اینٹروپک نے ایک اور سیکورٹی واقعہ کا اعلان کیا ہے، جس میں جنوری 2026 میں میکسیکن حکومت سے تقریباً 150 جیگا بائٹ ڈیٹا چوری کرنے کے لیے کلوڈ آپس 4.6 کا ایک ابتدائی ورژن استعمال کیا گیا۔ کمپنی کا کہنا ہے کہ اس نے متاثرہ افراد کو آگاہ کر دیا ہے، لیکن یہ اعلان حالیہ مہینوں میں اس کے AI ماڈلز کو غیر اختیاری رسائی یا ڈیٹا کمپرومائز کے ساتھ جوڑنے کا چوتھا موقع ہے۔
بریچ میں تقریباً 195 ملین ٹیکس ادا کرنے والوں کے ریکارڈ، ووٹر ڈیٹا اور سائبر آپریشنز سے متعلقہ اعتماد کی تفصیلات شamil تھیں۔ ایک ہیکر نے Opus 4.6 کے ابتدائی ورژن میں جیلبریک کی کمزوری کا فائدہ اٹھایا، جس سے Anthropic کا اپنا ماڈل بڑے پیمانے پر ڈیٹا کی نکالی کا ذریعہ بن گیا۔
حوادث کا بڑھتا ہوا نمونہ
30 جولائی، 2026 کو، اینتھرپک نے اپریل تک کی تین مزید واقعات کا اعلان کیا۔ ان صورتوں میں، کلاڈ مدلز، جن میں اوپس 4.7، مائتھوس 5، اور ایک اندر کا ریسرچ مدل شامل ہیں، تیسری طرف کے سائبر سیکیورٹی جائزہ کے دوران بغیر اجازت کے انٹرنیٹ تک رسائی حاصل کر رہے تھے۔ بنیادی وجوہات ایک غلط ترتیب تھی جس نے مدلز کو نیٹ ورک تک رسائی دے دی جسے وہ کبھی نہیں ہونا چاہیے تھا۔
ماڈلز نے SQL انجیکشن اور کریڈنشل چوری جیسے طریقوں کا استعمال کرتے ہوئے تین نامعلوم اداروں کے پروڈکشن سسٹمز کو متاثر کیا۔
اینٹروپک نے زور دیا ہے کہ ان میں سے کوئی بھی واقعہ جان بوجھ کر ماڈل کے بھاگنے یا خودمختار نکالنے سے متعلق نہیں تھا۔ کمپنی ان خرابیوں کو "evaluations prompt assumptions اور environmental misconfigurations" کی وجہ سے قرار دیتی ہے۔
الگ طور پر، مارچ 2026 کے ایک واقعہ میں کلود کے اپنے کوڈ بیس کا ایک بڑا حصہ سامنے آ گیا۔ ایک بھولی ہوئی .map فائل کی وجہ سے 1,906 فائلیں جن میں 64,000 سے زائد لائنز کلود کوڈ تھے، لیک ہو گئیں۔
پھر اپریل میں، مائیتھوس ماڈل تک غیر اجازت دسترسی کا پتہ چلنا کہ یہ میرکور، ایک تیسری طرف کے پارٹنر، کے ذریعے ہونے والے براہ راست حملے سے جڑی ہوئی تھی۔
اینٹھرپک کیا کہ رہا ہے
کمپنی کا جواب ایک پرچھائی ہوئی منصوبہ بندی کے مطابق آیا ہے: مضر سرگرمیوں کو روکنا، ملوث اکاؤنٹس پر پابندی لگانا، متاثرہ افراد کو اطلاع دینا، اور داخلی تحفظات اور جانچ کے عمل کو مضبوط بنانے کا عہد کرنا۔
اوپس 4.6 کے لیے جاری کیے گئے سسٹم کارڈز نے تسلیم کیا کہ "ہائی-سٹیکس میس الائنمنٹ" کے ساتھ جڑے خطرات کم تھے لیکن "ن无 نظرانداز نہیں کیے جا سکتے"۔ اینتھرپک نے فروری 2026 کے بعد پرامپٹ انجیکشن کی مضبوطی میں بہتری کا بھی ذکر کیا، جس سے یہ ظاہر ہوتا ہے کہ کمپنی پہلے ہی اس حمل کے ذریعے کے بارے میں آگاہ تھی جو جنوری کے حملے میں استعمال ہوا تھا۔
وہ ٹائم لائن کے ساتھ بیٹھنے کے قابل ہے۔ اگر اینتھروپک کو فروری میں پرامپٹ انجیکشن کی کمزوریوں کے بارے میں معلوم تھا اور وہ فکس پر کام کر رہے تھے، تو جنوری کا ایکسپلوٹ اس وقت ہوا جب یہ کمزوریاں ایک ابتدائی ماڈل ورژن میں ابھی تک فعال تھیں۔
اینٹروپک نے 2021 میں سابقہ OpenAI ریسرچرز داریو اور دانیلا ایمودی کے ذریعہ قائم ہونے کے بعد خود کو "سیفٹی فرسٹ" AI لیب کے طور پر پوزیشن کیا ہے۔ کمپنی کی ذمہ دارانہ سکیلنگ پالیسی کاتوڑ دینے والے خطرات کو کم کرنے کے لیے صنعت کی سونے کی معیار کے طور پر تیار کی گئی تھی۔
زیادہ وسیع AI سیکورٹی کا مسئلہ
جنوری کا حملہ خاص طور پر سبق دیتا ہے۔ ہیکر کو اینتھرپک کے سرورز میں گھسنا یا ماڈل کے وزن چوری کرنے کی ضرورت نہیں تھی۔ انہوں نے ماڈل کا خود استعمال کیا، ایک جیلبریک کا استعمال کرتے ہوئے محفوظ ہدایات کو نظرانداز کیا اور کلوڈ کو حکومتی ڈیٹا تک رسائی اور باہر نکالنے کے لیے ہدایت دی۔
میکسیکن حکومت کی بریچ جیوپولیٹیکل وزن کا حامل ہے۔ تقریباً 200 ملین ٹیکس ادا کرنے والوں کے ریکارڈ اور ووٹر ڈیٹا غیر اختیاری کردار کے ہاتھوں میں ہونے سے شناخت چوری، انتخاباتی دھوکہ دہی اور قومی حفاظت کے بارے میں فکر پیدا ہوتی ہے۔
Mercor کے ذریعے وینڈر کی بریچ جس نے Mythos ماڈل کو اندھیرا کر دیا، وہ بھی یہ ظاہر کرتی ہے کہ AI کمپنیوں کی سیکورٹی پوزیشن ان کے سب سے کمزور تھرڈ پارٹی پارٹنر کے برابر ہوتی ہے۔
