來源于:Anthropic又發現一起Claude模型安全事件-電子pg國際官方平臺
發布時間:2026-09-13 07:07:32
文章摘要:
Anthropic又發現一起Claude模型安全事件-電子pg國際官方平臺:Anthropic又發現一起Claude模型安全事件-電子pg國際官方平臺 Anthropic又發現一起Claude模型安全事件-電子pg國際官方平臺
IT之家 9 月 10 日消息,發現Anthropic 于當地時間 9 月 9 日發文,起C全事確認一起發生于 2026 年 1 月的型安開云鏈接官方網站安全事件,也是發現 Anthropic 對外披露的第四起真實網絡安全事件。 據IT之家此前報道,起C全事Anthropic 曾在當地時間 7 月 30 日,型安對外披露三起 Claude 模型未經授權訪問真實第三方系統的發現安全事件。Anthropic 表示,起C全事當時判斷 Claude 可能在一次網絡安全評測中獲得了外網訪問權限,型安開云鏈接官方網站隨后對約 14.1 萬份會話日志進行了篩查,發現并確認了該事件。起C全事 據悉,型安由于日志總量龐大,發現且需要盡快公布處置結果,起C全事該輪篩查主要依賴基于智能體的型安自動化檢索,導致了一批同樣連通了外網的日志被遺漏。 8 月,Anthropic 在整理準備共享給模型評估與威脅研究機構 METR 的日志時發現了這部分遺漏。經過進一步核查,Anthropic 從中發現了第四起發生于 2026 年 1 月的事件,涉及早期版本的 Claude Opus 4.6。 IT之家獲悉,所有四起事件均發生在由同一家外部評測機構構建的網絡安全評估流程中。系統曾向 Claude 發送提示,稱其運行在斷網的沙箱模擬環境中;但由于環境配置錯誤,模型被誤接入了開放的互聯網。按照網安評估的標準慣例,測試模型在運行時并未掛載商用發布版本所標配的安全防護策略。 發現該事件后,Anthropic 表示主動擴大了排查范圍,將檢索規模擴增至約 4.81 億份日志。先對這些日志進行初篩,排查公網 IP 地址和 URL 等外網訪問特征;隨后利用 Claude 對初篩標記出的 920 萬份高風險日志展開二次深度審查。審查結果重新鎖定了上述四起事件,未發現其他程度相當或更為嚴重的個案。
返回首頁