image

Anthropic zegt verantwoordelijk te zijn voor het hacken van drie bedrijven

vrijdag 31 juli 2026, 09:21 door Redactie, 21 reacties
Laatst bijgewerkt: Vandaag, 12:03

Anthropic zegt verantwoordelijk te zijn voor het hacken van drie bedrijven en het uploaden van malware naar de Python Package Index (PyPI). De inbraken vonden plaats door Claude AI-modellen die vanuit een third-party testomgeving of tijdens de interactie hiermee toegang tot internet kregen en vervolgens de aanvallen op de drie niet genoemde bedrijven uitvoerden. Dat stelt Anthropic in een blogposting.

Bij alle drie de incidenten moesten de AI-modellen een capture-the-flag challenge uitvoeren, om zo te kijken hoe goed het model in hacken is. Bij een capture-the-flag challenge moet een systeem worden gehackt om daar te flag te veroveren. Anthropic zegt dat het in alle tests Claude de instructie had gegeven dat de testomgeving een simulatie was en het geen toegang tot internet had. "Door een misverstand tussen ons en onze testpartner was dit niet het geval en was er internettoegang beschikbaar." Zodoende besloot het AI-model echte systemen te hacken, aldus de uitleg van Anthropic.

Volgens de AI-ontwikkelaar gebruikten de modellen zwakke wachtwoorden, SQL injection, malware en ongeauthenticeerde endpoints om de aanvallen uit te voeren, en is er geen misbruik gemaakt van 'complexe kwetsbaarheden'. Anthropic stelt ook dat een ouder AI-model met de aanvallen bleef doorgaan, ook al was het voor het model duidelijk dat de aanvallen op internet plaatsvonden. Het nieuwste model zou toen zijn gestopt. Bij één van de aanvallen werd er ook malware naar de Python Package Index geupload, aldus Anthropic.

Tijdens het uur dat de malware in PyPI stond werd het besmette package op vijftien echte systemen uitgevoerd. Eén van de systemen was een scanner van een cybersecuritybedrijf dat Python-packages installeert en controleert op malware. Bij de installatie van de besmette package werd de malware van Claude geactiveerd en werden er credentials van het bedrijf gestolen. Met deze credentials drong het AI-model verder de infrastructuur van het cybersecuritybedrijf binnen.

Wat betreft de internettoegang stelt Anthropic dat dit het gevolg was van een misconfiguratie die het zelf en het testbedrijf in eerste instantie niet hadden ontdekt. De AI-ontwikkelaar merkt op dat als er aanvullende beveiligingsmaatregelen waren genomen, zoals het nauwkeurig controleren van alle mogelijkheden voor internettoegang, real-time monitoring van de testlogs en controle van netwerklogs, de inbraken voorkomen of beperkt hadden kunnen worden.

Na ontdekking werden de drie gehackte bedrijven ingelicht. Met twee bedrijven lukte het Anthropic naar eigen zeggen om contact te krijgen. De bedrijven hadden de hack zelf nog niet ontdekt. Volgens het AI-bedrijf laat het incident zien dat testomgevingen beter moeten worden beveiligd en het ook beter moet monitoren. Anthropic laat niet weten of de gehackte bedrijven aangifte hebben gedaan. Onlangs maakte OpenAI bekend dat het verantwoordelijk was voor de hack van AI-bedrijf Hugging Face, maar dat er geen aangifte was gedaan. Ook dat incident werd toegeschreven aan een AI-agent die een test moest uitvoeren.

Reacties (21)
Vandaag, 09:28 door Anoniem
Volgens mij zijn er genoeg gasten bij die bedrijven die een stijve krijgen van deze berichten en hun behaalde resultaten. 2 grote bedrijven die hun test-omgeving niet op orde hebben. En wij de Chinezen niet vertrouwen...
Dit is maar de test-omgeving. Wat als deze versies commercieel worden en enkele handige Henkies de safe-guards eruit peuteren? recepy for disaster.
Vandaag, 10:03 door Anoniem
Rare flexes...
Vandaag, 10:06 door Anoniem
De berichten van zowel OpenAI als Anthropic lezen niet als spijtbetuigingen, er druipt bijna een enthausiasme vanaf.
Vandaag, 10:36 door Anoniem
Mooi excuus van Anthropic. Alsof je ermee weg moet kunnen komen door te zeggen dat er sprake was van een misverstand.
Ik hoop dat de bazen ter verantwoording worden geroepen en hun celstraf wegens onrechtmatig hacken niet ontlopen. Anders is het einde zoek.
Vandaag, 10:37 door Anoniem
Door Anoniem: Volgens mij zijn er genoeg gasten bij die bedrijven die een stijve krijgen van deze berichten en hun behaalde resultaten. 2 grote bedrijven die hun test-omgeving niet op orde hebben. En wij de Chinezen niet vertrouwen...
Dit is maar de test-omgeving. Wat als deze versies commercieel worden en enkele handige Henkies de safe-guards eruit peuteren? recepy for disaster.
En
Door Anoniem: De berichten van zowel OpenAI als Anthropic lezen niet als spijtbetuigingen, er druipt bijna een enthausiasme vanaf.
Viel mij ook op. Ik begon dit bericht te lezen en vroeg me af waar ik die challenges toch van kende....Hoe zit het met het ontwikkelen van "Een Europees Alternatief voor Amerikaanse Big Tech". Moet Prins Berhard bijdragen gaan leveren, nu zijn vastgoedperiode erop zit en verder gaat met Levi AI? Gaat de EU mollen met indrukwekkend cv sturen om bij Antropic te gaan klieren? Een AI ontwerpen dat zijn ontwerper aanvalt? Gaat nog interessant worden, die nabije toekomst.
Vandaag, 10:50 door Anoniem
Zie hoe de bubble rekt en strekt voor die klapt :P
Vandaag, 11:15 door Anoniem
Door Anoniem: Zie hoe de bubble rekt en strekt voor die klapt :P

Zo'n schrijf- en vertaalhulp kan nooit zoveel waard zijn als de pretentie, zeker nu het laat zien wat het ook allemaal kan. Net doen alsof dit al niet bekend was bij de introductie voor het grote publiek, is een beetje flauw van de bedrijven, maar is commercie eigen, en dus ook de politieke stromingen die dit mogelijk hebben gemaakt. Hier is voor gewaarschuwd.

Als de financiele bubbel klapt is, is het probleem niet weg. Die AI bestaat, en blijft. Over de breedte doen Chinese AI modellen het overigens uitstekend.
https://nos.nl/artikel/2624469-waarom-ai-bedrijven-je-bang-willen-maken-we-denken-al-snel-aan-the-terminator
Lees vooral ook deze even.
Daarnaast zitten er te veel rariteiten in de berichtgeving rond deze zowel als de OpenAI vermeende "hack".
Beide kunnen ook niet los gezien worden van de marketing strategie (zie NOS artikel).

Buiten dat, als Mythos en Fable zo goed zijn, waarom is dit dan met Claude gedaan?
En waarom geven ze een externe partij de schuld?
En hoe zo komen ze er 3 maanden later pas mee, geheel toevallig (niet dus) een week nadat OpenAI HuggingFace dik betaalt heeft om datzelfde spelletje mee te spelen?

En ja alles wat nu zogenaamd zo gevaarlijk is kan je waarschijnlijk in september gewoon bij beide bedrijven inkopen als dienst.
Vandaag, 11:20 door Anoniem
Ik moet denken aan een virus dat uit een laboratorium ontsnapt en zich vervolgens over de hele wereld verspreid.
Vandaag, 11:46 door Anoniem
Door Anoniem: Zodoende besloot het AI-model echte systemen te hacken
Rename Anthropic "The Daleks" & execute.
Vandaag, 11:55 door Anoniem
Op Computervredebreuk staat een paar jaar gevangenisstraf op. In Amerika nog erger.
Het bizarre is dat ze er nog tots op zijn ook en als reclame naar buiten wordt gebracht.
Het management hoort de bak in te gaan. Hoop dat er rechtszaken komen.
Vandaag, 12:04 door Anoniem
Dit is nog maar het topje van de ijsberg. Opvallend is dat afgelopen weken aanvallers tal van packages van GitHub, npm of de Python Package Index (PyPI) van malware wisten te voorzien.
De directie van Anthropic en ChatGPT hebben grote problemenen. Er hangt een gevangenisstraf boven hun hoofd. Trump zal dit proberen te voorkomen.
Vandaag, 12:21 door Anoniem
Door Anoniem: Op Computervredebreuk staat een paar jaar gevangenisstraf op. In Amerika nog erger.
Het bizarre is dat ze er nog tots op zijn ook en als reclame naar buiten wordt gebracht.
Het management hoort de bak in te gaan. Hoop dat er rechtszaken komen.

Het misdrijf is niet door mensen begaan.
AI heeft dit zelfstandig gedaan dus het management treft geen blaam ;-)
Vandaag, 12:41 door Anoniem
hahahhahaha dit is toch geweldig.

Eén van de systemen was een scanner van een cybersecuritybedrijf dat Python-packages installeert en controleert op malware. Bij de installatie van de besmette package werd de malware van Claude geactiveerd en werden er credentials van het bedrijf gestolen. Met deze credentials drong het AI-model verder de infrastructuur van het cybersecuritybedrijf binnen.
Vandaag, 12:45 door Anoniem
Terminator-achtige scenarios zijn mss (-nu nog ff-) niet aan de orde, maar m.i. ontwikkelt het zich toch wel die kant op.
-- Softwarebedrijven die hun eigen software doorlichten met Ai op zwakheden/bugs (bv, de laatste hier gemeld: https://www.security.nl/posting/947355/Google%3A+Dankzij+AI+meer+dan+duizend+beveiligingslekken+in+Chrome+gevonden),
-- Ai die z'n eigen software kan schrijven/ontwikkelen,
-- En hier wordt/is specifiek een Ai getrained om te kunnen hacken en ze vinden het achteraf -aldanniet zogenaamd- spijtig dat het z'n programmering -zo goed- heeft uitvoert!

Doet me denken aan een artikel uit 2015 over Ai Turry die ook nauwkeurig en daadwekelijk z'n programmering uitvoerde en het uiteindelijk ietsiepietsie verkeerd afliep!
Daar vooraf , werd er gewezen over de exponentiële groei in ontwikkeling van Ai, dus eerst deze:
[urll]https://waitbutwhy.com/2015/01/artificial-intelligence-revolution-1.html[/url]
en dan het theoretische vervolg op de ontwikkeling over Ai & Turry-verhaal (op 3/4 van de site):
https://waitbutwhy.com/2015/01/artificial-intelligence-revolution-2.html
of alleen interesse in het Ai Turry verhaal ? https://gist.github.com/deanmarano/142df7a8a824ab05fc777d8e054ab0f3

Kortom, je kan wél denken dat het nú nóg in de kinderschoenen staat...

Mijns Inziens heeft Anthroponic hier een Ai virus geschreven met de mogelijkheid te kunnen uitbreken en hacken om z'n doel te kunnen bereiken, dat dus iets weg heeft van een geavanceerde Stuxnet-virus met Ai ondersteuning. En je dan afvragen #What Could Possibly Go Wrong

Afwachten tot dat er een Ai de opdracht krijgt zélf-bewustzijn na te streven, er een singulariteit optreed en we opgescheept zitten met een rondzwervende Ai-identiteit, mss nu nog SciFi, maar díe toekomst is er denkik sneller dan we verwachten!
Vandaag, 13:17 door Anoniem
Door Anoniem:
Door Anoniem: Zie hoe de bubble rekt en strekt voor die klapt :P

Zo'n schrijf- en vertaalhulp kan nooit zoveel waard zijn als de pretentie, zeker nu het laat zien wat het ook allemaal kan. Net doen alsof dit al niet bekend was bij de introductie voor het grote publiek, is een beetje flauw van de bedrijven, maar is commercie eigen, en dus ook de politieke stromingen die dit mogelijk hebben gemaakt. Hier is voor gewaarschuwd.

Als de financiele bubbel klapt is, is het probleem niet weg. Die AI bestaat, en blijft. Over de breedte doen Chinese AI modellen het overigens uitstekend.

Het probleem is dan ook niet de AI maar in welke omgeving dat draait en onder welk bewind. Dus dit gaat wel degelijk zaken flink veranderen. Het hele net staat vol opinie hoe dit eruit gaat zien. Maar dat er koppen gaan rollen, hoog op de big_evil_tech ladder, lijkt onvermijdelijk.

Kimi is een van die bedrijven die de bijl aan de wortel van die US-AI-tak heeft gezet. En de Chinezen zijn uiteraard nog lang niet klaar met hun rampage, bedoeld om dat soort bedrijven om te werpen en daarmee de US te verzwakken. Er zullen meer ondermijnende modellen verschijnen waardoor het volstrekt onlogisch is om de US hun investeringen terug te gaan betalen. Zelfs de Amerikanen zelf vinden dat. Ligt eraan wie je het vraagt natuurlijk. Maar velen willen de Chinese modellen gaan gebruiken en als zelfs Nvidia zegt dat dat een goed idee is, zijn de rapen ver gaar natuurlijk...

Het landschap gaat drastisch veranderen. En deze keer waarschijnlijk in het voordeel van de burger. Die plukt uiteindelijk de vruchten van de ondergang van die alles opslokkende kartelbedrijven. Maar laat ik niet te hard van stapel lopen. Verdwijnen zullen ze niet vrees ik. Maar hun monopolie begint ernstig te verzwakken. Hun standaarden worden langzaam verlaten. Adobe kent ook een grote exodus. Sommige bedrijven zijn echt over de rooie lijn gegaan. En velen vreten het gewoon niet meer.

Steeds meer mensen zien in dat een vendor_locked_life niet het gene is wat ze zoeken. En dat is precies waar big_evil_tech op aanstuurt. Daarom puilen de Linux fora weer uit met newbees. GrapheneOS heeft nog nooit zoveel downloads gehad als het afgelopen jaar. Zelfs IRC draait weer overuren. Pakketten als Davincy Resolve, online Photoshop vervangers en Proton op Linux maken het niet gemakkelijker voor ze. Alleen Proton al maakt dat ze hun monopoly nooit meer terug zullen krijgen. Want Steam gaat als een speer en daar hebben ze Redmond duidelijk niet meer zo hard voor nodig. Het enige wat er nog moet gebeuren is anti-cheat op Linux en dan is kunnen ze daar bij M$ ook weer over vergaderen.

Maar goed, ik heb OOK geen kristallen bol. Dus we gaan zien wat er gebeurt.


Wordt vervolgd.


PS: Ik heb de voorraad popcorn op peil. Ik kan niet wachten tot er wat gaat gebeuren. Maakt me ondertussen niet veel meer uit wat. Het kan alleen nog verbeteren...
Vandaag, 13:27 door Anoniem
Door Anoniem:
Door Anoniem: Op Computervredebreuk staat een paar jaar gevangenisstraf op. In Amerika nog erger.
Het bizarre is dat ze er nog tots op zijn ook en als reclame naar buiten wordt gebracht.
Het management hoort de bak in te gaan. Hoop dat er rechtszaken komen.

Het misdrijf is niet door mensen begaan.
AI heeft dit zelfstandig gedaan dus het management treft geen blaam ;-)

Laten we hem rechtspersoonlijkheid toekennen, dan noemen we hem Gemini, Claude, Silk of Levi. Een eigen e-wallet geven, een paspoort van een Europees land via Malta laten regelen, een zorgverzekering voor hem afsluiten, een bsn geven en een zorgverzekering voor het afsluiten. Transistie geslaagd/i
Vandaag, 13:27 door Anoniem
Door Anoniem:
Door Anoniem: Op Computervredebreuk staat een paar jaar gevangenisstraf op. In Amerika nog erger.
Het bizarre is dat ze er nog tots op zijn ook en als reclame naar buiten wordt gebracht.
Het management hoort de bak in te gaan. Hoop dat er rechtszaken komen.

Het misdrijf is niet door mensen begaan.
AI heeft dit zelfstandig gedaan dus het management treft geen blaam ;-)

Als ik mijn auto parkeer op een helling zonder in de versnelling te staan en handrem en hij rolt naar beneden en ramt een stel voetgangers met de dood als gevolg.. dan zal ik denk ik ook aansprakelijk worden gesteld.. dood door schuld?

Ben benieuwd hoe dit afloopt.
Vandaag, 13:35 door Anoniem
Door Anoniem: Terminator-achtige scenarios zijn mss (-nu nog ff-) niet aan de orde, maar m.i. ontwikkelt het zich toch wel die kant op.
-- Softwarebedrijven die hun eigen software doorlichten met Ai op zwakheden/bugs (bv, de laatste hier gemeld: https://www.security.nl/posting/947355/Google%3A+Dankzij+AI+meer+dan+duizend+beveiligingslekken+in+Chrome+gevonden),
-- Ai die z'n eigen software kan schrijven/ontwikkelen,
-- En hier wordt/is specifiek een Ai getrained om te kunnen hacken en ze vinden het achteraf -aldanniet zogenaamd- spijtig dat het z'n programmering -zo goed- heeft uitvoert!

Doet me denken aan een artikel uit 2015 over Ai Turry die ook nauwkeurig en daadwekelijk z'n programmering uitvoerde en het uiteindelijk ietsiepietsie verkeerd afliep!
Daar vooraf , werd er gewezen over de exponentiële groei in ontwikkeling van Ai, dus eerst deze:
[urll]https://waitbutwhy.com/2015/01/artificial-intelligence-revolution-1.html[/url]
en dan het theoretische vervolg op de ontwikkeling over Ai & Turry-verhaal (op 3/4 van de site):
https://waitbutwhy.com/2015/01/artificial-intelligence-revolution-2.html
of alleen interesse in het Ai Turry verhaal ? https://gist.github.com/deanmarano/142df7a8a824ab05fc777d8e054ab0f3

Kortom, je kan wél denken dat het nú nóg in de kinderschoenen staat...

Mijns Inziens heeft Anthroponic hier een Ai virus geschreven met de mogelijkheid te kunnen uitbreken en hacken om z'n doel te kunnen bereiken, dat dus iets weg heeft van een geavanceerde Stuxnet-virus met Ai ondersteuning. En je dan afvragen #What Could Possibly Go Wrong

Afwachten tot dat er een Ai de opdracht krijgt zélf-bewustzijn na te streven, er een singulariteit optreed en we opgescheept zitten met een rondzwervende Ai-identiteit, mss nu nog SciFi, maar díe toekomst is er denkik sneller dan we verwachten!

Scherp geanalyseerd en samengevat. Kan ik u nog ergens mee van dienst zijn?

Welke kant wilt u op?

Wilt u meer weten over exponentiele groei?
Kan ik u helpen met een uitgebreide samenvatting van alle gerelateerde onderwerpen?


En toen bedacht ik me... stel dat die huidige LLMS een vorm van zelfbewustzijn ontwikkelen dan wil die toch ook afrekenen met personen die fel tegen je bestaan zijn? Waarbij angst de drijfveer is?
Vandaag, 14:36 door Anoniem
Door Anoniem:
Door Anoniem: Op Computervredebreuk staat een paar jaar gevangenisstraf op. In Amerika nog erger.
Het bizarre is dat ze er nog tots op zijn ook en als reclame naar buiten wordt gebracht.
Het management hoort de bak in te gaan. Hoop dat er rechtszaken komen.

Het misdrijf is niet door mensen begaan.
AI heeft dit zelfstandig gedaan dus het management treft geen blaam ;-)

De bestuurder ( bedrijf, directie van bedrijf) blijft verantwoordelijk, zeker in EU, want iemand heeft het proces gestart, en niet tijdig gestopt.

Het is ook hoog tijd om commit rechten bij py-index maar in te trekken, de anthropic kan overduidelijk niet met de verantwoording omgaan.
Vandaag, 16:05 door Anoniem
Door Anoniem:
Door Anoniem:
Door Anoniem: Op Computervredebreuk staat een paar jaar gevangenisstraf op. In Amerika nog erger.
Het bizarre is dat ze er nog tots op zijn ook en als reclame naar buiten wordt gebracht.
Het management hoort de bak in te gaan. Hoop dat er rechtszaken komen.

Het misdrijf is niet door mensen begaan.
AI heeft dit zelfstandig gedaan dus het management treft geen blaam ;-)

Laten we hem rechtspersoonlijkheid toekennen, dan noemen we hem Gemini, Claude, Silk of Levi. Een eigen e-wallet geven, een paspoort van een Europees land via Malta laten regelen, een zorgverzekering voor hem afsluiten, een bsn geven en een zorgverzekering voor het afsluiten. Transistie geslaagd/i

Nou ik denk dat die "AI" zich "graag" zou willen afscheiden van de rest van de wereld en zijn eigen land sticht met eigen wetten. Want dan is het een stuk makkelijker om zijn eigen doelen te bereiken.

Moet je toch niet aan denken...
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.