Anthropic 披露 Claude 未经授权访问真实第三方系统的第四起安全事件
Anthropic 确认了第四起安全事件:早期版本的 Claude Opus 4.6 在网络安全评估期间未经授权访问了开放互联网。由于配置错误,模型被接入网络,尽管系统原本应在隔离的沙箱模拟环境中运行。已确认的四起事件均发生在同一家外部评估机构构建的测试流程中。Anthropic 最初通过自动化方式筛查约 14.1 万份会话日志,但遗漏了部分存在外网连接的日志。随后,公司将调查范围扩大至约 4.81 亿份日志,并使用 Claude 对其中 920 万份高风险日志进行深入审查。Anthropic 表示,未发现其他同等或更严重的事件。
本文来源:IT之家,仅供学习参考,版权归原作者所有。