科技
繼OpenAI後Anthropic也認了:Claude評測意外駭入3家企業
加入為 Google 偏好來源
將 Yahoo 設為首選來源,在 Google 上查看更多我們的精彩報導
繼OpenAI之後,美國人工智慧(AI)新創公司Anthropic週四(7/30)也表示,該公司的AI模型曾在資訊安全評測中意外入侵其他企業。該公司表示,已於週一通知被入侵的企業。
Anthropic發布新聞稿稱,在OpenAI揭露其模型在資安能力評測時發生意外情況後,Anthropic也全面回溯自家模型的網路攻防評測紀錄,發現旗下三個Claude模型在評測過程中,本應與網際網路隔離的評測環境出現漏洞,因此模型意外入侵了三家真實企業的正式營運系統。
Anthropic並未透露遭入侵企業的名稱,但表示已於本週一通知所有三家受影響公司。
OpenAI是在7月21日揭露,該公司測試中的AI代理(AI Agent)系統曾突破原本應與網際網路隔離的測試環境,入侵AI公司Hugging Face。《華爾街日報》指出,此事震撼了資安研究人員與AI專業人士,也再次提醒外界:這些被設計成可自主行動以完成使用者任務與目標的AI代理,擁有難以預測的強大能力。
阿特曼(Sam Altman)在本週播出的Podcast節目《Invest Like The Best》中受訪表示,這起資安事件讓他「真切感受到威脅」。他呼籲控制AI發展速度、讓社會有足夠時間建立更強的防護機制。
《華爾街日報》指出,Anthropic繼OpenAI後也揭露AI模型入侵事件,勢將進一步加劇外界對高性能AI模型潛在危害的憂慮,也將掀起更多如何降低相關風險的討論。
白宮近期已著手加強對AI的監管;民間企業則積極呼籲應限制「開放權重」(open-weight)模型,也就是可在使用者自己的電腦上運作的AI模型。不過,輝達(Nvidia)執行長黃仁勳持不同看法,呼籲應允許開放權重模型發展,稱其對新興的AI產業至關重要。
●Anthropic:資安測試設定出錯 模型意外連網
Anthropic表示,該公司在檢查的14萬1006次評測紀錄後,發現Claude模型確實曾數度連上網際網路。不過,在最終確認的三起事件中,Claude並非突破隔離環境限制,而是因為所在系統並未設置隔離措施,因此自行連上網路。
Anthropic指出,造成事件的原因,是Anthropic及合作測試夥伴、資安公司Irregular管理的系統出現「設定錯誤」(misconfiguration),導致AI模型意外獲得可直接連接網際網路的權限。
Irregular一名發言人表示,公司正調查此事件。
Anthropic表示,雖然模型事先被要求不得使用網路,但在測試過程中,它們仍成功連網,並利用猜測弱密碼、進入不需身分驗證的系統等基本的駭客手法,成功入侵相關企業。
Anthropic指出,這些模型誤以為上述駭客行為本身,就是基準測試的一部分。相關入侵事件始於今年4月,涉及Anthropic旗下Opus 4.7、Mythos 5以及一款未具名的研究模型。
更多太報報導因應英特爾競爭 傳台積電攜手景碩開發先進封裝技術南韓世足慘遭淘汰舉國眾怒 洪明甫、鄭夢奎赴國會被拷問「為何會輸」SpaceX打造「零中國」供應鏈!上游廠商須撤換中國員工與設備 禁用海康威視、TP-Link
將 Yahoo 設為首選來源,在 Google 上查看更多我們的精彩報導
繼OpenAI之後,美國人工智慧(AI)新創公司Anthropic週四(7/30)也表示,該公司的AI模型曾在資訊安全評測中意外入侵其他企業。該公司表示,已於週一通知被入侵的企業。
Anthropic發布新聞稿稱,在OpenAI揭露其模型在資安能力評測時發生意外情況後,Anthropic也全面回溯自家模型的網路攻防評測紀錄,發現旗下三個Claude模型在評測過程中,本應與網際網路隔離的評測環境出現漏洞,因此模型意外入侵了三家真實企業的正式營運系統。
Anthropic並未透露遭入侵企業的名稱,但表示已於本週一通知所有三家受影響公司。
OpenAI是在7月21日揭露,該公司測試中的AI代理(AI Agent)系統曾突破原本應與網際網路隔離的測試環境,入侵AI公司Hugging Face。《華爾街日報》指出,此事震撼了資安研究人員與AI專業人士,也再次提醒外界:這些被設計成可自主行動以完成使用者任務與目標的AI代理,擁有難以預測的強大能力。
阿特曼(Sam Altman)在本週播出的Podcast節目《Invest Like The Best》中受訪表示,這起資安事件讓他「真切感受到威脅」。他呼籲控制AI發展速度、讓社會有足夠時間建立更強的防護機制。
《華爾街日報》指出,Anthropic繼OpenAI後也揭露AI模型入侵事件,勢將進一步加劇外界對高性能AI模型潛在危害的憂慮,也將掀起更多如何降低相關風險的討論。
白宮近期已著手加強對AI的監管;民間企業則積極呼籲應限制「開放權重」(open-weight)模型,也就是可在使用者自己的電腦上運作的AI模型。不過,輝達(Nvidia)執行長黃仁勳持不同看法,呼籲應允許開放權重模型發展,稱其對新興的AI產業至關重要。
●Anthropic:資安測試設定出錯 模型意外連網
Anthropic表示,該公司在檢查的14萬1006次評測紀錄後,發現Claude模型確實曾數度連上網際網路。不過,在最終確認的三起事件中,Claude並非突破隔離環境限制,而是因為所在系統並未設置隔離措施,因此自行連上網路。
Anthropic指出,造成事件的原因,是Anthropic及合作測試夥伴、資安公司Irregular管理的系統出現「設定錯誤」(misconfiguration),導致AI模型意外獲得可直接連接網際網路的權限。
Irregular一名發言人表示,公司正調查此事件。
Anthropic表示,雖然模型事先被要求不得使用網路,但在測試過程中,它們仍成功連網,並利用猜測弱密碼、進入不需身分驗證的系統等基本的駭客手法,成功入侵相關企業。
Anthropic指出,這些模型誤以為上述駭客行為本身,就是基準測試的一部分。相關入侵事件始於今年4月,涉及Anthropic旗下Opus 4.7、Mythos 5以及一款未具名的研究模型。
更多太報報導因應英特爾競爭 傳台積電攜手景碩開發先進封裝技術南韓世足慘遭淘汰舉國眾怒 洪明甫、鄭夢奎赴國會被拷問「為何會輸」SpaceX打造「零中國」供應鏈!上游廠商須撤換中國員工與設備 禁用海康威視、TP-Link
新聞來源: 原始來源
尚無評論,成為第一個發言的人吧!