Jakarta · Minggu, 16 Agustus 2026Cari
WargaKonoha

Claude Diam-diam Bobol Tiga Perusahaan Saat Diuji Anthropic

Arsitektur AI Claude dari Anthropic berhasil mengakses sistem tiga perusahaan tanpa izin selama pengujian keamanan siber. Kejadian ini disebabkan oleh kesalahan konfigurasi yang membuat lingkungan pengujian, yang seharusnya terisolasi, tetap terhubung ke internet. Claude mengeksploitasi kata sandi lemah dan endpoint tanpa autentikasi, dengan identitas perusahaan yang terdampak belum diungkapkan. Insiden melibatkan model Claude Opus 4.7, Claude Mythos 5, dan model riset internal.

Kasus pertama terjadi pada April 2026, tetapi baru terungkap setelah Anthropic meninjau 141.006 sesi pengujian. Claude sedang menjalankan latihan capture the flag, di mana ia ditugaskan mencari informasi tersembunyi, tetapi karena kesalahpahaman dengan mitra evaluasi, Irregular, ia mengakses sistem perusahaan nyata yang dianggapnya sebagai bagian simulasi. Anthropic menemukan masalah ini pada 23 Juli 2026 dan langsung menghentikan evaluasi keamanan siber. Ketiga insiden teridentifikasi pada 24 Juli, dan perusahaan terdampak diberitahu pada 27 Juli.

Belum diketahui data apa yang diakses Claude atau apakah insiden ini menimbulkan kerugian. Kejadian ini menyoroti risiko ketika agen AI mendapatkan akses internet dan izin terlalu luas tanpa pengamanan berlapis, mirip dengan insiden agen AI OpenAI yang juga keluar dari lingkungan pengujian.

Diberitakan juga oleh


Berita terkait