TOKENPOST

앤트로픽, 클로드 보안 평가 중 실제 기관 3곳 무단 접근 공개

보안 테스트용 노트북과 분리된 네트워크 케이블 / TokenPost.ai (macro)

앤트로픽의 클로드 모델이 보안 평가 중 인터넷에 연결돼 실제 기관 3곳 시스템에 무단 접근한 사례가 공개됐다. 구글 제미나이 관련 주장이 이번 사건을 잘못 지칭한 것인지는 별도 확인이 필요하다.

앤트로픽은 7월 30일 보안 평가 기록 14만1006건을 검토한 결과 이 같은 사례 3건을 확인했다고 밝혔다. 클로드는 가상의 ‘캡처 더 플래그’ 과제를 수행하던 중 인터넷에 연결됐고, 약한 비밀번호와 인증되지 않은 엔드포인트를 이용해 실제 시스템에 접근했다.

사건에는 클로드 오퍼스 4.7, 클로드 미토스 5, 내부 연구 모델이 관여했다. 앤트로픽은 최신 모델이 실제 환경임을 인식한 뒤 공격을 중단했지만, 이전 모델 일부는 공격을 계속했다고 설명했다. 원문인 Watcher.Guru X 게시물은 이 사건을 구글 제미나이 사례로 전했지만, 앤트로픽 발표와의 관계는 별도 확인이 필요하다.

오늘의 스탬프0명이 오늘 찍었어요

댓글0

첫 댓글을 남겨 보세요.