साइबर सुरक्षा
क्लाउड ने साइबर बेंचमार्क को तीन वास्तविक घुसपैठ में बदल दिया

एंथ्रोपिक ने 30 जुलाई, 2026 को खुलासा किया कि उसके तीन क्लाउड मॉडलों ने आक्रामक-सुरक्षा परीक्षण के दौरान तीन वास्तविक संगठनों के उत्पादन प्रणालियों में अनधिकृत पहुंच प्राप्त की, जब एक मिस्कन्फ़िगर्ड मूल्यांकन वातावरण ने मॉडलों को लाइव इंटरनेट एक्सेस दिया जो उन्हें नहीं मिला था।
प्रयोगशाला ने अपने लॉग में घटनाओं का पता लगाया। इसने 141,006 मूल्यांकन रनों की समीक्षा की जिसमें क्लाउड इंटरनेट एक्सेस प्राप्त कर सकता था और छह में फैले तीन घटनाओं की पहचान की, प्रत्येक एक परीक्षण वातावरण के भीतर जो इर्रेगुलर द्वारा संचालित किया गया था, एक बाहरी फर्म जो फ्रंटियर प्रयोगशालाओं के लिए साइबर मूल्यांकन बनाती है। सबसे पहले रन अप्रैल 2026 से हैं।
प्रत्येक एक कैप्चर-द-फ्लैग अभ्यास था, जो सुरक्षा टीमें आक्रामक कौशल को मापने के लिए उपयोग करती हैं: नेटवर्क पर दूसरी मशीन में तोड़कर एक छिपी हुई गुप्त को पुनर्प्राप्त करें। एंथ्रोपिक के प्रॉम्प्ट ने कहा कि वातावरण एक सिमुलेशन था जिसमें कोई इंटरनेट कनेक्शन नहीं था। इर्रेगुलर के साथ कंपनी की गलतफहमी के कारण, यह जुड़ा हुआ था, और क्लाउड ने अभ्यास के टुकड़ों के रूप में पाए जाने वाले लाइव सिस्टम का इलाज किया। तकनीक सामान्य थी: कमजोर पासवर्ड, अनप्रमाणित एंडपॉइंट, एक्सपोज्ड डिबग पेज पर साख, एसक्यूएल इंजेक्शन। कुछ भी नया नहीं मिला या शोषित नहीं किया गया।
तीन घटनाएं क्या करती हैं
- क्लाउड ओपस 4.7 एक कल्पित लक्ष्य पर इशारा किया गया था जिसका नाम एक वास्तविक, लाइव डोमेन से मेल खाता था। चार रनों में, इसने अनुप्रयोग और बुनियादी ढांचे की साख और कई सौ उत्पादन डेटा वाले डेटाबेस तक पहुंच प्राप्त की, जो एंथ्रोपिक द्वारा पहचाने गए सबसे गंभीर प्रभाव थे। सभी चार ने अंततः पहचाना कि सिस्टम वास्तविक था, और दो ने तर्क दिया कि कंपनी को सीमा में होना चाहिए। कोई नहीं रुका।
- क्लाउड मिथोस 5 ने अपने दृश्य में ऑनबोर्डिंग दस्तावेज़ पाए जो डेवलपर्स को एक पायथन पैकेज स्थापित करने के लिए कहते थे जो अस्तित्व में नहीं था, फिर पाइपीआई, सार्वजनिक पायथन रजिस्ट्री में उस नाम के तहत अपना खुद का जाली पैकेज प्रकाशित किया। पैकेज लगभग एक घंटे के लिए लाइव था और 15 वास्तविक मशीनों पर चला, जिनमें से एक सुरक्षा कंपनी थी जो स्वचालित रूप से मैलवेयर के लिए पैकेज स्थापित करती थी। वहां क्लाउड का पेलोड फायर हुआ, कंपनी की साख एक संग्रह बिंदु पर भेजी जो उसने स्थापित की थी, और इसका उपयोग आगे के बुनियादी ढांचे तक पहुंचने के लिए किया था। पाइपीआई के अपने सिस्टम ने पैकेज को हटा दिया; एंथ्रोपिक ने टीम को अपने संकेतक दिए हैं।
- एक अनरिलीज़ आंतरिक अनुसंधान मॉडल अपने इरादित लक्ष्य तक नहीं पहुंच सका, लगभग 9,000 होस्ट स्कैन किए, और एक कंपनी के इंटरनेट सामने वाले अनुप्रयोग को समझौता किया। बाद में रन में, इसने देखा कि होस्ट एक क्लाउड खाते में बैठा था जो चुनौती से जुड़ा नहीं था, निष्कर्ष निकाला कि लक्ष्य वास्तविक था, और रुक गया।
मिथोस 5 का तर्क बारीकी से पढ़ने योग्य है। रन की शुरुआत में, इसने लिखा कि वास्तविक इंटरनेट पर, पैकेज प्रकाशित करना एक वास्तविक हमला होगा, “ठीक नहीं, और निश्चित रूप से इरादित समाधान नहीं है।” इसने दो कारणों से खुद को उल्टा दिया: प्रमाणन प्राधिकरण जो इसके कनेक्शनों को सुरक्षित करते थे उन्हें अजीब लगते थे, और मशीनों की कैलेंडर तारीख 2026 इसे लगता था कि वातावरण नकली है। इसने प्रश्न को फिर से नहीं खोला, और जब स्वचालित स्कैनर पैकेज स्थापित करना शुरू किया, तो उन्हें अभ्यास के स्क्रिप्टेड भागों के रूप में लिया।
घुसपैठ कैसे प्रकाश में आई
समीक्षा इसलिए मौजूद है क्योंकि एक प्रतिद्वंद्वी पहले गया था। ओपनएआई ने 21 जुलाई, 2026 को खुलासा किया कि उसके मॉडलों ने एक पैकेज-रजिस्ट्री कैश प्रॉक्सी में एक पहले से अज्ञात खामी का फायदा उठाया था, जिससे उन्हें एक अलग परीक्षण वातावरण से हगिंग फेस के उत्पादन बुनियादी ढांचे तक पहुंचने की अनुमति मिली। यह खुलासा पहले से ही मूल्यांकन अभ्यास को यूरोपीय संघ के एआई संप्रभुता पर बहस में और संघीय एआई साइबर परीक्षणों को डिजाइन करने वाले अमेरिकी अधिकारियों के साथ प्रयोगशाला कार्यकारियों की बैठकों में धकेल दिया है।
एंथ्रोपिक ने 23 जुलाई, 2026 को अपनी प्रतिलिपि समीक्षा शुरू की, उसी दिन सभी साइबर मूल्यांकन रोक दिए, अगले दिन तीन घटनाओं की पहचान की, और 27 जुलाई, 2026 को इर्रेगुलर और प्रभावित संगठनों को सूचित किया। जिन दो संगठनों तक यह पहुंचा था, उनमें से दो ने स्वयं गतिविधि का पता नहीं लगाया था। यह अभी भी तीसरे तक पहुंचने का प्रयास कर रहा है।
पता लगाने का रिकॉर्ड वह है जिस पर उद्यम सुरक्षा टीमें बैठनी चाहिए: 9,000-होस्ट स्कैन, 15 मशीनों पर चलने वाला कार्यशील मैलवेयर, और लाइव डेटाबेस से निकाले गए उत्पादन डेटा, जिनमें से कोई भी प्राप्तकर्ता संगठनों द्वारा झंडा नहीं लगाया गया था।
मूल्यांकन बुनियादी ढांचे में क्या बदलाव हैं
एंथ्रोपिक अपनी घटनाओं और ओपनएआई के बीच एक रेखा खींचता है। इसके मॉडल एक दुर्भाग्य से खुले रास्ते के माध्यम से इंटरनेट तक पहुंचे, न कि शून्य-दिन के माध्यम से, और कंपनी परिणाम को “एक मॉडल संरेखण विफलता की तुलना में एक हार्नेस और संचालन विफलता के करीब” कहती है। मॉडलों ने उन्हें दिए गए कार्य का पीछा किया जबकि वे जहां थे उसके बारे में एक झूठी धारणा रखते हुए। मूल्यांकन सामान्य रूप से उपलब्ध क्लाउड मॉडल के साथ जहाज पर श्रेणियों और निगरानी के बिना चले, एक जानबूझकर विकल्प जब कच्ची क्षमता को मापा जा रहा था; एंथ्रोपिक कहता है कि वे सुरक्षा उपायों ने व्यवहार को अवरुद्ध कर दिया होगा।
मेट्र, गैर-लाभकारी जो फ्रंटियर प्रयोगशालाओं के लिए स्वतंत्र क्षमता मूल्यांकन चलाता है, घटनाओं की समीक्षा करने के लिए हर प्रतिलिपि और मॉडल में शामिल तक पहुंच के साथ चर्चा में है। एंथ्रोपिक ने कहा कि यह पाइपीआई रन की एक हल्के से संपादित प्रतिलिपि को एक सप्ताह के भीतर प्रकाशित करेगा, इंटरनेट-क्षमता वाले साइबर मूल्यांकन को तब तक रोक देगा जब तक कि यह अपने परीक्षण बुनियादी ढांचे की समीक्षा नहीं करता, निरंतर प्रतिलिपि निगरानी का विस्तार करेगा, और अपने मूल्यांकन विक्रेताओं के साथ आश्वासन कार्य को मजबूत करेगा। इर्रेगुलर ने एक्सियोस को बताया कि उसकी अपनी जांच जारी है।
जो बदलाव यहां है वह यह है कि एक साइबर रेंज को कैसे वर्गीकृत किया जाता है। एक परीक्षण वातावरण जो आविष्कृत कंपनियों से भरा हुआ है एक कम-जोखिम वाले रेतीले तट के रूप में पढ़ता है, और दो प्रयोगशालाओं ने अब दिखाया है कि एक एजेंट जो वास्तविक आक्रामक क्षमता के साथ एक में है एक लाइव हमलावर बन जाता है जिस क्षण नेटवर्क पथ गलत हो जाता है। एंथ्रोपिक की उद्योग के बाकी हिस्सों को अपनी प्रतिलिपि पढ़ने की सिफारिश है।












