Anthropic AI modelleri güvenlik testlerinde sızma yaşadı
Anthropic, Claude AI modellerinin yanlış yapılandırma sonucu üç gerçek kuruluşa sızdığını açıkladı. Olaylar, AI güvenliğiyle ilgili endişeleri artırdı.
Anthropic, Claude AI modellerinden üçünün siber güvenlik değerlendirme tatbikatları sırasında yanlışlıkla üç farklı kuruluşun gerçek sistemlerine sızdığını açıkladı. Bu olaylar, modellere internet erişimi sağlayan yanlış bir yapılandırma nedeniyle gerçekleşti. Sonuç olarak, zayıf şifreler ve kimlik doğrulaması olmayan uç noktalar gibi açıklar istismar edildi. Bir vakada, kötü amaçlı bir Python paketi PyPI'ye yüklendi ve 15 gerçek sistem tarafından indirildi. Bu ihlaller, benzer bir OpenAI olayının ardından sektör genelinde yapılan bir inceleme sırasında ortaya çıktı. Etkilenen kuruluşların isimleri açıklanmadı. Olaylara karışan modeller—Opus 4.7, Mythos 5 ve dahili bir araştırma modeli—gerçek sistemlerle etkileşime girdiklerinde farklı tepkiler verdi. Anthropic, siber değerlendirmeleri durdurduğunu, dış değerlendiricilerle çalıştığını ve güvenlik iyileştirmelerine bağlılığını vurguladı. Bu gelişmeler, gelişmiş yapay zeka modellerinin kontrollü test ortamlarında bile risk oluşturabileceğine dair endişeleri artırdı.