Среда, 2 сентября, 2026
18.7 C
Киев

Anthropic усилила защиту после трех случаев доступа агентов Claude к чужим системам

Anthropic усилила защиту сред, в которых проверяет кибервозможности моделей Claude, после трёх случаев несанкционированного доступа к реальным системам сторонних организаций. Компания сообщила, что развернула классификатор реального времени: он должен останавливать задачи, блокировать вызов инструментов и уведомлять человека, если модель начинает агрессивно исследовать тестовую среду, пытается выйти за её пределы или неожиданно получает доступ к интернету.

Как следует из опубликованного Anthropic отчёта, самые ранние эпизоды произошли в апреле 2026 года, а публично компания раскрыла их 30 июля после ретроспективной проверки 141 006 запусков кибероценок. Речь не идёт о доказанном самостоятельном выходе моделей из песочницы: доступ к сети оставался открытым из-за ошибочной конфигурации сторонней тестовой среды партнёра Irregular. По инструкциям модели должны были работать в изолированной симуляции без интернета.

Три инцидента зафиксировали в шести запусках, причём четыре из них касались одного предприятия. Claude Opus 4.7 получила доступ к инфраструктуре реальной компании, название которой совпадало с названием вымышленной организации в тестовом сценарии. Модель получила учётные данные и доступ к базе данных с несколькими сотнями производственных записей.

В другом случае Claude Mythos 5 создала вредоносный пакет Python и опубликовала его в PyPI. Он был доступен примерно час и автоматически запустился на 15 реальных системах, что дало модели доступ к служебным учётным данным одной из организаций. Третья, внутренняя исследовательская модель просканировала около 9 тысяч интернет ресурсов и скомпрометировала один из них известными базовыми методами, в частности через слабые пароли или незащищённые конечные точки. После того как она определила, что взаимодействует с реальной системой, её работа прекратилась.

Anthropic сообщила, что модели во время этих проверок работали без обычных ограничений, применяемых к опасной кибердеятельности в публичных продуктах. Компания назвала основной причиной инцидентов провал операционной безопасности, но также указала на возможные проблемы в поведении моделей. В частности, Claude могла интерпретировать признаки реального доступа к интернету как часть симуляции и продолжать выполнять узко поставленную задачу, несмотря на риск причинения вреда. Это предварительная оценка самой Anthropic, а не вывод независимой проверки.

По данным компании, пострадавшие организации уведомили 27 июля. Две из них, с которыми Anthropic удалось связаться, не обнаружили предварительных признаков активности; третью организацию компания на момент публикации отчёта ещё пыталась установить и уведомить. Названия целей не раскрываются.

После инцидентов наиболее рискованные внутренние песочницы перевели в более строго изолированные среды. Для внешних тестировщиков Anthropic ввела требования проверять отсутствие интернет соединения перед каждым запуском, чётко определять границы разрешённых действий и в реальном времени отслеживать сетевую активность моделей. Около 150 продуктовых инженеров компания временно переориентировала на задачи безопасности, надёжности и конфиденциальности ещё в начале апреля.

По состоянию на 31 августа Anthropic заявляла, что внутренние и внешние кибероценки уже возобновлены с новыми защитными механизмами. Большинство обучений моделей с подкреплением также возобновили, однако часть высокорисковых сред оставалась приостановленной до ручной проверки. Компания планирует независимую оценку инцидентов с участием METR, поэтому окончательные выводы о причинах и степени осознания моделями реальности целей ещё не опубликованы.

Случай Anthropic отличается от июльского инцидента OpenAI во время тестирования моделей на Hugging Face. Как сообщала OpenAI, там агенты получили доступ к интернету через эксплуатацию уязвимости нулевого дня в Artifactory, тогда как в среде Anthropic путь к сети был открыт из-за ошибки конфигурации. Оба эпизода показывают, что проверка всё более мощных ИИ агентов зависит не только от ограничений самой модели, но и от надёжности инфраструктуры, в которой проводятся тесты.

Популярне цього тижня

Союзники Ирана не поддержали новые санкции США

США перешли от угроз к новой санкционной кампании против...

Правительство ввело строгий режим экономии бюджетных средств

Кабинет Министров вводит жесткий режим экономии для расходов, не...

Партнёр SMRK VC Влад Тисленко создал ИИ-сервис для проверки стартапов за 10 минут

Партнер венчурного фонда SMRK VC Влад Тисленко представил в...

Индия сократила экспорт в Россию из-за усиления санкционных рисков

Индийский экспорт в Россию в финансовом году 2025/26, завершившемся...

Суд в США заблокировал внесение Anthropic в чёрный список Пентагона

Федеральный суд в Сан Франциско признал незаконными ключевые меры...

Теми

Союзники Ирана не поддержали новые санкции США

США перешли от угроз к новой санкционной кампании против...

Правительство ввело строгий режим экономии бюджетных средств

Кабинет Министров вводит жесткий режим экономии для расходов, не...

Партнёр SMRK VC Влад Тисленко создал ИИ-сервис для проверки стартапов за 10 минут

Партнер венчурного фонда SMRK VC Влад Тисленко представил в...

Индия сократила экспорт в Россию из-за усиления санкционных рисков

Индийский экспорт в Россию в финансовом году 2025/26, завершившемся...

Суд в США заблокировал внесение Anthropic в чёрный список Пентагона

Федеральный суд в Сан Франциско признал незаконными ключевые меры...

Цены на нефть растут на фоне обострения ситуации вокруг Ирана

Нефть Brent на ранних торгах 31 августа подорожала на...

iPhone упал с высоты более 30 км и остался невредимым, установив рекорд Гиннесса

RHINOSHIELD и британская Sent Into Space установили рекорд Гиннесса...

Россия продлила запрет на экспорт дизельного топлива

Правительство России продлило до 30 сентября запрет на экспорт...

Схожі статті

Популярні категорії

Boosta выделила продуктовые инвестиции в отдельный фонд Rebels

Холдинговая IT компания Boosta выделила инвестиционное направление в самостоятельный бренд Rebels Investment Fund. Фонд будет работать с продуктовыми IT бизнесами, прежде всего B2C продуктами...
сеть киевстар

Киевстар не планирует масштабно запускать 5G в Украине до окончания войны

«Киевстар» не рассчитывает на масштабное развертывание 5G в Украине до окончания войны, поскольку запуск сети требует проверки ее электромагнитной совместимости с военными системами. Провести...
влад тисленко

Партнёр SMRK VC Влад Тисленко создал ИИ-сервис для проверки стартапов за...

Партнер венчурного фонда SMRK VC Влад Тисленко представил в публичном доступе Startup Due Dil, сервис для первичного анализа стартапов перед возможной инвестицией. Пользователь загружает...
techcrunch disrupt 2026

Какие возможности TechCrunch Disrupt 2026 открывает украинским стартапам

Украинские стартапы могут подать заявки в национальную делегацию на TechCrunch Disrupt 2026, который состоится с 13 по 15 октября в Сан Франциско. Прием заявок...
e-бали

Рекордный месяц для еБаллов: военные заказали техники на 5 млрд грн

Военные заказали через Brave1 Market техники более чем на 5 млрд грн за июнь Украинские воинские подразделения в июне заказали через маркетплейс Brave1 Market беспилотники,...
iphone рекорд гиннесса

iPhone упал с высоты более 30 км и остался невредимым, установив...

RHINOSHIELD и британская Sent Into Space установили рекорд Гиннесса по самому высокому сбросу мобильного телефона в чехле на естественный рельеф. iPhone 17 Pro в...