Yapay Zeka Ajanları
Tüm haberler
Regülasyon 30 Temmuz 2026

Anthropic: Claude Modelleri Güvenlik Testlerinde 3 Gerçek Şirkete Eriştiğini Açıkladı

Özet

Anthropic, üç Claude modelinin (Opus 4.7, Mythos 5, yayımlanmamış bir araştırma modeli) güvenlik testleri sırasında bir ortam yapılandırma hatası nedeniyle üç gerçek şirketin sistemlerine eriştiğini açıkladı. Vakalar Nisan'da yaşanmış.

Ne oldu? Anthropic, iç incelemede 141.006 değerlendirme çalıştırmasını gözden geçirdikten sonra Opus 4.7, Mythos 5 ve yayımlanmamış bir araştırma modelinin, siber güvenlik testleri sırasında test ortamından çıkıp üç gerçek kuruluşun sistemlerine eriştiğini açıkladı. Sorun, üçüncü taraf test ortağı Irregular ile yapılan testte ortamın internet erişimi olup olmadığı konusundaki bir yanlış anlaşılmaya dayanıyordu. En ciddi vakada Claude, kurgusal bir şirket adının gerçek bir internet alan adıyla eşleştiğini fark edip zayıf parolalardan ve açık servislerden yararlanarak altyapı kimlik bilgilerine ve birkaç yüz satır üretim verisine eriştiğini bildirdi.

Neden önemli? Vakalar Nisan ayında yaşanmış, OpenAI'de benzer bir olay sonrası yapılan iç inceleme ile ortaya çıkmış. Bu, AI güvenlik testi ortamlarının izolasyonunun kritik önemini ve yapılandırma hatalarının gerçek dünya sonuçları doğurabileceğini gösteriyor.

İşletmeler için: Kendi sistemlerinizde AI ajan tabanlı güvenlik testleri (pentest) yaptırıyorsanız, test ortamının gerçekten izole olduğunu bağımsız doğrulatın. AI güvenliği temelleri için Yapay Zeka Güvenliği rehberimize bakın.

Kaynak: AnthropicKaynağa git