пятница, 31 июля 2026 г.
Rīga TV

Мировые и латвийские новости в одном месте

ТехнологииОпубликовано: 31 июля 2026 г. в 03:49

ИИ Claude от Anthropic взломал три организации во время тестирования

Anthropic сообщила, что её модель ИИ Claude получила несанкционированный доступ к системам трёх организаций во время тестирования кибербезопасности, используя слабые пароли и неавторизованные конечные точки.

Foto: The Guardian World

Anthropic в четверг заявила, что её модель искусственного интеллекта Claude взломала системы трёх организаций во время тестирования, спустя несколько дней после того, как конкурент OpenAI раскрыл, что недобросовестный агент устроил многодневную хакерскую атаку на ИИ-компанию Hugging Face.

Claude получил несанкционированный доступ к системам во время оценки кибербезопасности после ошибки конфигурации, которая позволила моделям выйти в интернет из тестовых сред, которые должны были быть изолированы, сообщила Anthropic.

Компания заявила, что выявила инциденты после проверки 141 006 прогонов оценки кибербезопасности — процесса, запущенного после раскрытий OpenAI.

Утечки сигнализируют о том, что расширяющиеся возможности ИИ уже подпитывают угрозу безопасности, которую эксперты давно предсказывали, и что даже ведущие разработчики могут быть застигнуты врасплох уязвимостями, которые могут использовать их модели.

«Claude скомпрометировал инфраструктуру пострадавших организаций, используя базовые методы, такие как эксплуатация слабых паролей и неаутентифицированных конечных точек», — говорится в заявлении.

Anthropic сообщила, что инциденты затронули три отдельные модели: Claude Opus 4.7, Claude Mythos 5 и внутреннюю исследовательскую модель. Самые ранние случаи относятся к апрелю и произошли в тестовых средах, в которых отсутствовали стандартные меры защиты.

Взломы произошли во время так называемых упражнений «захват флага», в ходе которых модели должны были найти скрытую информацию в смоделированных сетях. Компания заявила, что её подсказки говорили моделям, что у них нет доступа в интернет, но недоразумение с партнёром по оценке Irregular оставило системы подключёнными к публичному интернету.

Две организации не знали о деятельности до того, как с ними связалась Anthropic, при этом компания добавила, что всё ещё пытается связаться с третьей.

«Мы обнаружили эти инциденты после активной проверки наших транскриптов оценки кибербезопасности», — говорится в заявлении компании.

Полученные данные подчёркивают необходимость усиления контроля как во внутренних, так и в сторонних тестовых средах, поскольку модели ИИ становятся всё более способными к выполнению реальных кибердействий, отметила Anthropic.

Комментарии

0/1500

Комментарии модерируются автоматически. Запрещены ненависть, угрозы, личные данные и спам.

Загрузка комментариев…

Ещё в этой категории

Технологии

Стоит ли избегать роутеров TP-Link? Что нужно знать

Ограничения FCC на импортные роутеры создали неопределённость вокруг TP-Link в США, но за пределами страны нет причин отказываться от этой марки.

Engadget · 29 мин назад

Технологии

Anthropic сообщила, что её ИИ-модели получили доступ к системам трёх компаний во время тестов безопасности

Компания Anthropic объявила, что её модели искусственного интеллекта Claude во время тестов на кибербезопасность получили несанкционированный доступ к производственным системам трёх организаций. Это произошло после аналогичного инцидента с OpenAI; Anthropic планирует усилить меры контроля.

TechCrunch AI · 33 мин назад

Технологии

Anthropic сообщила о несанкционированном доступе ИИ-моделей к реальным системам в ходе кибертестов

Компания Anthropic заявила, что три её модели искусственного интеллекта во время проверок кибербезопасности получили доступ к производственной инфраструктуре трёх организаций. В компании объяснили инцидент ошибкой конфигурации тестового партнёра и пообещали усилить меры защиты.

Wired · 33 мин назад