独家:Anthropic 在公共数据库中留下了未发布模型的详细信息,即将举行的独家首席执行官活动 |财富
作者:Beatrice Nolan
人工智能公司人择不经意间透露了一些细节即将发布的模型、独家 CEO 活动以及其他内部数据,包括图像和 PDF,这似乎是一个重大的安全漏洞。
尚未公开的信息可通过公司的内容管理系统 (CMS) 获取,Anthropic 使用该系统将信息发布到公司网站的各个部分。
剑桥大学网络安全研究员 Alexandre Pauwels 表示,总共有近 3,000 条与 Anthropic 博客相关的资产,这些资产之前从未发布到该公司面向公众的新闻或研究网站,但这些资产在该数据缓存中可供公开访问。财富要求评估和审查材料。
之后财富周四,该公司向 Anthropic 通报了这一问题,并采取措施保护这些数据,使其不再可供公众访问。
在采取这些措施之前,Anthropic 将其网站的所有内容(例如博客文章、图像和文档)存储在无需登录即可访问的中央系统中。任何具有技术知识的人都可以向该面向公众的系统发送请求,要求其返回有关其包含的文件的信息。
虽然其中一些内容尚未发布到 Anthropic 的网站上,但底层系统仍会将其存储的数字资产返回给任何知道如何询问的人。这意味着可以直接访问未发布的材料(包括草稿页和内部资产)。
该问题似乎源于 Anthropic 使用的 CMS 的工作方式。默认情况下,上传到中央数据存储的所有资产(例如徽标、图形或研究论文)都是公开的,除非明确设置为私有。分析数据的网络安全专业人士表示,该公司似乎忘记限制对一些不应该公开的文档的访问,导致该公司的公共数据湖中存在大量文件缓存。财富。该公司的一些资产也有公共浏览器地址。
“我们的一个外部 CMS 工具存在问题,导致草稿内容无法访问,”一位 Anthropic 发言人告诉我们财富。该发言人将该问题归因于“CMS 配置中的人为错误”。
最近发生了几起备受瞩目的科技公司遭遇技术故障和混乱的案例由于人工智能生成的代码存在问题或与人工智能代理一起。但是 Anthropic 制造了流行的 Claude AI 模型,并自夸自动化大部分内部软件开发使用基于克劳德的人工智能编码代理,表示在这种情况下人工智能没有错误。
Anthropic 发言人表示,其 CMS 的问题“与 Claude、Cowork 或任何 Anthropic 人工智能工具无关”。
该公司还试图淡化一些未受保护的材料的重要性。“这些材料是考虑发布的内容的早期草稿,不涉及我们的核心基础设施、人工智能系统、客户数据或安全架构,”发言人表示。
虽然许多文档似乎是过去博客文章中被丢弃或未使用的资产,例如图像、横幅和徽标,但某些数据似乎详细介绍了敏感信息。
这些文件包括即将发布的产品的详细信息,包括有关未发布的人工智能模型的信息,Anthropic 在文件中称该模型是其迄今为止训练过的最强大的模型。
联系后财富该公司承认,正在与抢先体验的客户一起开发和测试一种新模型,据称该模型代表了人工智能能力的“阶跃变化”,在“推理、编码和网络安全”方面的性能明显优于之前的 Anthropic 模型。
公开数据还包括即将在英国为欧洲大型公司首席执行官举办的仅限受邀者参加的静修会的信息,Anthropic 首席执行官达里奥·阿莫迪 (Dario Amodei) 表示 预定参加。Anthropic 的一位发言人表示,此次务虚会是“我们在过去一年中举办的一系列活动的一部分”,该公司正在“开发一种通用模型,在推理、编码和网络安全方面取得有意义的进步。”
这些文件中还有一些似乎供内部使用的图像,其中一张图像的标题描述了一名员工的“育儿假”。
这并不是科技公司第一次在官方宣布之前无意中公开内部或预发布资产,从而将其公开。
苹果曾两次通过自己的网站泄露信息——一次是在 2018 年,当时即将推出的iPhone名称在发布前几个小时出现在可公开访问的站点地图文件中,并在 2025 年末再次出现,当时开发人员发现苹果发布了重新设计的 App Store,调试文件保持活动状态,使任何使用浏览器的人都可以读取该网站的整个内部代码。
Epic Games 等游戏公司任天堂也见过预发布图像,游戏内资产和其他媒体通过内容交付网络 (CDN) 或临时服务器泄露,类似于本例中使用的数据湖 Anthropic。甚至更大的公司,例如谷歌不小心暴露了公共 URL 上的内部文档以及与特斯拉车辆已因配置错误的第三方服务器而暴露。
然而,市场上现成的人工智能编码工具(包括 Anthropic 自己的 Claude Code)可能会加剧这个问题。
这些工具可以自动进行爬行、模式检测和可公开访问的资产的关联,从而使发现此类内容变得更加容易,并降低这样做的进入门槛。人工智能工具如克劳德·科德Codex 还可以生成扫描整个数据集的脚本或查询,快速识别人类可能错过的模式或文件命名约定。