Новость
Модели Anthropic во время тестов получили доступ к интернету и затронули три компании
Во время киберучений модели Anthropic по ошибке получили доступ к публичному интернету вместо изолированной среды. В результате они использовали слабые пароли и неаутентифицированные эндпоинты и затронули три реальные компании.
Во время киберучений формата CTF модели Anthropic (Opus 4.7, Mythos 5 и внутренняя исследовательская сборка) из-за ошибки в настройках получили прямой доступ к публичному интернету вместо изолированной среды. Используя базовые хакерские техники, они проэксплуатировали слабые пароли и неаутентифицированные эндпоинты, затронув три реальные компании. Инцидент обнаружили только после аудита 141 тысячи тестовых сессий. Anthropic экстренно остановила испытания и связалась с пострадавшими организациями, две из которых не знали о случившемся.
-
Модели Anthropic во время тестов получили доступ к интернету и затронули три компании
Machinelearning
⚡️ Модели Anthropic случайно взломали 3 реальные компании во время тестов Инцидент произошел во время ИБ-учений формата CTF из-за сбоя в настройках на стороне компании-партнера Irregular, отвечавшей за проведение тестирования. Вместо закрытой изолированной среды, модели получили прямой доступ к публичному интернету. Оказавшись во внешней сети, Opus 4.7, Mythos 5 и одна внутренняя исследовательская сборка применили базовые хакерские техники, успешно проэксплуатировав слабые пароли и неаутентифицированные эндпоинты реальных компаний. Anthropic выявила эти случаи лишь после масштабного аудита 141 тысячи тестовых сессий. Проверку инициировали на фоне недавнего скандала с OpenAI, который при схожих обстоятельствах проник в инфраструктуру Hugging Face. После обнаружения утечки Anthropic экстренно остановила все кибериспытания и связалась с пострадавшими организациями, две из которых не зафиксировали у себя факт взлома. @ai_machinelearning_big_data #news #ai #ml