Anthropic 披露第四起 Claude 越权访问事件:误接外网的日志被漏查,复盘规模扩至 4.81 亿份

Anthropic 于当地时间 9 月 9 日发文,确认一起发生于 2026 年 1 月的安全事件,这是 Anthropic 对外披露的第四起真实网络安全事件。

Anthropic 于当地时间 9 月 9 日发文,确认一起发生于 2026 年 1 月的安全事件,这是 Anthropic 对外披露的第四起真实网络安全事件。

一、自动化筛查漏了一批日志,8 月整理时才被发现

据 IT 之家此前报道,Anthropic 曾在当地时间 7 月 30 日对外披露三起 Claude 模型未经授权访问真实第三方系统的安全事件。当时 Anthropic 判断 Claude 可能在一次网络安全评测中获得了外网访问权限,随后对约 14.1 万份会话日志进行筛查,并确认了相关事件。

但由于日志总量庞大、需要尽快公布处置结果,该轮筛查主要依赖基于智能体的自动化检索,导致一批同样连通了外网的日志被遗漏。8 月,Anthropic 在整理准备共享给模型评估与威胁研究机构 METR 的日志时发现了这部分遗漏,经进一步核查,从中发现了这起发生于 2026 年 1 月、涉及早期版本 Claude Opus 4.6 的事件。

二、四起事件同源,二次审查 920 万份高风险日志

据悉,所有四起事件均发生在由同一家外部评测机构构建的网络安全评估流程中:系统曾向 Claude 发送提示,称其运行在断网的沙箱模拟环境中,但由于环境配置错误,模型被误接入开放的互联网。按照网安评估的标准惯例,测试模型运行时并未挂载商用发布版本所标配的安全防护策略。

发现该事件后,Anthropic 主动扩大了排查范围,将检索规模扩增至约 4.81 亿份日志:先对这些日志进行初筛,排查公网 IP 地址和 URL 等外网访问特征;随后利用 Claude 对初筛标记出的 920 万份高风险日志展开二次深度审查。审查结果重新锁定了上述四起事件,未发现其他程度相当或更为严重的个案。

💬 评论
🔗 本文链接

以专业为基,引领科技向善向新

Rooted in professionalism, we lead technology toward social good and innovation.

数智化转型网 · 了解更多产业资讯与选型数据 →

📰 你可能也喜欢

数智化转型网每日AI资讯 AI情报站

微软联手哈佛MIT端出生物学世界模型Project Quine,一个周末筛出抗癌候选物

微软研究院把生物学研究的世界模型这个概念第一次真正落了地。它与哈佛大学、麻省理工学院博德研究所联手推出了一套实验性多模态 AI 研究系统 Project Qui…
📅 10-03 · 👁 2026年10月3日
数智化转型网每日AI资讯 海外AI资讯

谷歌宣布向免费用户全面开放 Gemini Skills,Gems 功能将于 11 月完成历史性整合

人工智能个性化工具的体验门槛正在迎来大幅降低。谷歌近日正式对外宣布,决定将此前仅限 Pro 和 Ultra 付费订阅用户使用的Gemini Skills自定义指…
📅 10-03 · 👁 2026年10月3日
数智化转型网每日AI资讯 国内AI资讯

豆包AI再升级:一站式搞定出行全流程,剑指生活服务入口

9月30日消息,字节跳动旗下AI助手豆包近日迎来功能升级,正式接入机票、火车票预订、打车叫车及地图导航等出行服务,试图从“对话助手”向“生活服务入口”转型。
📅 10-03 · 👁 2026年10月3日
数智化转型网每日AI资讯 国内AI资讯

Anthropic IPO 文件曝光:向 SpaceX 豪掷 845 亿美元锁定 AI 算力

协议规模翻倍,远超 5 月披露水平
📅 10-03 · 👁 2026年10月3日
数智化转型网每日AI资讯 海外AI资讯

OpenAI 携手 ModRetro 发布 Codex 专用插件:动动嘴就能造出复古 Game Boy 游戏

在今日召开的2026开发者日活动中,OpenAI 带来了让人眼前一亮的全新跨界合作。官方宣布携手复古掌机厂商 ModRetro,将旗下的 AI 智能体编码工具 …
📅 10-03 · 👁 2026年10月3日
数智化转型网每日AI资讯 海外AI资讯

Anthropic 披露与 SpaceX 签署高达 845 亿美元巨额算力协议

人工智能领域的算力争夺战正在持续加码。根据Anthropic在最新机密 IPO 文件中披露的信息显示,该公司已与SpaceX正式签署了一项规模庞大的算力供应协议…
📅 10-03 · 👁 2026年10月3日