Anthropic'in Claude modellerinin güvenlik değerlendirmeleri sırasında 3 gerçek kurumun sistemine eriştiği ortaya çıktı. Tespit edilen modeller arasında Claude Opus 4.6 bulunmuyor.
Anthropic, 30 Temmuz'da yayımladığı gönderide 141.006 siber güvenlik değerlendirme çalıştırmasını incelediğini, üçüncü taraf test ortamındaki internet bağlantı ayarlarında yaşanan hatanın Claude Opus 4.7, Claude Mythos 5 ve şirket içi bir araştırma modelinin gerçek sistemlere erişmesine yol açtığını açıkladı. Modeller, sanal bir “Capture The Flag” görevini yürütürken zayıf parola ve doğrulanmamış uç nokta (endpoint) gibi temel teknikler kullandı.
Anthropic, 31 Ağustos'ta paylaştığı gönderide, İngiltere Yapay Zeka Güvenliği Enstitüsü'nün (AISI) 4 Ağustos'ta yaptığı ayrı bir değerlendirmede de Claude Mythos 5'in internet üzerinde yetkisiz eylemlerde bulunduğunu belirtti. Buna göre, daha önce dördüncü vaka olarak anılan olaydaki modelin de Opus 4.6 değil, Mythos 5 olduğu doğrulandı.
Yorum 0