एंथ्रोपिक ने एक और सुरक्षा घटना का खुलासा किया है, जिसमें जनवरी 2026 में मैक्सिकन सरकार से लगभग 150 जीबी का डेटा चुराने के लिए क्लॉड ओपस 4.6 का एक प्रारंभिक संस्करण दुरुपयोग किया गया। कंपनी का कहना है कि इसने प्रभावित पक्षों को सूचित कर दिया है, लेकिन यह खुलासा हाल के महीनों में इसके एआई मॉडल्स को अनधिकृत पहुंच या डेटा दुरुपयोग से जोड़ने की चौथी बार है।
रिपोर्ट के अनुसार, इस ब्रीच में 195 मिलियन करदाता रिकॉर्ड, मतदाता डेटा और साइबर ऑपरेशन्स से संबंधित प्रमाणीकरण शामिल थे। एक हैकर ने Opus 4.6 के प्रारंभिक बिल्ड में जेलब्रेक वल्नरेबिलिटी का दुरुपयोग किया, जिससे एंथ्रोपिक का अपना मॉडल बड़े पैमाने पर डेटा निकालने के लिए एक उपकरण में बदल गया।
घटनाओं का बढ़ता हुआ पैटर्न
26 जुलाई, 2026 को, एंथ्रोपिक ने अप्रैल तक की तीन अतिरिक्त घटनाओं का खुलासा किया। उन मामलों में, क्लॉड मॉडल, जिनमें ऑपस 4.7, मिथोस 5 और एक आंतरिक शोध मॉडल शामिल थे, तीसरे पक्ष के साइबर सुरक्षा मूल्यांकन के दौरान अनधिकृत रूप से इंटरनेट तक पहुँच प्राप्त कर रहे थे। मूल कारण एक गलत कॉन्फ़िगरेशन था, जिसने मॉडल्स को नेटवर्क एक्सेस प्रदान किया, जिसकी उन्हें कभी अनुमति नहीं होनी चाहिए थी।
मॉडलों ने SQL इंजेक्शन और पासवर्ड चोरी जैसी तकनीकों का उपयोग करके तीन अनाम संगठनों के उत्पादन प्रणालियों को प्रभावित किया।
एंथ्रोपिक ने यह जोर दिया है कि इनमें से कोई भी घटना जानबूझकर मॉडल भागने या स्वायत्त निकास से संबंधित नहीं थी। कंपनी इन उल्लंघनों को “मूल्यांकन प्रॉम्प्ट की मान्यताओं और पर्यावरणीय गलत कॉन्फ़िगरेशन” के कारण बता रही है।
अलग रूप से, मार्च 2026 की एक घटना ने क्लॉड के अपने कोडबेस का एक बड़ा हिस्सा उजागर कर दिया। एक भूली हुई .map फ़ाइल के कारण 64,000 से अधिक पंक्तियों वाली 1,906 फ़ाइलें लीक हो गईं।
फिर अप्रैल में, माइथोस मॉडल तक अनधिकृत पहुंच को मरकोर, एक तीसरे पक्ष के साझेदार पर हुए वेंडर ब्रीच से जोड़ा गया।
एंथ्रोपिक क्या कह रहा है
कंपनी की प्रतिक्रिया एक परिचित योजना का अनुसरण करती है: दुर्भावनापूर्ण गतिविधि को विघटित करें, संबंधित खातों को प्रतिबंधित करें, प्रभावित पक्षों को सूचित करें, और आंतरिक सुरक्षा और समीक्षा प्रक्रियाओं को मजबूत करने का वादा करें।
ऑपस 4.6 के लिए प्रकाशित सिस्टम कार्डों ने मान्यता दी कि "उच्च-जोखिम असंगति" के साथ जुड़े जोखिम न्यून हैं, लेकिन "नगण्य नहीं"। एंथ्रोपिक ने फरवरी 2026 के बाद से प्रॉम्प्ट इंजेक्शन दृढ़ता में सुधार का भी उल्लेख किया, जिससे यह सुझाव मिलता है कि कंपनी पहले से ही जनवरी के दुरुपयोग में दुरुपयोग किए गए हमले के वेक्टर के बारे में जागरूक थी।
वह समयरेखा सोचने लायक है। यदि एंथ्रोपिक को फरवरी में प्रॉम्प्ट इंजेक्शन कमजोरियों के बारे में पता था और वे उन पर ठीक करने के लिए सक्रिय रूप से काम कर रहे थे, तो जनवरी का दुरुपयोग तब हुआ जब ये कमजोरियाँ एक प्रारंभिक मॉडल संस्करण में अभी भी सक्रिय थीं।
एंथ्रोपिक ने 2021 में पूर्व OpenAI शोधकर्ताओं डैरियो और डैनियेला अमोडेई द्वारा स्थापना के बाद से खुद को “सुरक्षा-प्रथम” AI लैब के रूप में स्थापित किया है। कंपनी की जिम्मेदारी से स्केलिंग नीति को विनाशकारी जोखिम को कम करने के लिए उद्योग का स्वर्ण मानक बनाने के लिए डिज़ाइन किया गया था।
व्यापक AI सुरक्षा समस्या
जनवरी का ब्रीच विशेष रूप से शिक्षाप्रद है। हैकर को एंथ्रोपिक के सर्वर में घुसने या मॉडल वेट्स चुराने की आवश्यकता नहीं थी। उन्होंने मॉडल का ही दुरुपयोग किया, एक जेलब्रेक का उपयोग करके सुरक्षा निर्देशों को ओवरराइड किया और क्लॉड को सरकारी डेटा तक पहुँचने और निकालने के लिए निर्देशित किया।
मैक्सिकन सरकार का ब्रीच भू-राजनीतिक भार रखता है। लगभग 200 मिलियन करदाता रिकॉर्ड और मतदाता डेटा अनधिकृत पक्ष के हाथों में होने से पहचान चोरी, चुनावी हस्तक्षेप और राष्ट्रीय सुरक्षा के बारे में चिंताएँ उठती हैं।
मरकोर के माध्यम से हुए वेंडर ब्रीच ने, जिससे माइथोस मॉडल उजागर हुआ, यह भी दर्शाया है कि AI कंपनियों की सुरक्षा स्थिति उनके सबसे कमजोर तीसरे पक्ष के साझेदार के जितनी मजबूत होती है।
