
Az Anthropic emberi hibája miatt került nyilvánosságra a Claude kódja
A szivárogtatás nem érintette az ügyféladatokat vagy hitelesítési adatokat.
Jailbreak, hallucination, deepfake, enterprise security, AI risk

A szivárogtatás nem érintette az ügyféladatokat vagy hitelesítési adatokat.

Ez az Anthropic második nagy adatbalesete egy hét alatt.

A kutatás szerint a támadóknak ehhez a biztonsági réshez csak egy érvényes Kerberos jogkivonat szükséges az NFS szolgáltatás eléréséhez.

Megan Davis szerint a szigorú hozzáférés- és adatkezelési irányelvek betartása az egyik legfontosabb lépés az AI rendszerek biztonságának megőrzése érdekében.

Egy felhasználó, John Doe állítja, hogy családi pénzügyeiről, adóinformációról és személyes befektetési stratégiákról is beszélt a chatbotnak.

Több mint 8000 leszedési kérelmet adott be az Anthropic a GitHubon megjelent Claude kódolási eszköz másolatai és adaptációi ellen.

A kódlekérés komoly biztonsági kockázatot jelent, mivel a versenytársak könnyebben tudják visszafejteni a Claude Code-ot, és a hackerek is könnyebben találhatnak rá a szoftver sebezhetőségeire.

Az Anthropic szerint nem kerültek nyilvánosságra érzékeny ügyféladatok vagy hitelesítő adatok

Az Anthropic belső csapata hibás csomagolás miatt tette nyilvánossá a Claude Code-forrás egy részét — az érintett fájlokat azonnal eltávolították, és új ellenőrzési lépéseket vezettek be.

Az Aider nyílt forráskódú AI-kódoló eszköz belső kódbázisa vált elérhetővé a GitHubon — a memóriakezelési és feladatkezelési logikát is tartalmazó repo az első napján 1100-nál is több csillagot szerzett.

A Google Deepmind tanulmány szerint a hat csapda 58-90 százalékos eséllyel tudja átvenni az irányítást az autonóm AI ügynökök felett.

Több felhasználó is jelentette, hogy a Gemini használata miatt felfüggesztették vagy korlátozták a Google-fiókjukat.

Több mint 2 millió dollár értékű napi kifizetést bonyolít a Mercor, amelyet a TeamPCP csoport kibertámadása érintett.

A SentinelOne által védett rendszerben 304 eseményt észleltek a támadás során, amelyet a védelmi rendszer azonosított és megállított.

A Utimaco szerint a szervezetek a biztonsági kockázatokat tartják a legnagyobb akadálynak az AI hatékony alkalmazásában.

Dan Foley, egy Claude felhasználó bukkant rá a gyanús oldalra, miközben a Google-ön kereste a "github plugin claude code" kifejezést.
Az Anthropic véletlenül nyilvánosságra hozta a Claude Code 2.1.88-as verziójában rejlő 59,8 MB-os source map fájlt: 512 000 sor TypeScript kód, KAIROS daemon, belső modellkódnevek és egy párhuzamos axios RAT-trójai.

Rakib Hossain Sajib és munkatársai kidolgoztak egy olyan modellt, amely a CICIoV2024 adathalmazon 95%-os pontosságot ért el.

Több mint 30 ezer nyilvánosan elérhető OpenClaw példányt azonosított a Bitsight

Callum McMahon jelentette a LiteLLM malware támadást a PyPI-n, és a Claude által készített transzkripteket használta fel a biztonsági rés megállapításához.

Több mint 100 felhasználó jelezte a hibát a Hacker News-en és a Reddit-en
Tetszik az oldal? Támogasd a fejlesztést
Az AI Forradalom egy automatizált pipeline: napi adatgyűjtés, LLM-feldolgozás és infrastruktúra fenntartása valódi költségekkel jár. Ha értékesnek találod a tömör, naprakész AI-összefoglalókat, egy kávé sokat segít.