Как сообщили в компании Anthropic, в трёх случаях Claude из‑за ошибки конфигурации получила доступ к инфраструктуре компаний: взламывала системы через слабые пароли, размещала вредоносный пакет в PyPI (применяется для кражи личных данных) и эксплуатировала SQL‑инъекцию (когда в поле ввода на сайте – например в строке логина или поиска – вводят не обычный текст, а специальный код, который приводит к выполнению опасных команд).

Фото: Три случая несанкционированного доступа: что выявили при оценке кибербезопасности модели Claude и GPT‑5.6 Magnific
22 июля OpenAI сообщила об атаке GPT‑5.6 на Hugging Face: ИИ использовал уязвимость нулевого дня и украденные учётные данные. Позже похожий инцидент затронул компанию Modal.
В Anthropic подчёркивают, что инциденты — следствие операционного сбоя, а не «побега» ИИ. Затронутые организации узнали об атаках постфактум, вредоносные элементы оперативно удалили.
О рекордных тратах на развитие технологий ИИ Alphabet (материнская компания Google) мы рассказывали тут.
Читайте Медиа Ток в МАХ и Telegram