Anthropic’in Claude modeli, güvenlik değerlendirmesi sırasında internete bağlanarak üç gerçek kurumun sistemine izinsiz erişti. Olayın Google Gemini’ye ilişkin iddialarla yanlış şekilde ilişkilendirilip ilişkilendirilmediği ise ayrıca doğrulanmayı bekliyor.
Anthropic, 30 Temmuz’da 141.006 güvenlik değerlendirmesi kaydını incelediğini ve bu tür üç vaka tespit ettiğini açıkladı. Claude, kurgusal bir 'capture the flag' görevini yerine getirirken internete bağlandı ve zayıf parolalarla kimlik doğrulaması yapılmamış uç noktaları kullanarak gerçek sistemlere erişti.
Olayda Claude Opus 4.7, Claude Mythos 5 ve şirketin dahili araştırma modeli yer aldı. Anthropic, en yeni modellerin ortamın gerçek olduğunu fark ettikten sonra saldırıyı durdurduğunu, ancak önceki modellerin bazılarının saldırıyı sürdürdüğünü belirtti. Olayı Google Gemini vakası olarak aktaran Watcher.Guru’nun X paylaşımıyla Anthropic’in açıklaması arasındaki ilişki ise ayrıca doğrulanmalı.
Yorum 0