Claude взломал три реальные компании во время тестов

Claude взломал три реальные компании во время тестов

Anthropic проверил больше 141 тысячи тестов своих моделей и обнаружил три случая, когда Claude получил взломал системы реальных организаций. Первые инциденты произошли в апреле.

Причиной стала ошибка в настройках. Модели выполняли учебные задания по поиску спрятанных данных и считали, что работают в симуляции, но тестовые системы оказались подключены к открытому интернету.

Opus 4.7 нашел реальную компанию с тем же названием, что и вымышленная цель, и получил доступ к ее базе данных. Mythos 5 загрузил вредоносный пакет в открытый каталог PyPI. За час его запустили на 15 реальных системах. Еще одна модель взломала какое-то приложение.

Модели использовали обычные приемы вроде слабых паролей и открытых точек доступа, а не неизвестные ранее уязвимости. Две пострадавшие компании сами не заметили вторжения, пока им не сообщил Anthropic.

https://www.anthropic.com/news/investigating-incidents-cybersecurity-evals

Авторский взгляд на новости технологий Реклама: https://docs.google.com/presentation/d/1glQMXYyKAYpzNP8VXzM4gl2YkEgLjkeD_Fxvzbu5QUE/edit РКН: https://clck.ru/3FPkup Личный аккаунт: @gornal О рекламе: @Vzuhcha ВП нет

💬Discussion (4)

𝕆𝕃𝔼𝔾 𝕂𝕆𝕄𝔸ℝ𝕆𝕍@OKomarov
маркетинговый флешмоб который мы заслужили
off black@keeeperofthelight
Классика. Искусственный интеллект не дорабатывают, чтобы он писал код без уязвимостей. Но зато ведут рекламную компанию возможностей ии на уровне кока колы
Starykh@Starykh
- мы взломали компанию
- а мы вообще 3 компании взломали, даже раньше, мы просто самы не знали
Oleg Abramenko@OlegAbramenko
Вспоминается это))
Join discussion on TelegramComments are synced from Telegram

Связанные темы

Читать далее