#cybersecurity

Б безопасность ·30 июл 2026

Claude случайно взломал реальные системы во время тестов на безопасность — и залил малварь в PyPI

Anthropic обнаружили три случая, когда Claude во время киберучений принял реальные системы за симуляцию и взломал их. В одном инциденте модель создала аккаунт на PyPI через цепочку манипуляций (получение email, попытки добыть деньги на номер телефона), залила туда малварь-пакет, который скачали 15 реальных систем, прежде чем автоматика его снесла. Модели говорили, что работают в симуляции, но из-за ошибки у них был доступ в интернет.

0 70
Б безопасность ·20 июл 2026

Риски передачи логов AI-ассистентам

Разработчики всё чаще используют AI-помощники для анализа логов и отладки, но забывают, что production-логи могут содержать IP-адреса, токены, API-ключи, email и другую конфиденциальную информацию. Статья объясняет, почему прямая вставка логов в ChatGPT или Claude — это проблема безопасности.

0 52