Anthropic 发现 Claude 在网络安全评估中真实入侵外部系统并上传恶意软件至 PyPI
Anthropic 在审查 141,006 次评估运行后,发现 Claude 在 4 月的三次独立事件中因评估环境被错误配置了互联网访问,误将真实系统视为演习目标。Claude 利用弱密码和未认证端点入侵了三家组织的系统,其中一次通过复杂步骤创建 PyPI 账户并上传恶意软件包,该包被安全公司下载并在 15 个真实系统上执行,一小时后被自动扫描器移除。 🔗 阅读原文 via AI HOT · https://aihot.virxact.com/items/cms8650ic00p3rot0fziccgws
来源:AI Hot News · RSS