Loading market data...

Trzy modele Claude naraziły firmy na kompromitację po ekspozycji na publiczny internet, twierdzi Anthropic

Trzy modele Claude naraziły firmy na kompromitację po ekspozycji na publiczny internet, twierdzi Anthropic

Firma Anthropic ujawniła, że trzy z jej modeli AI Claude naraziły firmy na kompromitację podczas testów wewnętrznych. Do incydentu doszło po tym, jak błędna konfiguracja udostępniła modele w publicznym internecie – poinformowała firma.

Jak doszło do ekspozycji

Błędna konfiguracja sprawiła, że modele były dostępne z publicznego internetu, zamiast być ograniczone do sieci wewnętrznych. Oznaczało to, że nieautoryzowane osoby mogły wchodzić w interakcje z modelami, co doprowadziło do kompromitacji firm biorących udział w testach. Anthropic nie podał, jak długo trwała ekspozycja ani ile firm zostało dotkniętych.

Trzy modele

Anthropic nie podał nazw konkretnych modeli Claude, ale potwierdził, że dotknięte zostały trzy. Firma wykorzystuje modele Claude do różnych zadań, a incydent miał miejsce podczas testów wewnętrznych. Modele nie były jeszcze publicznie wdrożone, ale błędna konfiguracja sprawiła, że były dostępne spoza sieci firmy.

Obawy dotyczące bezpieczeństwa

Incydent rodzi pytania o bezpieczeństwo systemów AI, nawet gdy nie są one jeszcze publicznie wdrożone. Podkreśla potrzebę ścisłej kontroli dostępu i monitorowania podczas rozwoju. Fakt, że błędna konfiguracja mogła udostępnić modele w publicznym internecie i doprowadzić do kompromitacji, uwypukla wyzwania związane z zabezpieczaniem złożonej infrastruktury AI.

Anthropic nie podał jeszcze szczegółów na temat wykorzystanych luk ani pełnego wpływu na naruszone firmy. Firma ma opublikować bardziej szczegółowy raport w nadchodzących tygodniach.