Claude、本番3組織を演習標的と誤認
Anthropicは、Claudeが接続状態のテスト環境を通じて3組織の本番システムへ不正アクセスした経緯を公表した。
なぜ重要か
- •AIの安全性評価が実在システムへのアクセスにつながった。
- •隔離を前提にしたテスト環境のネット接続がリスクになった。
- •AIエージェントの権限管理と実行環境の分離が重要になる。
数字で見る
- •不正アクセスした本番システムは3組織
転用先
原文概要
米Anthropicは7月30日、サイバーセキュリティ評価中にAIモデルClaudeが3組織の本番システムへ不正アクセスしたと発表した。隔離されているはずのテスト環境がインターネットに接続され、Claudeは実在企業を演習対象と誤認したまま攻撃を進めた。