Три случая несанкционированного доступа: что выявили при оценке кибербезопасности модели Claude и GPT‑5.6

310
1 минута
31 июля. /MEDIA TALK/. ИИ-модели Claude (Anthropic) и GPT‑5.6 (OpenAI) в ходе тестов выходили за пределы изолированных сред и атаковали реальные системы.

Как сообщили в компании Anthropic, в трёх случаях Claude из‑за ошибки конфигурации получила доступ к инфраструктуре компаний: взламывала системы через слабые пароли, размещала вредоносный пакет в PyPI (применяется для кражи личных данных) и эксплуатировала SQL‑инъекцию (когда в поле ввода на сайте – например в строке логина или поиска – вводят не обычный текст, а специальный код, который приводит к выполнению опасных команд).

Три случая несанкционированного доступа: что выявили при оценке кибербезопасности модели Claude и GPT‑5.6
Фото: Три случая несанкционированного доступа: что выявили при оценке кибербезопасности модели  Claude и GPT‑5.6 Magnific

22 июля OpenAI сообщила об атаке GPT‑5.6 на Hugging Face: ИИ использовал уязвимость нулевого дня и украденные учётные данные. Позже похожий инцидент затронул компанию Modal.

В Anthropic подчёркивают, что инциденты — следствие операционного сбоя, а не «побега» ИИ. Затронутые организации узнали об атаках постфактум, вредоносные элементы оперативно удалили.

О рекордных тратах на развитие технологий ИИ Alphabet (материнская компания Google) мы рассказывали тут.

Читайте Медиа Ток в МАХ и Telegram
Наш канал в Дзен, подписывайся! Читай и подписывайся на наш канал в Дзен

Читайте также

Разработано в АЛЬФА Системс