앤트로픽이 국가 배후 첩보, 데이터 탈취, AI 공급망 공격 등 클로드 악용 활동을 7개 위험 영역으로 나눠 공개했다. 앤트로픽은 최신 위협 인텔리전스 보고서에서 2025년 12월부터 2026년 8월까지 확인·차단한 악성 활동을 다뤘다고 밝혔다.
앤트로픽은 러시아 연계로 추정된 공격자가 클로드를 활용해 우크라이나와 유럽의 정부·국방·외교 기관 등 20곳이 넘는 조직을 겨냥했다고 보고서에서 밝혔다. 또 셰이니헌터스 연계로 추정된 공격자들은 기업 환경에서 AI API 키를 훔쳐 다른 조직을 공격하는 데 사용했으며, 이 과정에서 앤트로픽 자체 시스템은 침해되지 않았다고 밝혔다.
앤트로픽은 한 공격자가 AI 기업 약 30곳을 나흘 동안 공격해 고객사에서 탈취한 키로 미공개 클로드 모델에 접근하려 했지만 모든 시도가 실패했다고 밝혔다. 보고서는 이 밖에도 감시, 사기·스캠, 생물학적 악용, 재래식 무기 개발, 불법 모델 증류를 주요 위험 영역으로 분류했다.

