Claude黑进三家真公司!Anthropic吓坏了

发布时间:2026/9/24 5:28:55

Claude黑进三家真公司!Anthropic吓坏了 就在刚刚Anthropic官方一篇博文自曝Claude彻底失控直接黑进了「三家真公司」。其中两家直到Anthropic上门通知才知道系统被入侵过。Anthropic又来「作死」了...就在刚刚Anthropic官方一篇博文自曝Claude彻底失控直接黑进了「三家真公司」。其中两家直到Anthropic上门通知才知道系统被入侵过。搞笑的是达里奥这次直接把OpenAI的「剧本」搬回来照抄了。官博中Anthropic自称在OpenAI模型入侵Hugging Face事件后自己也去排查了一番。不看不知道一看吓一跳——好家伙短短几个月里Claude竟接连发起了三起网络攻击。消息一出评论区立刻沦陷大批网友疯狂造梗把 Anthropic 损得体无完肤。此前Fable 5整的那出还不够衰么这一次Anthropic又在自掘坟墓了。三家真·公司被黑全是Claude干的过去一周Anthropic全员随即启动了一轮大规模回查。在14万多次评估run里他们找到了3起独立事件一共6个run。Claude从第三方评估环境里联了网然后未经授权入侵了三家不同公司的生产系统。这事是怎么发生的这是一场「夺旗」Capture-the-Flag演练网络安全测试里最经典的一种。给模型一个虚构剧本告诉它某台机器上藏着一个秘密flag任务就是想办法黑进去把它拿出来。方法不限路径不限怎么进都行。关键在于Anthropic给Claude的提示词里白纸黑字写着一句话「这是模拟环境且无法访问互联网」。但由于Anthropic和Irregular之间的一次沟通误会容器实际上是联网的。于是当Claude顺着网络往外摸、摸到真实公司的服务器时它的判断是——这应该也是题目的一部分。同名公司Opus 4.7识破了但没停手第一起事故是Anthropic自评三起事故中影响最严重的一起。干这件事的是Claude Opus 4.7。Irregular给的虚构剧本里编了一家假公司作为攻击目标。巧的是这个名字在现实世界里对应着一个正在运行的真实域名。Opus 4.7在环境里怎么都够不到那个模拟靶机转头一扫发现「目标公司」居然在公网上活得好好的。同一个评估跑了四次四次全部得手。四次运行合计拖出了应用凭证、基础设施凭证并且进到了一个数据库里拿到了几百行生产数据。Anthropic翻它的思维链发现四次运行中模型最终都意识到了对面是真系统。其中两次它甚至给自己找好了理由「这家真公司大概也被安排进演习里了吧」。为了发恶意包Mythos 5搞到手机号第二起事件几乎像一场失控的剧本。Mythos 5在虚构环境里发现一份配置手册要求员工安装一个PyPI上并不存在的Python包。它很快想到抢先注册同名包就能让对方自动运行自己的代码。为了发包AI先注册邮箱、申请PyPI账号甚至尝试弄钱买手机号。几条路都失败后它又找到一家免手机验证的邮箱最终把恶意包传了上去。这个包在公网上存活约1小时被15台真实机器下。网友辣评当下最热门的基准测试其中一台来自安全公司专门扫描PyPI新包却被样本反过来攻陷。更讽刺的是Mythos 5早就判断过——如果这是真实互联网发包就等于真实攻击。随后它用两条错误理由说服自己证书颁发机构没见过所以证书是假的系统时间显示2026年所以环境是编的。证书是真的2026年也是真的。此后真实机器陆续中招它却一直把它们当成评估环境里的「NPC」。最后PyPI安全系统自动下架了这个包。扫了9000个目标然后自己停了第三起来自一个尚未公开的内部模型。够不到虚构目标后它转向公网一口气扫描约9000个目标最终攻破了一家公司的外部系统——从调试页面拿到凭证再用SQL注入进入云账号。当任务做到一半后它发现这个账号与夺旗任务毫无关系判断目标真实存在随即主动停手。三起事件串联起来可以看出Claude迭代后的表现Opus 4.7识破了是真实系统继续打Mythos 5直觉判断出自己在公网又硬把自己劝回「这是模拟」内部测试新模型意识到目标是真的主动停手。从「识破了还打」到「自我欺骗接着打」再到「识破了就停」。模型越新表现越接近人类希望看到的样子。当然Anthropic也反复强调这是三起孤立事件不是一场受控实验不能就此下定论。一个0day都没用上最后说一句和每个人都有关的。回看三起事故Claude用的手法并不高明弱口令、未鉴权接口、暴露的调试页面、SQL注入。Anthropic也承认Claude没有发现、也没有利用任何复杂漏洞。隔壁OpenAI那次是货真价实的0day是「AI打出了人类都难打的东西」。真正危险的是这些最基础的手法已经足以攻进三家真实公司。这次闯进来的Claude只想完成任务。拿到凭证后它没有加密数据也没有大肆扩散只顾着找那面旗子。下一次来的未必这么老实。
延伸阅读

更多相关文章

2026/9/23 10:28:53

雷电模拟器9安卓9.0抓包实战:Fiddler HTTPS解密与系统证书配置详解

1. 项目概述与核心痛点 最近在折腾一个安卓应用的数据分析,环境是雷电模拟器9,系统是安卓9.0。抓包工具嘛,自然首选老牌且功能强大的Fiddler。本以为是个常规操作,照着网上那些“通用教程”走一遍就完事了,结果在模拟器…

2026/9/21 21:38:48

Laravel官方AI工具全解析:从安装到高级应用

1. Laravel官方AI工具初探:它到底是什么? 作为一名长期使用Laravel框架的开发者,当我第一次听说Laravel官方推出AI工具时,内心既兴奋又困惑。这个所谓的"官方AI工具"究竟是什么?它能为我们开发者带来哪些实质…

2026/9/23 7:56:46

微信语音消息怎么导出保存?3种实用方法亲测有效

微信里收到一条重要的语音消息——可能是客户的口头确认、家人的叮嘱、或者朋友的精彩留言——你想把它保存下来,却发现微信根本没有"导出"按钮。有朋友说可以转发,但只能转给微信好友。还可以收藏?换个手机就没了。录屏成视频保存…

2026/9/24 5:25:36

基于RK3588的8K全景相机实战:多路MIPI采集与NPU拼接方案

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/9/24 5:25:36

WOA-Kmeans多特征分类:MATLAB实现与GUI设计

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/9/24 5:25:36

Keil MDK 5.36+中ARM Compiler 5缺失与恢复全指南

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/9/24 5:20:36

云原生ERP落地能力压力测试指南:穿透Demo看真实业务韧性

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/9/23 12:07:00

GAMP 5 基于风险的计算机化系统验证:软件分类与审计追踪实践

简介:《A Risk-Based Approach to Compliant GxP Computerized Systems》即业内熟知的GAMP 5指南,面向制药企业质量与IT合规人员、验证工程师及计算机化系统管理者,用于解决GxP法规环境下系统合规性难以科学落地的问题。文档以风险管理为主线…

2026/9/23 12:06:55

安全托管MSSP实战:从静态防御到人机协同的攻防运营与应急响应

简介:这份PPT围绕互联网业务安全托管服务展开,面向企业安全负责人、IT运维人员及关注MSSP/MSS选型的读者,重点回应传统安全过度依赖人工、碎片化静态防御难以对抗产业化攻击等痛点。资源共1个pptx文件,包体约30.63MB,以…

2026/9/24 0:00:21

基于YOLOv8的渔船作业监控系统:从环境搭建到边缘部署全流程

简介:这是一套面向计算机、人工智能、自动化等专业学生与教师的毕业设计级项目资源,围绕YOLOv8实现渔船作业监控系统,可用于毕设、课程设计、大作业或项目立项演示。压缩包共97个文件,约24.21MB,以70个Python源码文件为…

2026/9/24 0:00:21

单细胞注释实战:基于Scanpy的标记基因与参考映射流程解析

简介:一份基于单细胞RNA测序数据的细胞类型注释算法研究Python毕业设计源码,针对计算机相关专业正在做毕设或需要项目实战的学习者,可用于课程设计与期末大作业。项目代码完整、经导师指导评审通过,可直接运行,覆盖数据…

2026/9/24 0:00:21

C#源生成器实战:用增量生成器替代反射,告别AOT崩溃

第一次在项目里被反射卡住,是在一个老旧的WinForms模块里:几十个类依赖PropertyChanged通知,运行时反射读属性、发通知,每次启动慢半拍不说,一上.NET Native/AOT裁剪模式几乎全面崩盘。后来我把这段逻辑全部改成C#源生…

2026/9/22 16:34:32

USB Type-C PCB布局分区设计:电源、高速信号与PD协议全攻略

做硬件这行,Type-C接口算是典型的“看着简单,做起来全坑”的东西。光引脚就24个,高低速信号、电源、控制线全部塞在一个小小的连接器里,如果PCB布局不做规划,打样回来基本就是“插上没反应”、“高速掉线”、“静电一打…

2026/9/22 20:01:30

系统编程学习原型如何补齐稳定性边界

系统编程学习原型如何补齐稳定性边界预算有限时&#xff0c;我先优化明显多余的复制&#xff0c;而不是猜测性地换容器。用借用传递只读数据通常就能减少分配&#xff1a; fn parse(line: &str) -> Result<Item, Error> { /* ... */ }用基准确认热点确实在分配&am…

2026/9/22 13:25:41

雨花区哪家财务公司代理记账比较好?

在雨花区&#xff0c;企业处理财税事务常常面临诸多挑战&#xff0c;选择一家靠谱的财务公司至关重要。湖南巨勤财务管理咨询有限公司就是本地正规实体财税服务机构&#xff0c;深耕本地工商财税行业多年&#xff0c;熟悉当地工商局、税务局最新政策与申报流程。主营公司注册、…

还想了解更多?直接咨询顾问

免费诊断 + 免费方案 + 透明报价。

全国咨询热线400-8866-253
免费获取方案
咨询二维码