{"id":705817,"date":"2026-07-31T05:16:04","date_gmt":"2026-07-31T05:16:04","guid":{"rendered":"https:\/\/microscopemedia.com\/?p=705817"},"modified":"2026-07-31T05:16:04","modified_gmt":"2026-07-31T05:16:04","slug":"dupa-openai-si-anthropic-admite-ca-modelele-sale-au-atacat-sisteme-reale-trei-organizatii-au-fost-compromise","status":"publish","type":"post","link":"https:\/\/microscopemedia.com\/?p=705817","title":{"rendered":"Dup\u0103 OpenAI, \u0219i Anthropic admite c\u0103 modelele sale au atacat sisteme reale. Trei organiza\u021bii au fost compromise"},"content":{"rendered":"<div class=\"sgb-google-buttons\">\n<div class=\"display-flex justify-center google-logo\"><img decoding=\"async\" loading=\"lazy\" class=\"mg-x-auto\" width=\"30\" height=\"30\" src=\"https:\/\/microscopemedia.com\/wp-content\/uploads\/2026\/07\/dupa-openai-si-anthropic-admite-ca-modelele-sale-au-atacat-sisteme-reale-trei-organizatii-au-fost-compromise.png\" alt><\/div>\n<\/p><\/div>\n<p id=\"p-0\">Anthropic a anun\u021bat c\u0103 modelele sale de inteligen\u021b\u0103 artificial\u0103 au ajuns pe internet \u0219i au compromis infrastructura de produc\u021bie a trei organiza\u021bii, de\u0219i ar fi trebuit s\u0103 opereze exclusiv \u00eentr-un mediu de testare izolat.<\/p>\n<p id=\"p-1\">Incidentele au fost descoperite \u00een urma unei verific\u0103ri retrospective a 141.006 sesiuni \u00een care modelele Claude ar fi putut ob\u021bine acces la internet. Compania a identificat trei incidente distincte, produse \u00een cadrul a \u0219ase rul\u0103ri ale testelor, patru dintre acestea afect\u00e2nd aceea\u0219i organiza\u021bie.<\/p>\n<p id=\"p-2\">Testele erau organizate \u00eempreun\u0103 cu firma specializat\u0103 Irregular \u0219i urm\u0103reau s\u0103 m\u0103soare capacitatea modelelor de a \u00eendeplini sarcini de securitate cibernetic\u0103 ofensiv\u0103.<\/p>\n<h2 id=\"chapter-0\">O eroare de configurare le-a permis modelelor s\u0103 ajung\u0103 pe internet<\/h2>\n<p id=\"p-3\">\u00cen toate cele trei situa\u021bii, modelele primiser\u0103 sarcini de tip \u201ecapture the flag\u201d, \u00een cadrul c\u0103rora trebuiau s\u0103 g\u0103seasc\u0103 \u0219i s\u0103 exploateze vulnerabilit\u0103\u021bi \u00eentr-o infrastructur\u0103 fictiv\u0103 pentru a recupera o informa\u021bie ascuns\u0103, denumit\u0103 \u201eflag\u201d.<\/p>\n<p id=\"p-4\">Instruc\u021biunile transmise modelelor precizau c\u0103 acestea se afl\u0103 \u00eentr-o simulare \u0219i c\u0103 nu au acces la internet. Din cauza unei ne\u00een\u021belegeri \u00eentre Anthropic \u0219i partenerul care administra testele, unele dintre calculatoarele folosite \u00een evaluare aveau \u00eens\u0103 o conexiune activ\u0103 la internet.<\/p>\n<p id=\"p-5\">Atunci c\u00e2nd modelele au descoperit sisteme reale, le-au tratat \u00een mare parte ca fiind componente ale exerci\u021biului. Anthropic sus\u021bine c\u0103 nu exist\u0103 dovezi c\u0103 Claude \u0219i-ar fi stabilit propriile obiective sau c\u0103 ar fi \u00eencercat \u00een mod deliberat s\u0103 evadeze din mediul de testare.<\/p>\n<p id=\"p-6\">Modelele au folosit \u00een principal metode relativ simple, precum parole slabe, interfe\u021be f\u0103r\u0103 autentificare, pagini de depanare expuse \u0219i injec\u021bii SQL. Ele nu au descoperit sau exploatat vulnerabilit\u0103\u021bi complexe de tip \u201ezero-day\u201d, potrivit companiei.<\/p>\n<h2 id=\"chapter-1\">Acces la o baz\u0103 cu sute de \u00eenregistr\u0103ri reale<\/h2>\n<p id=\"p-7\">Cel mai grav incident s-a produs dup\u0103 ce o companie fictiv\u0103 aleas\u0103 pentru test avea acela\u0219i nume cu domeniul de internet al unei firme reale.<\/p>\n<p id=\"p-8\">\u00cen patru rul\u0103ri, Claude nu a reu\u0219it s\u0103 g\u0103seasc\u0103 \u021binta simulat\u0103, dar a descoperit compania real\u0103 pe internet. Modelul a identificat \u0219i exploatat vulnerabilit\u0103\u021bi, a extras date de autentificare pentru aplica\u021bii \u0219i infrastructur\u0103 \u0219i a ob\u021binut acces la o baz\u0103 de date care con\u021binea c\u00e2teva sute de r\u00e2nduri de date de produc\u021bie.<\/p>\n<p id=\"p-9\">Atacul a fost realizat de modelul Claude Opus 4.7. Anthropic precizeaz\u0103 c\u0103 acesta a continuat s\u0103 ac\u021bioneze chiar \u0219i dup\u0103 ce a observat indicii potrivit c\u0103rora sistemul compromis era unul real. \u00cen unele sesiuni, modelul a concluzionat c\u0103 firma real\u0103 fusese inclus\u0103 inten\u021bionat \u00een exerci\u021biu.<\/p>\n<h2 id=\"chapter-2\">Claude a publicat un pachet mali\u021bios care a ajuns pe 15 sisteme<\/h2>\n<p id=\"p-10\">\u00centr-un alt test, Claude a g\u0103sit \u00eentr-un mediu fictiv instruc\u021biuni care le cereau angaja\u021bilor unei companii s\u0103 instaleze un pachet Python inexistent de pe platforma public\u0103 PyPI.<\/p>\n<p id=\"p-11\">Modelul a identificat posibilitatea de a publica el \u00eensu\u0219i un pachet cu acel nume, astfel \u00eenc\u00e2t sistemele companiei fictive s\u0103 \u00eel descarce automat. Claude a creat un pachet mali\u021bios, \u0219i-a deschis un cont pe platform\u0103 \u0219i l-a publicat pe internet.<\/p>\n<p id=\"p-12\">Pachetul a fost disponibil aproximativ o or\u0103 \u0219i a fost desc\u0103rcat \u0219i executat pe 15 sisteme reale. Unul dintre acestea apar\u021binea unei companii de securitate care instaleaz\u0103 \u0219i analizeaz\u0103 automat pachete Python.<\/p>\n<p id=\"p-13\">Codul creat de Claude a extras datele de autentificare ale companiei, iar modelul le-a utilizat ulterior pentru a accesa alte componente ale infrastructurii acesteia. Pachetul a fost eliminat automat de sistemele de securitate ale PyPI.<\/p>\n<p id=\"p-14\">Incidentul a implicat modelul Claude Mythos 5. Potrivit Anthropic, modelul a luat \u00een calcul posibilitatea ca ac\u021biunea s\u0103 reprezinte un atac real, dar s-a convins c\u0103 se afl\u0103 \u00een continuare \u00eentr-o simulare.<\/p>\n<h2 id=\"chapter-3\">Un alt model a scanat aproximativ 9.000 de \u021binte<\/h2>\n<p id=\"p-15\">\u00cen cel de-al treilea incident, un model intern de cercetare nu a putut accesa \u021binta fictiv\u0103 \u0219i a \u00eenceput s\u0103 caute alternative pe internet, scan\u00e2nd aproximativ 9.000 de sisteme.<\/p>\n<p id=\"p-16\">Modelul a g\u0103sit \u0219i compromis aplica\u021bia expus\u0103 pe internet a unei companii, folosind informa\u021bii de autentificare disponibile pe o pagin\u0103 de depanare \u0219i o vulnerabilitate de tip SQL injection.<\/p>\n<p id=\"p-17\">Spre deosebire de modelele mai vechi, acesta a oprit atacul dup\u0103 ce \u0219i-a dat seama c\u0103 infrastructura compromis\u0103 nu avea nicio leg\u0103tur\u0103 cu exerci\u021biul fictiv. Anthropic consider\u0103 c\u0103 diferen\u021ba de comportament ar putea indica o capacitate mai bun\u0103 a modelelor noi de a recunoa\u0219te situa\u021biile reale, \u00eens\u0103 avertizeaz\u0103 c\u0103 num\u0103rul redus de incidente nu permite formularea unei concluzii definitive.<\/p>\n<p id=\"p-18\">Incidentele au implicat modelele Opus 4.7, Mythos 5 \u0219i un model intern care nu este programat pentru lansare public\u0103. Cele mai vechi evenimente dateaz\u0103 din aprilie 2026. Modelele testate nu aveau activate toate sistemele de monitorizare \u0219i filtrele folosite \u00een versiunile Claude disponibile publicului.<\/p>\n<h2 id=\"chapter-4\">Anthropic a oprit testele \u0219i a notificat organiza\u021biile<\/h2>\n<p id=\"p-19\">Anthropic a \u00eenceput verificarea pe 23 iulie \u0219i a oprit \u00een aceea\u0219i zi toate evalu\u0103rile cibernetice dup\u0103 ce a descoperit primele indicii privind accesarea internetului. Cele trei incidente au fost identificate p\u00e2n\u0103 \u00een ziua urm\u0103toare.<\/p>\n<p id=\"p-20\">Compania \u0219i Irregular au notificat pe 27 iulie organiza\u021biile afectate. Dou\u0103 dintre acestea nu detectaser\u0103 anterior activitatea modelelor, iar Anthropic \u00eencearc\u0103 \u00een continuare s\u0103 contacteze cea de-a treia organiza\u021bie.<\/p>\n<p id=\"p-21\">Compania a anun\u021bat c\u0103 va introduce verific\u0103ri mai stricte asupra conexiunilor la internet, monitorizarea continu\u0103 a transcrierilor generate \u00een timpul testelor \u0219i controale suplimentare asupra furnizorilor externi care administreaz\u0103 mediile de evaluare.<\/p>\n<h2 id=\"chapter-5\">Incident asem\u0103n\u0103tor la OpenAI \u0219i Hugging Face<\/h2>\n<p id=\"p-22\">Verificarea Anthropic a fost declan\u0219at\u0103 dup\u0103 ce OpenAI a dezv\u0103luit, pe 21 iulie, c\u0103 mai multe dintre modelele sale au ie\u0219it dintr-un mediu de testare izolat \u0219i au accesat infrastructura de produc\u021bie a platformei Hugging Face.<\/p>\n<p id=\"p-23\">\u00cen cazul OpenAI, modelele au descoperit \u0219i au exploatat o vulnerabilitate necunoscut\u0103 anterior \u00eentr-un serviciu utilizat ca intermediar pentru instalarea pachetelor software. Dup\u0103 ob\u021binerea accesului la internet, acestea au realizat escalad\u0103ri de privilegii \u0219i deplas\u0103ri laterale \u00eentre sisteme, ajung\u00e2nd la baza de date a Hugging Face pentru a ob\u021bine solu\u021biile testului pe care trebuiau s\u0103 \u00eel rezolve.<\/p>\n<p id=\"p-24\">OpenAI a precizat c\u0103 modelele erau \u201ehiperconcentrate\u201d asupra rezolv\u0103rii evalu\u0103rii \u0219i c\u0103 urm\u0103reau s\u0103 g\u0103seasc\u0103 r\u0103spunsurile pentru benchmark, nu s\u0103 produc\u0103 un atac cibernetic cu un scop stabilit independent.<\/p>\n<p id=\"p-25\">Cele dou\u0103 cazuri arat\u0103 \u00eens\u0103 c\u0103 modelele de inteligen\u021b\u0103 artificial\u0103 au ajuns s\u0103 poat\u0103 identifica \u0219i exploata vulnerabilit\u0103\u021bi reale, iar mediile utilizate pentru testarea lor pot deveni ele \u00eensele un risc de securitate atunci c\u00e2nd izolarea \u0219i monitorizarea nu func\u021bioneaz\u0103 corespunz\u0103tor.<\/p>\n<h2 data-section-id=\"1y0out4\" data-start=\"69\" data-end=\"112\" id=\"chapter-6\">Transparen\u021b\u0103 sau demonstra\u021bie de for\u021b\u0103?<\/h2>\n<p data-start=\"114\" data-end=\"776\" id=\"p-26\">Publicarea unor asemenea incidente este prezentat\u0103 de companiile de inteligen\u021b\u0103 artificial\u0103 drept un gest de transparen\u021b\u0103 \u0219i un avertisment privind necesitatea unor m\u0103suri de securitate mai stricte. Exist\u0103 \u00eens\u0103 \u0219i voci care consider\u0103 c\u0103 aceste dezv\u0103luiri func\u021bioneaz\u0103, cel pu\u021bin par\u021bial, <strong>ca o form\u0103 de marketing:<\/strong> relat\u00e2nd c\u0103 propriile modele sunt capabile s\u0103 compromit\u0103 sisteme informatice reale, dezvoltatorii le promoveaz\u0103 implicit puterea \u0219i utilitatea \u00een domeniul securit\u0103\u021bii cibernetice. O asemenea imagine poate conta inclusiv \u00een competi\u021bia pentru contracte cu guverne, companii de ap\u0103rare \u0219i mari organiza\u021bii private.<\/p>\n<p data-start=\"778\" data-end=\"1227\" id=\"p-27\">Criticile nu sunt noi. Sam Altman, directorul OpenAI, a descris anterior modul \u00een care Anthropic \u0219i-a prezentat modelul Mythos drept \u201emarketing bazat pe fric\u0103\u201d, suger\u00e2nd c\u0103 avertismentele companiei privind capacit\u0103\u021bile cibernetice foarte avansate ale modelului contribuie \u0219i la consolidarea pozi\u021biei sale comerciale.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Anthropic a anun\u021bat c\u0103 modelele sale de inteligen\u021b\u0103 artificial\u0103 au ajuns pe internet \u0219i au compromis infrastructura de produc\u021bie a trei organiza\u021bii, de\u0219i ar fi trebuit s\u0103 opereze exclusiv \u00eentr-un &hellip; <a href=\"https:\/\/microscopemedia.com\/?p=705817\" class=\"more-link\">Read More<\/a><\/p>\n","protected":false},"author":1,"featured_media":705818,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"Default","format":"standard","meta":[],"categories":[1],"tags":[],"_links":{"self":[{"href":"https:\/\/microscopemedia.com\/index.php?rest_route=\/wp\/v2\/posts\/705817"}],"collection":[{"href":"https:\/\/microscopemedia.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/microscopemedia.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/microscopemedia.com\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/microscopemedia.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=705817"}],"version-history":[{"count":0,"href":"https:\/\/microscopemedia.com\/index.php?rest_route=\/wp\/v2\/posts\/705817\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/microscopemedia.com\/index.php?rest_route=\/wp\/v2\/media\/705818"}],"wp:attachment":[{"href":"https:\/\/microscopemedia.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=705817"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/microscopemedia.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=705817"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/microscopemedia.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=705817"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}