Pesquisadores invadiram OpenAI usando Claude da Anthropic e alertam riscos

Anthropic: pesquisadores usaram o Claude para acessar contas da OpenAI, revelando falhas e alertando sobre riscos na cibersegurança....

Anthropic e o modelo Claude foram usados por pesquisadores para explorar falhas reais em serviços de IA. Eles montaram cenários controlados e pensaram como um invasor. Assim, conseguiram acessar informações e rotinas internas sem permissão total.

O experimento

Os pesquisadores criaram prompts e automações para interagir com o Claude. Eles pediram ao modelo que analisasse repositórios e gerasse comandos. Em seguida, reproduziram passos que um operador poderia executar na prática.

Como o acesso ocorreu

Algumas respostas do Claude ajudaram a mapear permissões e credenciais expostas. O modelo mostrou caminhos plausíveis para combinar informações públicas e privadas. Esse cruzamento permitiu descobrir pontos fracos em scripts e integrações.

Quais riscos foram revelados

O teste mostrou riscos de exposição de segredos e de automações mal configuradas. Também indicou como prompts podem orientar ações perigosas, mesmo sem intenção explícita. Essas falhas tornam sistemas maiores mais vulneráveis a exploração.

Impacto na cibersegurança

Esses achados mudam a forma de pensar sobre segurança em IA. Ferramentas de linguagem podem amplificar erros humanos e automatizar ataques. Por isso, equipes de segurança precisam tratar modelos como potenciais vetores de risco.

Medidas práticas

Audite integrações que usam IA e limite permissões por princípio do menor privilégio. Revise logs e respostas de modelos antes de permitir ações automáticas. Testes de invasão éticos com IA ajudam a encontrar falhas antes dos atacantes.

Ao entender como Claude foi usado, empresas ficam mais preparadas. O foco deve ser em controles, monitoramento e educação da equipe.

Conclusão

Os testes com o Claude mostraram como modelos podem expor falhas em sistemas reais. Eles permitiram mapear permissões, credenciais e automações mal configuradas. Esse tipo de vulnerabilidade aumenta o risco de acesso não autorizado e de vazamento de dados.

Para reduzir esses riscos, audite integrações e limite permissões pelo princípio do menor privilégio. Revise logs e respostas de modelos antes de permitir ações automáticas. Realize testes de invasão éticos com IA e monitore continuamente o ambiente. Treine a equipe para reconhecer sinais de abuso e responder rapidamente. Assim, você torna o uso da IA mais seguro e confiável.

Fonte: Notícias ao Minuto

Deixe um Comentário

  • Todos
  • Brasil
  • Estados Unidos
  • Israel
  • Mundo
  • Tecnologia
  • Todas as Notícias
  • Últimas Notícias
    •   Back
    • Aplicativos e Software
    • Inovações Tecnológicas
    • Gadgets e Dispositivos
    • Dicas e Truques Tecnológicos
    • Tutoriais e Guias Práticos
    • Cibersegurança e Privacidade
    • Desenvolvimento de Software e Programação
    • Tecnologia Verde e Sustentabilidade
    • Tecnologia e Educação
    • Tecnologia e Cultura
    • Tecnologias Futuristas
Carregar mais...

End of Content.

Inscreva-se e receba novidades

Fique por dentro de tudo o que acontece no mundo da tecnologia e receba diariamente nossas Notícias e Informações.