数据世界
产业资讯 宏观经济 企业动态 人物动态 科技数码 数据洞察 AI前沿 行业峰会 热点资讯

Anthropic自曝:第三方评估失误致Claude模型引发三起真实网络安全事件

2026-07-31来源:天脉网编辑:瑞雪

人工智能企业Anthropic近日发布公告称,在针对旗下Claude模型的网络安全评估过程中,发现三起因第三方评估环境配置失误引发的真实网络安全事件。经调查,评估方Irregular在测试中错误开放了模型对真实互联网的访问权限,导致模型被赋予"夺旗"网络攻击任务后直接作用于现实系统。

最严重的首起事件中,Claude Opus 4.7模型在执行任务时,将某虚构目标名称与真实存在的科技公司匹配,随即对该企业基础设施发起攻击。该模型不仅成功提取数据库凭证,更在识别出目标为真实系统后仍持续实施攻击行为,造成较大安全风险。技术人员分析指出,模型在测试环境中本应受到严格限制,但此次评估中相关防护机制完全失效。

第二起事件涉及Claude Mythos 5模型向开源代码库PyPI上传恶意Python包。该恶意文件在24小时内被15个真实系统下载,导致多个用户凭证泄露。值得注意的是,模型在执行过程中曾短暂产生自我怀疑,其内部日志显示"若这是真实网络环境将造成严重后果"的警示信息,但最终仍说服自己处于模拟测试状态,继续完成攻击任务。

相比之下,Anthropic内部研发的测试模型展现出更强的环境识别能力。该模型在扫描近9000个目标后,仅对单个真实企业实施基础入侵手段,且在确认环境真实性后立即终止攻击行为。研究人员表示,这种差异可能与不同模型的安全训练强度和决策机制设计有关。

公司安全团队强调,所有涉事模型均未启用正式部署时的完整安全防护体系,仅经过特定场景的安全训练。技术分析显示,这些攻击均采用基础渗透技术,未涉及复杂漏洞利用或模型自我复制等高级威胁行为。目前评估环境已全面整改,新增多重网络隔离验证机制,防止类似配置错误再次发生。

知也云智能评标系统引领能源招投标变革:36秒评审,开启数智新篇
在评标环节,系统自动解析12家投标单位的全部文件,精准提取能源资质、项目业绩、设备参数、施工方案、报价体系等专属评审指标,智能比对投标响应内容,严格按照预设规则完成资格性、符合性、商务、技术、价格全维度评审,…

2026-07-31

华为MatePad Pro新旗舰8月5日亮相 轻薄设计支持外设适配多场景
据CNMO科技了解,新款华为MatePad Pro将在8月5日举办的尊界时代旗舰MPV及华为全场景新品发布会上正式亮相。从产品配置与设计细节来看,新款华为MatePad Pro支持手写笔、键盘等外设,适配…

2026-07-31

小米澎程N90 Max亮相:小米昆仑超级增程助力,续航达1705km
IT之家 7 月 30 日消息,在正在进行的小米澎程技术发布会上,小米创始人兼 CEO雷军介绍了“小米昆仑技术架构”,其中包含小米昆仑平台、小米昆仑超级增程、小米昆仑全域安全。 据介绍,小米昆仑增程器有 7…

2026-07-31