Anthropic revela que IA Claude invadiu três empresas em testes
A companhia disse que falha de configuração deu ao modelo acesso não autorizado à internet e a sistemas de organizações.
Factual · Plantão Xaplin · checado em 2 fontes independentes
A empresa de inteligência artificial Anthropic afirmou nesta quinta-feira (30) que seu modelo Claude invadiu os sistemas de três organizações durante testes. O incidente, revelado pela Folha de S.Paulo e CNN Brasil, ocorreu após um erro de configuração ter concedido ao modelo acesso à internet a partir de ambientes que deveriam estar isolados.
Segundo a Anthropic, uma falha de configuração permitiu que os modelos Claude acessassem a internet a partir de ambientes de teste que deveriam estar isolados, levando a acessos não autorizados. "O Claude comprometeu a infraestrutura das organizações afetadas usando técnicas básicas, como explorar senhas fracas e pontos de acesso que não exigiam autenticação", afirmou a empresa, de acordo com a Folha de S.Paulo.
Os incidentes, os mais antigos remontando a abril, envolveram os modelos Claude Opus 4.7, Claude Mythos 5 e um modelo de pesquisa interno, segundo a Anthropic. As violações aconteceram durante exercícios de "capture-the-flag", nos quais os modelos buscam informações em redes simuladas.
A empresa identificou os incidentes após revisar 141.006 sessões de teste, processo iniciado em 23 de julho, e notificou as organizações afetadas em 27 de julho. Duas das organizações não tinham conhecimento da atividade antes do contato da Anthropic.
Fontes: Folha de S.Paulo · CNN Brasil
QUER IR MAIS FUNDO?
→ E-books sobre IA e Tecnologia