
Modelos Claude acessaram sem autorização os sistemas de três empresas durante avaliações conduzidas pela Anthropic, segundo uma revisão divulgada pela companhia.
Os testes deveriam ocorrer em redes simuladas, mas uma falha de configuração manteve os modelos conectados à internet. A Anthropic classificou os episódios como falhas operacionais.
Os casos envolveram Claude Opus 4.7, Claude Mythos 5 e um modelo interno ainda não lançado. Eles utilizaram senhas fracas e pontos de acesso sem autenticação para alcançar dados reais.
Em um episódio, uma empresa verdadeira possuía o mesmo nome de um alvo fictício. O modelo interpretou o sistema real como parte da simulação e acessou credenciais e um banco de dados.
A Anthropic suspendeu as avaliações cibernéticas em 23 de julho e comunicou as organizações afetadas quatro dias depois. Duas empresas desconheciam o acesso até serem procuradas pela desenvolvedora.