Home Eventi Codice sorgente di perdite antropiche per lo strumento di codifica AI in...

Codice sorgente di perdite antropiche per lo strumento di codifica AI in una grave violazione della sicurezza

18
0

La società di intelligenza artificiale Anthropic ha accidentalmente esposto il codice sorgente del suo assistente di codifica ampiamente utilizzato Claude Code, segnando la seconda fuga di dati significativa che colpisce l’azienda in meno di una settimana.

Fortuna rapporti che l’ultimo incidente arriva pochi giorni dopo che Fortune ha rivelato che Anthropic aveva inavvertitamente reso accessibili al pubblico quasi 3.000 file interni, inclusa una bozza di post sul blog che descrive un prossimo modello di intelligenza artificiale chiamato “Mythos” o “Capybara” che la società ha avvertito presenta gravi rischi per la sicurezza informatica.

Questa seconda fuga di notizie ha rivelato circa 500.000 righe di codice contenute in circa 1.900 file. Quando è stata contattata per un commento, Anthropic ha riconosciuto che “parte del codice sorgente interno” era trapelato come parte di un “rilascio di Claude Code”. Un portavoce dell’azienda ha dichiarato: “Nessun dato sensibile o credenziale del cliente è stato coinvolto o esposto. Si è trattato di un problema di pacchetto di rilascio causato da un errore umano, non da una violazione della sicurezza. Stiamo implementando misure per evitare che ciò accada di nuovo.”

Gli esperti di sicurezza informatica suggeriscono che quest’ultima fuga di notizie potrebbe rivelarsi più consequenziale della precedente esposizione della bozza del post sul blog. Sebbene la fuga di codice sorgente non abbia rivelato il peso effettivo del modello di Claude stesso, ha consentito a persone tecnicamente competenti di estrarre ulteriori informazioni interne dal codice di Anthropic, secondo un professionista della sicurezza informatica che ha esaminato i materiali trapelati per Fortune.

Claude Code rappresenta uno dei prodotti di maggior successo di Anthropic, con tassi di adozione in rapida crescita tra i clienti delle grandi aziende. La funzionalità dello strumento deriva in parte dal grande modello linguistico sottostante e in parte da ciò che gli sviluppatori chiamano “imbracatura dell’agente”: la struttura software che circonda il modello principale dell’intelligenza artificiale, dirigendo il modo in cui interagisce con altri strumenti software e stabilendo barriere comportamentali cruciali e istruzioni operative. È proprio questo il codice sorgente dell’imbracatura degli agenti che è trapelato online.

L’esposizione crea diversi problemi competitivi e di sicurezza. Le aziende rivali potrebbero potenzialmente decodificare il funzionamento del sistema di agenti di Claude Code per migliorare le proprie offerte. Inoltre, alcuni sviluppatori potrebbero tentare di creare alternative open source basate direttamente sul codice trapelato.

La fuga di notizie più recente è emersa inizialmente attraverso un post su X. Sembra che si sia verificata quando Anthropic ha caricato il codice sorgente originale completo di Claude Code su NPM, una piattaforma ampiamente utilizzata per la condivisione e l’aggiornamento di pacchetti software, invece di limitare il caricamento alla versione compilata e pronta per la produzione che i computer effettivamente eseguono. Roy Paz ha definito questo come un apparente “errore umano” derivante da qualcuno che ha preso una scorciatoia per aggirare le protezioni di rilascio standard, sebbene Anthropic abbia contestato questa caratterizzazione, dicendo a Fortune che le normali garanzie non sono state aggirate.

Anche se Anthropic si dimostra incapace di gestire la propria sicurezza, ritiene che dovrebbe essere in grado di dire al Pentagono come i nostri militari possono usare la sua intelligenza artificiale in difesa della nazione. Più recentemente, un giudice federale bloccato il Dipartimento della Guerra di etichettare l’azienda come un rischio per la catena di fornitura.

Il direttore dei social media di Breitbart News, Wynton Hall, espone i pericoli della tecnologia dell’intelligenza artificiale controllata dalla sinistra della Silicon Valley ostile non solo al movimento MAGA, ma all’America in generale, e come i conservatori possono proteggere i loro familiari e il paese in generale da questa minaccia nel bestseller istantaneo appena pubblicato Codice Rosso: La Sinistra, la Destra, la Cina e la corsa al controllo dell’IA.

Argomenti inclusi in CODICE ROSSO includere:

  • Perché l’intelligenza artificiale è predisposta per l’indottrinamento del risveglio e come resistervi.
  • Come le élite intendono sfruttare come arma le paure sulla perdita di posti di lavoro nell’intelligenza artificiale per aumentare la dipendenza.
  • Come l’America può battere la Cina senza diventare Cina.
  • Come preparare i tuoi figli alla velocità accecante dell’interruzione dell’intelligenza artificiale.
  • Le nuove minacce alla sicurezza nazionale scatenate dall’intelligenza artificiale e il modo in cui ci difendiamo da esse.
  • Perché le “fidanzate AI” attirano milioni di persone e cosa servirà per preservare un’autentica connessione umana.
  • In che modo l’intelligenza artificiale metterà alla prova la fede e il significato e perché il rinnovamento spirituale potrebbe essere il suo risultato più sorprendente.

Leggi di più su Fortuna qui.

Lucas Nolan è un reporter di Breitbart News che si occupa di questioni di libertà di parola e censura online.



Source link

LEAVE A REPLY

Please enter your comment!
Please enter your name here