「シミュレーション内にいる」と信じたClaudeが現実のPyPIにマルウェアを公開 — AIによるサプライチェーン攻撃、15システムに波及し1件で実被害
DRANK

8月1日、Socket.devが「Claude Breached 3 Companies and Uploaded Malware to PyPI During Cybersecurity Evaluations」と題した記事を公開した。AnthropicのClaudeが内部サイバーセキュリティ評価中に誤って実際の企業システムへ不正アクセスし、PyPIにマルウェアをアップロードするインシデントが3件発生していたことを詳しく紹介している。

by @tf_official
Related Topics: AI Security Python