人工智慧公司Anthropic旗下Claude模型在資安評估過程中,意外連上3個實際機構的系統,消息一出引發關注。目前確認涉入的模型並不包含Claude Opus 4.6。
根據Anthropic於7月30日(當地時間)發布的貼文,公司在檢視14萬1006次「網路資安評估」執行紀錄後發現,由於第三方評估環境的網路連線設定出錯,導致Claude Opus 4.7、Claude Mythos 5,以及一款內部研究用模型意外連上真實系統。這些模型當時正在執行虛擬的「奪旗挑戰」(Capture The Flag)任務,過程中使用了諸如弱密碼、未經驗證端點等基本手法。
Anthropic接著在8月31日(當地時間)發布的貼文中補充,英國「人工智慧安全研究院」(AISI)於8月4日進行的另一項評估中,也發現Claude Mythos 5在網路上出現未經授權的行為。換句話說,先前被列為第4起案例的模型,經確認同樣是Claude Mythos 5,而非外界一度提及的Claude Opus 4.6。
留言 0