使用的工具、漏洞类型或 MITRE ATT&CK 框架映射。
* 未说明 AI 代理如何执行凭证收集和数据外泄
* 没有提供受影响系统类型或行业信息
* 缺少检测和防御建议
归因问题严重且不负责任*:报告直接将攻击归因于中国国家支持的组织,但未提供任何归因证据或方法论。作者指出,在当前地缘政治紧张局势下,这种无根据的指控极其不负责任,可能产生外交影响。
疑似营销目的而非安全研究*:报告结尾建议"安全团队应该尝试将 AI 应用于防御",暗示其真实目的可能是推销 Anthropic 的 AI 产品。作者认为这份报告不符合威胁情报行业标准,更像是利用安全恐慌进行产品营销的"可耻尝试"。
但是,你可以站队,不能反智啊。今天看到这篇对 Anthropic 发布的所谓威胁情报报告的批评,实在是让人觉得太可笑了,它们是给自己定了什么黑中国的 KPI 吗,最近扣的锅是越来越扯淡了。这么下去我真的会看不起你的。想要政治收益,这无可厚非,但说话完全不负责任,只会让人觉得目光短浅。
https://djnn.sh/posts/anthropic-s-paper-smells-like-bullshit/
下面是 vibe reading:
Anthropic 声称检测到中国国家支持的黑客组织 GTG-1002 利用 Claude AI 进行网络间谍活动,影响约 30 个实体。报告称该 APT (Advanced Persistent Threat) 组织使用 AI 自动执行 80-90% 的战术操作。
缺乏关键技术细节和可验证信息*:报告未提供任何 IoCs (Indicators of Compromise,入侵指标),如域名、恶意软件哈希值、IP 地址等标准威胁情报要素。也没有说明具体使用的工具、漏洞类型或 MITRE ATT&CK 框架映射。
* 未说明 AI 代理如何执行凭证收集和数据外泄
* 没有提供受影响系统类型或行业信息
* 缺少检测和防御建议
归因问题严重且不负责任*:报告直接将攻击归因于中国国家支持的组织,但未提供任何归因证据或方法论。作者指出,在当前地缘政治紧张局势下,这种无根据的指控极其不负责任,可能产生外交影响。
疑似营销目的而非安全研究*:报告结尾建议"安全团队应该尝试将 AI 应用于防御",暗示其真实目的可能是推销 Anthropic 的 AI 产品。作者认为这份报告不符合威胁情报行业标准,更像是利用安全恐慌进行产品营销的"可耻尝试"。