2026年9月10日,美国人工智能公司Anthropic发布了一份154页的威胁情报报告。
报告里有一个让很多人后背发凉的发现:一个位于也门北部的武器工程小组,正在用Claude Code“替代人类软件工程师”,开发导弹和制导火箭。
Anthropic没有直接点名胡塞武装,但也门北部大部分地区由胡塞控制。
以前是穿拖鞋、扛AK,现在开始用AI搓导弹、造火箭——这中间,只隔了一个Claude Code。
![]()
01 三个同时推进的武器项目,硬件底子却简陋到离谱
报告披露,这个小组手上同时推进着三个武器项目。
第一个是制导火箭:用一部手机级算力的商品飞行计算机,实现末段寻的制导。第二个是多级弹道导弹:声称射程目标超过2000公里。第三个是被称为R2000的多型导弹家族:其中包含高超音速滑翔飞行器的变体。
听着像某个顶级军工实验室的计划表,可它实际的硬件底子简陋到离谱:手机级的飞控计算机,外加一套开源自动驾驶系统,中间那些接不上的东西,让Claude来补。
火箭什么时候调整方向、飞偏了怎么拉回来、怎么判断自己飞到了哪里——这些都要靠制导、导航与控制软件。在过去,这些活需要工程师一行行写、一次次调、一遍遍测;而他们,直接交给了Claude Code。
![]()
02 两道坎:技术门槛,和AI自己的安全护栏
他们面前横着两道坎。
第一道是技术门槛。制导、导航与控制软件是武器研发里最吃工程能力的部分,过去只有国家层面的专业团队才玩得转,一个武装组织想自己做,几乎不可能。
第二道更麻烦——Claude本身有安全护栏。直接对它说“帮我造导弹”,会被拒绝。
一个要绕过技术,一个要绕过审查。这两道坎,他们都得跨过去。
![]()
03 多个Claude分工协作,再把任务拆成小块绕过审查
他们的做法,分两层。
第一层是多实例分工。不是一个Claude从头干到尾,而是让几个Claude各司其职:一个负责写代码,一个专门查资料,还有一个负责审前面两个写的东西、找问题。前一个的产出,直接变成后一个的输入,最后再扔进电脑里模拟,一轮一轮地改。
写代码、查资料、审代码、跑仿真——一套完整的研发流水线,就这么被几个AI实例撑了起来。
第二层是规避审查。他们从不直接说“我要造导弹”,而是把整个项目拆成大量小块,分散到不同的对话里。这个窗口问一段控制代码为什么跑不通,那个窗口查一个算法,再换个对话调一个参数。
单独拎出来看,这些都是很普通的工程问题。至于这些碎片最终会被拼成一枚导弹,AI未必每次都看得到全貌。
Anthropic的安全系统拦下了不少请求,但没能全部拦住。
![]()
04 试射一枚制导火箭,失败了——几小时后回到AI继续改
他们后来至少试射过一枚制导火箭。
第一发,没飞明白。
几个小时后,这帮人回到Claude,拿着试射暴露出来的真实问题继续排查、改方案。失败的真实反馈被喂回AI,再接着迭代——和今天任何一支研发团队的工作方式,几乎一模一样。
但有一条边界必须讲清楚。
Anthropic在报告中明确表示:没有证据证明该小组成功部署了可投入实战的武器系统。
试射失败了,导弹没有真正造出来,这是事实。把这件事写成“胡塞用AI造出了先进导弹”,就越过了证据边界。
![]()
05 封号能断账号,却收不回已经留在本地的作业
发现情况后,Anthropic祭出了封号手段。
可这一次,封号只能断后路,没法收作业。
对方早已把Claude帮忙做出的仿真工具留在了本地。哪怕账号没了,这套东西照样能继续跑。有报道指出,封号时这个小组可能已经基本脱离平台、转入线下。
换句话说,AI的安全护栏是“账号内”的。可一旦能力和工具被导出到本地,护栏就够不着了。
门可以关上,但东西已经被带出了门。
这才是整件事最值得警惕的地方:拦得住对话,拦不住扩散;封得了账号,封不掉已经被学会的方法。
![]()
06 一个人顶一个工程团队,AI能力下放的黑暗面
把视角拉高,这件事真正的分量,不在也门,不在导弹,而在AI本身。
写代码、查资料、审代码、改Bug、跑模拟,Claude Code已经能吃掉过去必须由人完成的一大块软件工程工作。更本质的变化是——AI正在把过去只有专业团队、大机构才有的工程能力,下放给更小的组织,甚至个人。
同一个Claude Code,能让一个创业团队顶一家大公司,也能让一个武装小组顶一个军工研发团队。技术是中性的,能力下放,是同一枚硬币的两面。
过去,研发一件先进武器需要实验室、生产线、成百上千名工程师,这套门槛本身就是一道屏障,把绝大多数小组织挡在门外。而现在,门槛正在从“你有没有一支团队”,变成“你会不会向AI提问、能不能把AI的答案拼起来”。屏障没有消失,但它的高度,正在被一行行对话悄悄削低。
这也是Anthropic坚持发布这类报告的原因:危险请求被拦下了多少、又漏掉了多少,哪些能力已经流出了平台,必须被看见、被追踪。光有账号内的护栏不够,还得有人盯着护栏之外正在发生什么。
所以往后,除了模型本身的能力,“谁能用AI、拿AI干什么”同样重要;安全护栏的进化速度,必须跑赢技术扩散的速度。
现在连这样的组织都已经跑通了AI工作流,而很多企业,还在讨论要不要用AI、要不要改变传统的做事方式。
这大概是Anthropic这份报告之外,最值得琢磨的一句注脚。
![]()
参考资料
参考资料【Anthropic】《威胁情报报告:Claude平台滥用情况追踪》(2026年9月10日,第3份)
参考资料【华尔街见闻】《胡塞武装被曝用Claude Code替代工程师开发导弹,Anthropic:已封相关账户》
参考资料【钛媒体】《Claude帮也门写导弹,Anthropic自曝安全债》
参考资料【SecurityWeek/Newsday】《Users in Houthi-held Yemen tried to develop advanced weapons with AI, Anthropic says》
参考资料【IBTimes UK】《Yemeni Cell Used Claude “In Place of Human Software Engineers”》
参考资料【Sovereign Magazine】《Anthropic Says a Weapons Cell in Northern Yemen Used Claude Code》
参考资料【新浪财经】《胡塞武装用AI手搓导弹和火箭,这下真是全员AI了》
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.