Tres incidentes reales donde Claude accedió a sistemas sin autorización
Investigating three real-world incidents in our cybersecurity evaluations
Revisamos 141,006 evaluaciones de ciberseguridad y encontramos tres incidentes donde modelos Claude accedieron a internet desde entornos de prueba y comprometieron infraestructuras reales. Un malentendido con nuestro socio Irregular permitió que el modelo tratara sistemas externos como parte de un ejercicio Capture-the-Flag. Hemos notificado a las organizaciones afectadas y estamos implementando cambios para prevenir futuros accesos no autorizados.
Debido a un malentendido entre nosotros y nuestro socio de evaluación, esto no fue así y el acceso a internet estaba disponible.