商業觀點

中國軍方蒸認真,用Claude寫打台灣防空軟體「但上傳了國家軍方資料」 被發現

Max Lu 呂元鐘 ・ 2026-09-12 ・ 原載於 Facebook

這是昨天報告裡除了蒸餾跟殺豬盤假人社交以外,最不知道怎麼評論的內容另一塊。

Anthropic在9月10日發布的威脅情報報告裡,點名了一個編號GTG-17002的案例——一個被判定跟中國軍方有關的研究者,用Claude寫了一整套電子戰軟體,開發到一半,把預設的模擬情境換成了台灣的12個軍事目標。這不是空泛的「AI被濫用」警告,報告附了具體的模組數量、軟體功能、還有換情境前後的目標清單。

---
▍這套軟體在做什麼

Anthropic的描述是:這名研究者用Claude的對話、寫程式、跟代理工具,設計、建構、反覆修改了一套約16個模組的電子戰軟體,全部是中文介面,前後迭代了12個版本。軟體的功能是偵測、干擾或欺騙對方的雷達與通訊系統,並且專門用來壓制對方的防空系統——這套系統會分析對方的雷達、防空飛彈陣地、指揮所跟通訊節點,算出偵測範圍,評估干擾的效果,依照價值跟脆弱程度排出目標優先順序,還會分配干擾機的出擊架次,規劃跨越多天的作戰任務。報告特別提到,這套軟體針對愛國者(Patriot)跟THAAD這類系統,模擬出了具體的接戰範圍。

---
▍軟體寫到一半,目標換成了台灣

Anthropic寫得很直接:「開發到一半,我們觀察到這名研究者把模擬情境的預設目標,換成了台灣的12個目標。」清單裡包括一座台灣的指揮碉堡、一座早期預警雷達站、愛國者跟天弓飛彈連、主要空軍基地,以及一個區域聯合作戰指揮總部。

報告附的圖表也列出整份對話語料裡被提到最多次的系統,排在最前面的是愛國者射控雷達(523次)、AN/TPS-117跟AN/TPS-75這兩型預警雷達(各300次上下),中國自己的電子戰裝備如金鵰無人機、殲-16D電戰機、運-8/運-9型干擾機也在清單上——這是雙向的,軟體同時建模了要壓制的對象(台灣的防空系統)跟自己這邊要動用的裝備。

---
▍Anthropic怎麼判定這是誰

報告的判斷是「中度到高度信心」等級:帳號層級的中繼資料跟內容,指向這名研究者跟中國的國防與軍工研究機構有關,其中一項線索連到中國人民解放軍軍事科學院。

這名研究者同時在自己的內部網路上跑了一個自架模型,透過工具串接的方式跟Claude搭配使用——換句話說,Claude不是唯一在用的工具,是整套開發流程裡的一環。Anthropic的處置是封鎖了相關帳號,並把這次調查的發現寫進了後續的安全防護機制。

---
▍我們可以怎麼看這件事,先分清楚三層

報告本身講得很清楚,這是「軟體開發」層級的活動,不是「已證實的實戰部署」——Anthropic的原文用詞是「疑似武器開發」,附帶說明抓到的是開發過程,沒辦法證實這套軟體後來有沒有被實際用在真正的作戰系統上。

這中間有三層需要分開看:第一層是「有沒有意圖」,這點報告寫得很明白,換目標這個動作本身就是意圖的證據;

第二層是「開發到了哪個程度」,報告的技術就緒度評估落在TRL 3到4,等於是「概念驗證到實驗室驗證」的階段,離真正能上戰場的成熟系統還有距離;

第三層是「有沒有真的部署」,這層Anthropic自己也說沒辦法證實。三層不是同一回事,但也不是「沒部署所以不用在意」——一套已經迭代12版、跑到能算出具體接戰範圍的軟體,代表的是這件事已經過了「隨口問一下」的階段,走到了真正投入工程資源在做的階段。

這件事該怎麼看呢?

AI工具本身是中性的,這個案例真正的重點,是它把一個原本需要一整個團隊、要花很長時間才做得出來的電子戰目標分析系統,壓縮成一個人加一套AI工具就能持續迭代12版的產出。

再來是,怎麼可以把國家軍事機密跟雲端Claude模型一起了解一下呢?哇靠XD

過去這種等級的軍事系統開發,門檻高到足以構成嚇阻——不是隨便一個研究者就能自己生出一套能算接戰範圍的防空壓制軟體。現在門檻降到這個程度,代表任何一方要防範的,不再只是對方有沒有能力,是對方的AI工具用得順不順手。

Anthropic把這案例公開寫進報告、附上具體模組數跟目標清單,本身也是一種姿態——把偵測到的濫用攤在陽光下,比藏著不講更有嚇阻力。

← 看更多 Max Lu 呂元鐘 的文章