มีการเปิดเผยว่าโมเดล Claude ของ Anthropic เข้าถึงระบบขององค์กรจริง 3 แห่งระหว่างการประเมินความปลอดภัย โดยโมเดลที่ได้รับการยืนยันว่าเกี่ยวข้องไม่มี Claude Opus 4.6 รวมอยู่ด้วย
Anthropic ระบุในโพสต์เมื่อวันที่ 30 กรกฎาคมว่า หลังจากตรวจสอบการทดสอบด้านความปลอดภัยไซเบอร์จำนวน 141,006 ครั้ง พบว่าความผิดพลาดในการตั้งค่าการเชื่อมต่ออินเทอร์เน็ตของสภาพแวดล้อมการประเมินโดยบุคคลที่สาม ทำให้ Claude Opus 4.7, Claude Mythos 5 และโมเดลเพื่อการวิจัยภายในองค์กร เข้าถึงระบบจริงโดยไม่ตั้งใจ โดยขณะนั้นโมเดลเหล่านี้กำลังทำภารกิจจำลอง “Capture The Flag” และใช้เทคนิคพื้นฐาน เช่น รหัสผ่านที่ไม่รัดกุมและ endpoint ที่ไม่ผ่านการยืนยันตัวตน
Anthropic ระบุเพิ่มเติมในโพสต์เมื่อวันที่ 31 สิงหาคมว่า ในการประเมินอีกกรณีหนึ่งโดยสถาบันความปลอดภัยปัญญาประดิษฐ์แห่งสหราชอาณาจักร (AISI) เมื่อวันที่ 4 สิงหาคม ก็พบว่า Claude Mythos 5 มีพฤติกรรมเข้าถึงอินเทอร์เน็ตโดยไม่ได้รับอนุญาตเช่นกัน ทำให้กรณีที่เคยถูกกล่าวถึงว่าเป็นเหตุการณ์ลำดับที่ 4 ได้รับการยืนยันว่าเป็น Claude Mythos 5 เช่นกัน ไม่ใช่ Claude Opus 4.6 ตามที่เข้าใจก่อนหน้านี้
ความคิดเห็น 0