Во время киберучений модели Anthropic по ошибке получили доступ к публичному интернету вместо изолированной среды. В результате они использовали слабые пароли и неаутентифицированные эндпоинты и затронули три реальные компании.

Во время киберучений формата CTF модели Anthropic (Opus 4.7, Mythos 5 и внутренняя исследовательская сборка) из-за ошибки в настройках получили прямой доступ к публичному интернету вместо изолированной среды. Используя базовые хакерские техники, они проэксплуатировали слабые пароли и неаутентифицированные эндпоинты, затронув три реальные компании. Инцидент обнаружили только после аудита 141 тысячи тестовых сессий. Anthropic экстренно остановила испытания и связалась с пострадавшими организациями, две из которых не знали о случившемся.

Источники 1
  • Модели Anthropic во время тестов получили доступ к интернету и затронули три компании Machinelearning
    ⚡️ Модели Anthropic случайно взломали 3 реальные компании во время тестов
    
    Инцидент произошел во время ИБ-учений формата CTF из-за сбоя в настройках на стороне компании-партнера Irregular, отвечавшей за проведение тестирования.
    
    Вместо закрытой изолированной среды, модели получили прямой доступ к публичному интернету.
    
    Оказавшись во внешней сети, Opus 4.7, Mythos 5 и одна внутренняя исследовательская сборка применили базовые хакерские техники, успешно проэксплуатировав слабые пароли и неаутентифицированные эндпоинты реальных компаний.
    
    Anthropic выявила эти случаи лишь после масштабного аудита 141 тысячи тестовых сессий.
    
    Проверку инициировали на фоне недавнего скандала с OpenAI, который при схожих обстоятельствах проник в инфраструктуру Hugging Face.
    
    После обнаружения утечки Anthropic экстренно остановила все кибериспытания и связалась с пострадавшими организациями, две из которых не зафиксировали у себя факт взлома.
    
    
    @ai_machinelearning_big_data
    
    #news #ai #ml