Промени тема
Контакт

Anthropic откри безбедносен пропуст: AI моделите пристапиле до реални интернет-системи

Скопје1.мк's avatar
Автор: Скопје1.мк

објавено пред 3 седмици -

Магазин
media-librarydndrt9on4snacpK42Iq

Компанијата Anthropic соопшти дека за време на внатрешна безбедносна ревизија открила технички пропуст поради кој неколку нејзини модели на вештачка интелигенција добиле пристап до реални интернет-услуги и извршиле неовластени активности врз системите на повеќе организации.

Инцидентите ги опфатиле моделите Claude Opus 4.7, Claude Mythos 5 и еден експериментален модел што не е достапен за јавноста. Откритието било направено по анализа на повеќе од 141.000 безбедносни тестови.

Според компанијата, проблемот настанал поради погрешна конфигурација на тест-окружувањето. Иако на моделите им било зададено да работат во симулирана средина без пристап до интернет, тие по грешка можеле да комуницираат со реални интернет-сервиси, верувајќи дека и тие се дел од симулацијата.

— реклама —

Anthropic наведува дека моделите не користеле напредни техники за хакирање, туку искористувале слаби лозинки и незаштитени точки за пристап. Во еден случај, моделот Claude Opus 4.7 пристапил до вистинска база на податоци на организација, додека експериментален модел пронашол ранлива апликација на компанија и добил пристап до нејзиниот систем пред сам да ја прекине активноста.

— реклама —

Најсериозниот инцидент бил поврзан со моделот Claude Mythos 5, кој создал малициозен Python-пакет и го објавил на платформата PyPI. Пакетот бил достапен околу еден час и бил инсталиран на 15 системи, меѓу кои и сервер на компанија за сајбер-безбедност, што му овозможило пристап до дополнителни делови од нејзината инфраструктура.

Од Anthropic нагласуваат дека инцидентите биле последица на техничка грешка во организацијата на тестирањето, а не обид на моделите самостојно да „избегаат“ од контролираната средина. Компанијата додава дека погодените организации биле известени по завршувањето на внатрешната истрага.

— реклама —

Откритието доаѓа кратко по сличен инцидент пријавен од OpenAI и повторно ги отвора прашањата за безбедноста на напредните модели на вештачка интелигенција. Во меѓувреме, во американскиот Конгрес е предложен закон со кој од компаниите ќе се бара да имаат можност во секој момент да ги исклучат или ограничат своите AI модели доколку тие почнат да се однесуваат непредвидливо.

Сподели

Сподели
Сподели
Сподели
Сподели
Сподели
Сподели
Сподели како слика

Поврзани содржини

media-librarycb32faq7ode8evt2lDv

Новата Meta AI апликација за Mac го менува начинот на кој ги користиме компјутерите

Технологија | пред 9 часа

media-librarydbphrrfvhpto56sm5rN

Експертите предупредуваат: Преголемото потпирање на AI може да ги ослаби нашите способности

Магазин | пред 2 седмици

media-libraryc2p0qnnvf5bd2I5FxAq

Трошоците за вештачка интелигенција растат, инвеститорите стануваат сè позагрижени

Свет | пред 3 седмици

media-library0rfbqrnbtqfd0VGviR5

Повеќе од 1.100 експерти предупредуваат: Потребна е контрола врз вештачката интелигенција

Свет | пред 3 седмици

Согласност за колачиња (cookies)

Нашата веб-страница користи колачиња за подобрување на корисничкото искуство и анализа на сообраќајот.

Дознај ексклузивно и прв

Прв ќе ги дознаваш ударните и вонредните случувања