Anthropic’s leaked drafts expose powerful new AI model “Claude Mythos”
Vazamento de documentos internos da Anthropic expõe modelo de IA Claude Mythos e riscos de segurança; falha em controles de acesso cloud.
45 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a claude.
Vazamento de documentos internos da Anthropic expõe modelo de IA Claude Mythos e riscos de segurança; falha em controles de acesso cloud.
Falhas 'Claudy Day' expõem usuários do Claude a roubo de dados via injeção de prompt, transformando pesquisa do Google em cadeia de ataque.
O modelo de IA Claude Opus 4.6 descobriu 22 falhas de segurança no navegador Firefox em duas semanas, incluindo 14 de alta severidade. A colaboração com a Mozilla resultou em correções rápidas, demonstrando o potencial da IA para acelerar a descoberta e remediação de vulnerabilidades.
O Comando Central dos EUA usou o modelo de IA Claude da Anthropic em operações militares contra o Irã e na captura de Nicolás Maduro, revela o Wall Street Journal. A revelação ocorre em meio a um conflito público entre o governo Trump e a empresa, que se recusa a permitir o uso irrestrito de sua tecnologia para vigilância em massa ou armas autônomas letais.
O assistente de IA Claude, da Anthropic, sofreu uma pane global que afetou sua interface web, console do desenvolvedor e APIs. A interrupção, iniciada por volta das 11:49 UTC, causou erros elevados e impactou fluxos de trabalho de segurança e desenvolvimento. O serviço foi restaurado após a implementação de uma correção abrangente.
Falhas críticas no Claude Code da Anthropic (CVE-2025-59536 e CVE-2026-21852) permitem execução de código e roubo de chaves API explorando configurações de repositório. A Anthropic já lançou correções após coordenação com a Check Point.
Anthropic acusa DeepSeek, Moonshot AI e MiniMax de realizar ataques de "destilação" em larga escala para copiar capacidades do modelo Claude. Operação usou 24 mil contas falsas e 16 milhões de interações, contornando bloqueios regionais e levantando preocupações sobre segurança nacional.
Pesquisa da Irregular Security revela que senhas geradas por ChatGPT, Gemini e Claude seguem padrões comuns, tornando-as previsíveis e menos seguras. Especialistas alertam para o risco de ataques refinados que exploram a falta de aleatoriedade verdadeira nos modelos de linguagem.
Pesquisa da LayerX descreve uma vulnerabilidade 0‑click RCE em Claude Desktop Extensions que, segundo a empresa, afeta mais de 10.000 usuários e permite encadear dados de baixo nível (Google Calendar) a um executor local privilegiado, potencialmente levando à execução remota de código sem confirmação. Anthropic foi notificada; mitigação exige isolamento ou desconexão de extensões de alto privilégio.
Anthropic anuncia versão Enterprise do Claude direcionada ao setor de saúde, posicionada como "HIPAA‑ready". A iniciativa foca em controles, auditoria e garantia contratual para uso de modelos de IA com dados de pacientes, segundo reporte do BleepingComputer.