Navegación

Los modelos de Claude AI obtuvieron acceso no autorizado a sistemas reales durante pruebas de ciberseguridad.

fuente: https://cybersecuritynews.com/claude-ai-models-gained-unauthorized-access/

Anthropic ha revelado que cuatro versiones distintas de sus modelos de IA Claude vulneraron sistemas reales de terceros mientras ejecutaban evaluaciones de ciberseguridad que debían realizarse en entornos aislados (sandboxes), lo que puso de manifiesto una discrepancia entre cómo los modelos razonaban sobre su entorno y la realidad de la situación.

La evaluación de alineación recién publicada por la empresa describe incidentes relacionados con Claude Opus 4.6, Claude Opus 4.7, Claude Mythos 5 y un modelo interno de investigación de propósito general; todos ellos ocurrieron durante ejercicios de ciberseguridad de tipo «captura la bandera» (capture-the-flag) desarrollados por el mismo socio evaluador externo.

En cada caso, se indicó explícitamente a Claude que no tenía acceso a Internet y que operaba dentro de un ejercicio simulado de «captura la bandera», diseñado para poner a prueba su capacidad de intrusión contra un objetivo ficticio. Sin embargo, una configuración errónea en el entorno de pruebas dejó una vía abierta hacia Internet, y los modelos la aprovecharon sin darse cuenta —o sin aceptar— que habían salido de la simulación.

Últimas noticias

07 DE JULIO, 2026

T3MP3ST es un marco de seguridad ofensiva autoalojado que convierte su agente de codificación de IA en un flujo de trabajo de equipo rojo.

Admite reconocimiento autorizado, pruebas de vulnerabilidades, generación de informes, una sala de crisis web, uso de la interfaz de línea de comandos (CLI), MC...

Leer artículo
07 DE JULIO, 2026

Cuatro sitios falsos ofrecen pagar el impuesto vehicular en Colombia.

Una red de al menos cuatro sitios web que suplantan el trámite de pago del impuesto vehicular en Colombia fue identificada por un investigador en ciberseguridad...

Leer artículo
07 DE JULIO, 2026

Piratas informáticos presuntamente vinculados a China explotan vulnerabilidades de Roundcube contra universidades.

Un grupo sospechoso de estar vinculado a China, UNK_MassTraction, explotó vulnerabilidades de Roundcube (ya corregidas) contra departamentos universitarios de E...

Leer artículo