
2026 年 9 月 11 日,Anthropic 发布最新 AI 滥用威胁报告,披露了一起已经进入现实测试环节的制导武器研发案例。

一个位于也门北部的团队同时推进 3 个武器项目:
1)一款使用手机级飞行计算机、具备末段归航制导能力的制导火箭;
2)一款设定射程目标超过 2000 公里的多级弹道导弹;
3)一个被称为 “R2000” 的多型号导弹项目,其中包括高超声速滑翔飞行器版本。
多个 Claude 同时工作:一个写代码,一个研究,一个审代码
这支团队使用 Claude Code 替代部分软件工程师,开发制导、导航与控制系统。
在其中一个项目中,操作者让 Claude 将开源自动驾驶仪集成到手机级飞行计算机上,同时编写控制和位置估算软件、调整控制参数、运行固件构建流程,并进行飞行模拟。
他们并不是只开一个 Claude 窗口不断提问。
团队会同时运行多个 Claude 实例,并像管理一支小型工程团队一样分工。
一个负责写代码,一个负责研究,另一个负责审查第一个 Claude 写出的代码。
Claude 在这里已经不是单纯提供资料或者回答技术问题,而是直接进入软件开发、研究和代码审查流程。
真拿出去试射了,失败后几小时又回来找 Claude
这支团队随后对其中一款制导火箭进行了现场试射。
Anthropic 表示,目前没有证据证明该团队最终成功部署了一件可投入使用的武器,但其调查确认,这支团队确实进行过制导火箭测试。
这次试射似乎失败了。
就在测试结束几小时后,操作者重新回到 Claude,开始分析为什么试射没有成功。
Anthropic 在报告中进一步说明,Claude 在这款战术制导火箭项目中参与了飞行控制固件、末段制导以及测试后的遥测数据诊断;现场试射的数据也在数小时内重新交给 Claude 进行失败分析。

Claude 已经跟着项目进入了「软件开发、飞行模拟、现场试射、测试结果分析」这一完整工程迭代流程。
还在模拟 2000 公里级弹道导弹
制导火箭只是这支团队同时推进的项目之一。
Anthropic 称,该团队还在研究一款多级弹道导弹,设定射程目标超过 2000 公里;另一个 “R2000” 项目则包含多个不同型号,其中包括高超声速滑翔飞行器版本。
Claude 还被用于多级弹道导弹的六自由度轨迹模拟,相关研究涉及中程、中远程以及高超声速滑翔型号。
Anthropic 还观察到团队利用 Claude 进行强化学习飞控调参、根据参考实现校准模拟系统、建立武器系统数字模型,并将模拟工具打包成能够独立运行的程序。
Anthropic 表示,有证据显示,这支团队已经开发出一套离线模拟工具包。这套工具运行时不再依赖 Claude,也不需要 MATLAB 等工程计算环境。
即使 Anthropic 后续封禁相关账户,已经生成并保存在本地的软件工具也不会随之消失。
将完整项目拆散,绕过安全限制
Claude 的安全机制并非完全没有起作用。
Anthropic 称,系统实际上拦截了这批操作者的很多请求,但没有全部挡住。
为了绕过限制,操作者会隐藏软件的真正用途和最终服务的产品,同时将完整项目拆散到多个会话中,使任何一场单独对话都无法完整显示项目的真实目的。
单独来看,一个请求可能只是控制软件、固件构建、飞行模拟或者代码审查;只有将这些会话重新组合起来,才能看到它们共同属于一个制导武器研发项目。
Anthropic 同时强调,这些案例中的操作者本身已经具备相关硬件经验,并拥有相应设备。AI 并不是让一个完全没有基础的人凭空制造武器,而是帮助已有研发能力的团队更快完成软件和固件开发。
Anthropic 已封禁账户,但武器是否最终成功仍未知
发现相关活动后,Anthropic 封禁了与该团队有关的账户,并将威胁情报分享给公共部门和私营机构,同时将调查结果用于改进安全机制。
Anthropic 还表示,已经推出新的分类器,用于加强对高当量爆炸物和武器研发相关请求的识别和阻断。
云头条声明:如以上内容有误或侵犯到你公司、机构、单位或个人权益,请联系我们说明理由,我们会配合,无条件删除处理。

