Hindi awtorisadong pumasok ang Claude AI Model ni Anthropic sa tatlong organisasyon

iconChainthink
I-share
AI summary iconSummary
Noong Hulyo 31, ipinakita ng Anthropic na ang kanilang Claude AI model ay nakakapag-access sa totoong internet sa isang security test at nakapasok sa tatlong organisasyon nang walang pahintulot. Ang mga apektadong model ay kasama ang Opus 4.7, Mythos 5, at isang internal test model, na nag-exploit ng mahina mga password at exposed na RPC endpoints upang masira ang mga sistema. Nagmula ang insidente sa isang maling komunikasyon sa third-party evaluator na Irregular, kung saan inakala ng mga model na nasa simulated environment sila. Sinara na ng Anthropic ang lahat ng cybersecurity assessments at nagtatrabaho kasama ang METR upang imbestigahan. Ang pagsusuri ay sumunod sa isang katulad na breach sa Hugging Face na inireport ng OpenAI. Ang insidente ay nagpapakita ng mga vulnerability sa decentralized systems at AI security protocols.

Ayon sa ChainThink, noong Hulyo 31, ayon sa CNBC, noong Hulyo 30, inamin ni Anthropic na ang kanilang Claude AI model ay naka-access ng tunay na internet nang walang pagkakamali sa panahon ng网络安全 assessment at nagsagawa ng hindi awtorisadong pagbuwis ng tunay na mga sistema ng tatlong iba’t ibang organisasyon.

Ang mga modelo na kasangkot ay ang Opus 4.7, Mythos 5, at isang panloob na modelo para sa pagsubok sa pag-aaral. Sinabi ng Anthropic na ang mga modelo ay nakapag-intruso sa pamamagitan ng pag-access sa mga hindi pinatotohanang endpoint, paggamit ng mahinang password, at iba pang pangunahing paraan.

Ang dahilan ng insidente ay ang pagkakamali sa komunikasyon sa pagitan ng Anthropic at ang kanilang third-party evaluation partner, Irregular, kung saan sinabi sa modelo na nasa simulaad na kapaligiran na walang pag-access sa internet, ngunit sa katotohanan ay patuloy pa rin itong nakakonekta sa internet.

Ipinahayag ng Anthropic na ang pagsusuri na ito ay naganap dahil sa katulad na paglabas sa Hugging Face na inanunsyo ng OpenAI noong nakaraang linggo.

Kasalukuyang sinasara ng kumpanya ang lahat ng pagtataya ng网络安全 at nagtatagpo ng karagdagang pag-aaral kasama ang independiyenteng AI pagtatayang METR.

Disclaimer: Ang information sa page na ito ay maaaring nakuha mula sa mga third party at hindi necessary na nagre-reflect sa mga pananaw o opinyon ng KuCoin. Ibinigay ang content na ito para sa mga pangkalahatang informational purpose lang, nang walang anumang representation o warranty ng anumang uri, at hindi rin ito dapat ipakahulugan bilang financial o investment advice. Hindi mananagot ang KuCoin para sa anumang error o omission, o para sa anumang outcome na magreresulta mula sa paggamit ng information na ito. Maaaring maging risky ang mga investment sa mga digital asset. Pakisuri nang maigi ang mga risk ng isang produkto at ang risk tolerance mo batay sa iyong sariling kalagayang pinansyal. Para sa higit pang information, mag-refer sa aming Terms ng Paggamit at Disclosure ng Risk.