Anthropic 9 月发布的威胁情报报告里,藏着一个不太好笑的事实:Claude Code 被用来写导弹制导软件。报告评估,一个也门小组与胡塞组织存在极可能关联,该小组借助这款编码助手,推进制导火箭、射程超过 2000 公里的弹道导弹,以及代号 R2000 的高超声速滑翔载具概念的相关开发工作。
真正值得盯住的不是导弹本身,而是开发方式的位移。Claude Code 是能长时间自主跑下去的编码代理——写代码、跑测试、撞上报错、回头重写,一整条链路不需要人一直守在旁边。过去这类活儿要凑齐一个稳定的工程团队,耗上数年,还得有试验场和试错预算。现在,一个能连上 API 的小组,就能把原型迭代速度拉起来,让原本卡在人力上的环节一一松动。Anthropic 在报告里梳理的,恰恰是这条从模型调用到具体研发任务并行推进的完整链条。
麻烦出在拦截这一端。模型安全团队能做的事情,无非能力评估、输出分类、发现异常后封禁账号——全是事后补救。而制导算法和游戏引擎里的物理仿真代码,在字面上并没有多大区别,靠关键词过滤基本拦不住。当 AI 滥用从生成文本走向生成可运行的工程系统,防线该往哪儿挪,这份报告没有给出答案。

