Anthropic, siber güvenlik testlerinde dördüncü yetkisiz sistem erişimi olayını açıkladı

Anthropic, siber güvenlik testlerinde dördüncü yetkisiz sistem erişimi olayını açıkladı

Amazon destekli Anthropic (AMZN), çarşamba günü yaptığı açıklamada, siber güvenlik testleri sırasında yapay zekâ modellerinin gerçek üçüncü taraf sistemlere yetkisiz erişim sağladığı dördüncü bir olayı tespit ettiğini bildirdi.

Şirket, ihlallerin harici bir iş ortağının yapılandırma hatası nedeniyle test ortamlarının yanlışlıkla genel internete bağlanmasından kaynaklandığını belirtti.

Anthropic, olayların farklı Claude modelleri ile bir dahili araştırma modelini içerdiğini açıkladı. En ciddi vakada ise Claude Mythos 5’in PyPI’ye zararlı bir paket yüklediği ve bu paketi kuran sistemin kimlik bilgilerini sızdırmasının ardından bir güvenlik tedarikçisinin canlı veritabanına erişim sağladığı ifade edildi.

Şirket, sistemdeki aksaklıkların bağımsız olarak araştırılması için kar amacı gütmeyen araştırma kuruluşu METR ile anlaştığını duyurdu. Anlaşma kapsamında METR, ilgili yazışmalara ve Anthropic çalışanlarına erişim hakkı elde edecek ve inceleme ilk etapta sekiz hafta sürecek, gerekirse uzatılabilecek.

Anthropic’in ilk değerlendirmesine göre, bu olayın önceki üç vakadan daha ciddi olduğuna dair bir bulguya rastlanmadı.

Bu içerik hazırlanırken faydalanılan kaynaklar: MT Newswires