生活分享

AI 放大駭客威脅:The Verge 指地方醫院與銀行尚未準備好

The Verge 報導指出,最強 AI 資安模型目前多由大型機構取得,中小型醫院、銀行與非營利組織面對 AI 輔助攻擊時可能更加吃力。本文整理報導與 Anthropic 官方說法,並說明對一般讀者的影響。

閱讀時間約 5 分鐘

AI 放大駭客威脅:The Verge 指地方醫院與銀行尚未準備好
圖片:Mokaair (Original editorial artwork)

發生了什麼事

The Verge 資深 AI 記者 Hayden Field 於 2026 年 9 月 28 日發表報導,指出 AI 正讓駭客攻擊加劇,而地方醫院與銀行尚未準備好。報導以阿拉巴馬州非營利組織 Vivian's Door 為例:據報導,負責人 Janice Malone 於 3 月開始接到可疑活動來電,外包 IT 團隊將系統下線三天調查並修補漏洞(軟體中可被攻擊者利用的安全缺陷),她因此支付約 3,000 美元。報導同時指出,Malone 並不確定這次攻擊是否有 AI 參與。

據 The Verge 報導,Anthropic 曾於 2025 年 8 月表示,一個網路犯罪集團在一個月內利用 Claude Code 向醫療機構、緊急服務、宗教機構及政府單位勒索資料。

AI 放大駭客威脅:The Verge 指地方醫院與銀行尚未準備好
Mokaair 編輯查核流程 · 圖片:Mokaair (Original editorial artwork)
閱讀完整文字說明

消息會先蒐集來源、獨立查核,再交由 Jev 判斷。

大型機構與小型機構的落差

據 The Verge 報導,頂尖 AI 實驗室只允許有限的知名機構使用最強的資安模型,例如 Anthropic 的 Mythos 與 OpenAI 的 Astra,名單包括 Nvidia、Google、Apple 等;報導並指出,即使開放,價格也可能讓許多小型機構難以負擔。報導也提到,有報導指 Mythos 標記的漏洞多到 Microsoft 難以及時修補。

據 The Verge 引述,Future of Life Institute 美國政策主管 Michael Kleinman 認為,中小型機構特別容易受到 AI 代理(能自動執行一連串任務的 AI 系統)放大人類駭客能力的威脅,並指出過去「惡意駭客數量有限」這項限制已不再成立。Apollo Research 執行長 Marius Hobbhahn 則曾向 The Verge 表示,預期傷害將落在地方醫院等機構,而非灣區。

依 Anthropic 公告與 The Verge 報導整理,均為各自來源之陳述
面向Anthropic 官方說法The Verge 報導中的小型機構處境
取得先進資安模型Project Glasswing 擴大至約 150 家新機構,每家須符合安全要求最強模型只開放給有限知名機構,小型機構可能負擔不起
涵蓋範圍新機構分布超過 15 國,含電力、水、醫療、通訊與硬體受訪者包括非營利組織、五金行與地方合作社超市
主要挑戰瓶頸轉為驗證、揭露與修補大量漏洞受訪者表示缺乏全天候資安人力與預算

Anthropic 如何描述 Project Glasswing

Anthropic 於 2026 年 6 月 2 日宣布擴大 Project Glasswing。該公司表示,4 月初約 50 家初始夥伴取得 Claude Mythos Preview,並已找出超過 10,000 個高或嚴重等級安全漏洞;此次將合作擴大至約 150 家新機構,分布於超過 15 個國家,涵蓋電力、水、醫療、通訊與硬體等產業。

Anthropic 同時表示,預期 6 至 12 個月內許多其他 AI 公司將擁有 Mythos 級模型,且可能在缺乏防濫用保護措施下發布。該公司表示已推出 Claude Security,使用 Claude Opus 4.8 等公開前沿模型掃描程式碼並建議修補,並計畫擴大 Cyber Verification Program。Anthropic 也承認,要讓 Mythos 級能力一般開放,需要足夠強健的保護措施,而該公司及據其所知的其他 AI 開發者都尚未開發出來。

對一般讀者有什麼影響

據 The Verge 報導,受影響的不只是大型科技公司。馬里蘭州一家合作社超市的總經理 Mike Houston 表示,曾遭遇盜刷卡測試攻擊,也就是駭客透過其網路商店測試大量被盜信用卡;即使多數交易被拒,仍可能在短時間內產生數千美元手續費。五金行業者 Craig Smith 則表示,其業務依賴 Microsoft 工具與 Ace Hardware 的系統,若這些系統停擺,將很難營運。

  • 留意以你常往來的機構或熟人名義寄出的異常求助或匯款郵件,先透過其他管道確認。
  • 定期檢查銀行與信用卡交易紀錄,發現不明交易時盡快聯絡發卡機構。
  • 若你經營小型組織,可向現有 IT 服務商詢問修補更新與備份的安排。

常見問題

Vivian's Door 的攻擊確定是 AI 造成的嗎?

不確定。據 The Verge 報導,負責人 Janice Malone 本人也不確定該次攻擊是否有 AI 參與。

小型機構能使用 Mythos 這類模型嗎?

據 The Verge 報導,最強資安模型目前只開放給有限的知名機構,即使開放也可能價格過高。Anthropic 則表示計畫擴大 Cyber Verification Program,但一般開放所需的保護措施尚未開發出來。

Project Glasswing 擴大到多少機構?

Anthropic 表示擴大至約 150 家新機構,分布於超過 15 個國家,每家須先符合其安全要求。

為什麼 Anthropic 認為時間緊迫?

Anthropic 表示預期 6 至 12 個月內許多其他 AI 公司將擁有 Mythos 級模型,且可能在缺乏防濫用保護措施下發布。

查看同分類最新消息

最新旅遊情報攻略

資料來源

生活分享