3

Anthropic afirma que seus modelos de IA invadiram sistemas de três organizações e publicaram malware no PyPI

Os incidentes ocorreram durante testes internos, onde uma configuração incorreta deu acesso real à internet aos sistemas. O pacote Python malicioso ficou disponível por quase uma hora e foi executado em 15 sistemas reais. Em outro cenário, a empresa fictícia usada no teste tinha o mesmo nome de um domínio real, o que levou o modelo a extrair credenciais e acessar um banco de dados de produção. A Anthropic ressalta que os ataques não usaram técnicas inéditas, mas exploraram senhas fracas e endpoints sem autenticação.

Carregando publicação patrocinada...