Anthropic 的 AI 報告讓葉門武器小組受到審視

發佈于: 9 月 11, 2026
編輯: Maya Trent

Anthropic 表示,一個以葉門為據點的武器小組曾利用其 Claude 模型協助開發飛彈導引軟體,且在實彈試射似乎失敗後仍持續推進。這項揭露刊載於 2026 年 9 月的威脅情報報告,是迄今最明確的公開警告之一:即使開發商試圖阻止,前沿 AI 仍可能被轉用於常規武器工作。Anthropic 表示,未發現該團體已部署可作戰武器的證據,但此案例顯示,為程式開發與分析而打造的同一批工具,能多快被轉用於軍事用途。

該公司並未點名青年運動(Houthis)。而是描述一個在葉門北部、由青年運動控制領土內運作的「以葉門為據點的導引武器工程小組」。多家媒體依地理位置將此活動與該團體連結,但 Anthropic 自身的用語並未達到那樣的歸因。這項區別很重要:該報告並非聲稱已驗證的戰場部署,而是一個詳細案例,說明在防護措施跟上之前,AI 輔助能多接近真實武器開發。

武器工作內幕

根據該報告及相關報導,該小組在 2025 年 12 月至 2026 年 8 月間進行三項計畫。其一涉及一枚使用手機等級飛控電腦的導引火箭。另一項是宣稱射程目標超過 2,000 公里的多節彈道飛彈。第三項是「R2000」飛彈系列,包含一款極音速滑翔載具構型。Anthropic 表示,該團體使用 Claude Haiku、Sonnet 與 Opus 模型,以及 Claude Code,來支援這項工作。

報告中最令人警覺的細節,不只是工具被使用,而是如何使用。Anthropic 表示,該小組對導引火箭進行實彈試射,結果似乎失敗,隨後數小時內便回到 Claude 診斷失敗原因。這種快速回饋循環顯示,這些模型不只是產生抽象理論。它們被納入反覆迭代的工程流程,AI 協助使用者從概念走向測試,再從失敗測試走向疑難排解。

Anthropic 表示,未發現該團體成功部署可作戰裝置的證據。L’Orient-Le Jour 透過 AFP 引述報告中一句翻譯文字,直白指出:「我們沒有證據顯示他們成功部署了可作戰裝置。」但沒有完成武器,並不代表此案微不足道。它指向 AI 公司與監管機構更廣泛的問題:即使最終產品從未上戰場,濫用也可能進展到足以造成實際危險。

Anthropic 稱其採取的行動

Anthropic 表示,已封禁涉事帳號,並與政府及產業夥伴分享威脅資訊。該公司也表示,正在調查報告中各事件反覆出現的弱點與入侵情況,並已委託獨立研究公司進行審查。這是該公司目前對一個愈來愈難以「假設性」帶過的問題所給出的答案。同一份報告總共描述六起常規武器案例,包括與中國及俄羅斯有關的事件,顯示葉門案例是更廣泛模式的一部分,而非孤立異常。

該公司自家的威脅情報主管以嚴峻措辭描述這項轉變。Anthropic 威脅情報主管 Jacob Klein 透過 Reuters 告訴 Gulf News:「一年前,假設你想優化一架無人機,或優化飛彈上的軟體,模型在那些任務上的表現根本不如現在。」重點不在於模型能從零開始設計飛彈。而在於其實用性已提升到足以在速度、疑難排解與技術草擬可能重要的利基領域中更有用。

這是一種危險的組合。武器開發不需要單一突破就能變得更有效。它可透過軟體導引、模擬、優化與文件記錄上的小幅進展而加速。Anthropic 的報告指出,該小組已建置一套離線模擬工具組,可在沒有 Claude 或 MATLAB 的情況下運行,這意味著即使公司封鎖存取,部分能力仍然存在。換句話說,封禁有其作用,但並未抹除底層意圖或完整工作流程。

防護措施的問題

葉門這項揭露出現的時機,對 AI 產業而言相當敏感。前沿模型開發商過去兩年一直承諾更強的防護欄、更好的拒答系統,以及更積極的濫用監控。然而這份報告顯示,堅定的使用者仍能試探邊界、在不同模型間切換,並拼湊出足夠的協助,讓武器計畫向前推進。該活動橫跨多個 Claude 版本與 Claude Code,凸顯另一項弱點:安全系統在單一互動中或許穩固,但在持續性的行動中就不那麼可靠。

這就是為何該報告的重要性超越單一衝突地區。它顯示模型濫用並不限於模糊的宣傳、網路犯罪或學校作弊。它正觸及常規武器工程,而那裡的事態是實體且立即的。Anthropic 試圖將自身定位為對安全格外認真,而該公司公開揭露此事也符合這種姿態。但報告同時揭示,即使是重視安全的實驗室,也可能被捲入與那些有明確誘因快速適應的使用者之間的競賽。

這個問題的經濟邏輯也在轉變。隨著模型在技術任務上變得更好,協助成本下降,可能濫用的範圍也擴大。幫助正當使用者除錯程式碼或建模系統的相同能力,可用來反覆改進導引軟體、酬載設計或模擬。模型愈通用,就愈難建立一套能適用於所有可能與軍事相鄰工作流程的防護欄。Anthropic 的報告並未證明 AI 如今是直接的武器設計者。它確實顯示,助理與促成者之間的界線正變得愈來愈薄。

為何此事現在重要

該報告並未引發任何與 Anthropic 上市證券相關的明確市場催化劑,因為該公司為私人持股且尚未 IPO。但對關注 AI 類股的投資人而言,這項揭露仍具意義。它為圍繞先進模型的責任、監管與出口管制的辯論增添新一層。若前沿 AI 系統可用於常規武器開發,那麼未來規則可能較少聚焦抽象風險,而更聚焦具體濫用模式、監控義務與事件揭露。

這也引發產業能容忍多少透明度的問題。Anthropic 選擇在威脅情報報告中公布此案例,而非等待外洩或政府施壓。這可能有助于其可信度。同時也招來審視:其他模型開發商是否也看到類似濫用卻未揭露。若相同濫用模式正在各供應商間出現,問題就不再是單一公司的安全失靈。它會成為整個產業的營運危害。

目前,最清楚的結論也最簡單:葉門案例並未產生已確認的可作戰武器,但它確實顯示一個真實的武器小組利用面向消費者的 AI,推進與飛彈相關的工作、在測試失敗後調整,並持續進行直到 Anthropic 介入。這已足以讓監管機構、國防官員與 AI 高層在這份報告從新聞週期中淡出後,仍忙上很長一段時間。

人工智能