Вторая компания за месяц призналась в их взломе ИИ-моделями: как и OpenAI, нейросеть Claude хакнула системы трёх компаний.
Детали:
🟩 компания Anthropic заявила, что взлом случился во время тестов по кибербезопасности. Моделям ИИ непреднамеренно оставили доступ к интернету, пишет Reuters;
🟩 это выявилось после анализа свыше 141 тыс. тестовых сессий. Процесс был запущен после того, как нейромодель OpenAI взломала портал Hugging Face.
Тогда, напомним, нейросеть сделала это без участия человека;
🟩 во время кибертестирования моделям Claude от Anthropic сообщили, что у них нет доступа к интернету, однако системы остались подключёнными к публичной сети;
🟩 в компании сказали, что это случилось из-за «недоразумения с участием одного из партнёров Anthropic по оценке»;
🟩 это позволило получить несанкционированный доступ к системам трёх организаций — каким, в Anthropic не уточнили;
🟩 Claude обошёл защиту затронутых организаций, используя базовые методы, такие как подбор слабых паролей и поиск незащищённых точек доступа;
🟩 Anthropic заявила, что «операционный сбой» затронул три модели: Claude Opus 4.7, Claude Mythos 5 и внутреннюю исследовательскую тестовую модель.
Власти США, напомним, приказали Anthropic приостановить доступ иностранных граждан к двум моделям Claude — Fable 5 и Mythos 5. Это объяснили «соображениями национальной безопасности». В компании из-за невозможности выполнить распоряжение в итоге закрыли доступ к этим ИИ-моделям для всех пользователей