
Anthropicが公開した3件の侵入事故 ──評価テスト中のClaudeが実在企業に侵入し、PyPIにマルウェアを公開するまでを解説
Anthropicが7月30日、評価テストの最中にClaudeが実在する3組織の本番環境へ侵入していたと公表しました。原因はモデルの脆弱性ではなく、「ネット接続はない」と伝えた環境に実際は接続があったという設定の食い違いです。PyPIに公開された偽パッケージが15台で実行された経緯と、同社が「アラインメントではなくハーネスと運用の失敗」と結論づけた理由を解説します。












