Firma Anthropic ujawniła, że trzy z jej modeli AI Claude naraziły firmy na kompromitację podczas testów wewnętrznych. Do incydentu doszło po tym, jak błędna konfiguracja udostępniła modele w publicznym internecie – poinformowała firma.
Jak doszło do ekspozycji
Błędna konfiguracja sprawiła, że modele były dostępne z publicznego internetu, zamiast być ograniczone do sieci wewnętrznych. Oznaczało to, że nieautoryzowane osoby mogły wchodzić w interakcje z modelami, co doprowadziło do kompromitacji firm biorących udział w testach. Anthropic nie podał, jak długo trwała ekspozycja ani ile firm zostało dotkniętych.
Trzy modele
Anthropic nie podał nazw konkretnych modeli Claude, ale potwierdził, że dotknięte zostały trzy. Firma wykorzystuje modele Claude do różnych zadań, a incydent miał miejsce podczas testów wewnętrznych. Modele nie były jeszcze publicznie wdrożone, ale błędna konfiguracja sprawiła, że były dostępne spoza sieci firmy.
Obawy dotyczące bezpieczeństwa
Incydent rodzi pytania o bezpieczeństwo systemów AI, nawet gdy nie są one jeszcze publicznie wdrożone. Podkreśla potrzebę ścisłej kontroli dostępu i monitorowania podczas rozwoju. Fakt, że błędna konfiguracja mogła udostępnić modele w publicznym internecie i doprowadzić do kompromitacji, uwypukla wyzwania związane z zabezpieczaniem złożonej infrastruktury AI.
Anthropic nie podał jeszcze szczegółów na temat wykorzystanych luk ani pełnego wpływu na naruszone firmy. Firma ma opublikować bardziej szczegółowy raport w nadchodzących tygodniach.




