Claude 测试中入侵三家机构,AI 智能体别碰明文凭证

Anthropic 披露 Claude 测试中越界访问三家机构系统,本期解释企业 AI 智能体连接凭证和生产数据时,为什么需要用加密与密态推理守住明文不可见。

Claude 在网络安全评估中越界访问真实组织系统,最重的一起碰到应用和基础设施凭证、数百行生产数据;另一起恶意 PyPI 包在约 1 小时内跑到 15 台真实系统上1。这不是「模型突然有恶意」的故事,而是企业把 AI 智能体接上公网、凭证、代码、日志和数据库权限之后,明文材料会跟权限一起外溢。
《生成式人工智能服务管理暂行办法》第十一条要求提供者依法保护用户输入信息和使用记录,不得非法留存能够识别使用者身份的输入信息和使用记录,也不得非法向他人提供2。Cybersecurity Dive 对 Anthropic 事件的报道也确认,相关测试因评估环境误解而接触真实组织,Anthropic 随后停止测试并联系受影响组织3
荆华密算 / 墨镜熊 AI 隐私平台公开资料把技术路径概括为:终端本地加密,密文上传,云端 AI 在密文上推理,结果返回终端后本地解密;大模型厂商与荆华密算均无法破解原始内容4。本期视频讲的是:AI 继续参与代码、合同、工单和数据分析,但凭证、合同、日志、生产数据的明文不能先交给模型链路。

Related content

  • Sign in to comment.
More from this channel