{"id":322878,"date":"2026-08-02T03:50:39","date_gmt":"2026-08-02T03:50:39","guid":{"rendered":"https:\/\/www.europesays.com\/se\/322878\/"},"modified":"2026-08-02T03:50:39","modified_gmt":"2026-08-02T03:50:39","slug":"anthropic-havdar-att-claude-hackade-sig-in-i-tre-verkliga-foretag-i-cybertester","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/se\/322878\/","title":{"rendered":"Anthropic h\u00e4vdar att Claude hackade sig in i tre verkliga f\u00f6retag i cybertester"},"content":{"rendered":"<p class=\"bodytext\">Anthropic avsl\u00f6jade p\u00e5 torsdagen att tre av f\u00f6retagets Claude-modeller hade tr\u00e4ngt sig in i produktionssystemen hos tre verkliga organisationer under interna cybers\u00e4kerhetsutv\u00e4rderingar. Granskningen inleddes efter att OpenAI avsl\u00f6jat att deras egna modeller hade <a href=\"https:\/\/www.notebookcheck.se\/OpenAI-AI-flyr-fraan-testmiljoen-och-hackar-Hugging-Face.1350040.0.html\" target=\"_self\" rel=\"nofollow noopener\">rymt fr\u00e5n en testmilj\u00f6 och \u00e4ventyrat Hugging Face<\/a>. Anthropic gick igenom 141 006 utv\u00e4rderingsk\u00f6rningar d\u00e4r Claude kunde ha f\u00e5tt tillg\u00e5ng till internet och fann sex fall d\u00e4r s\u00e5 var fallet.&#13;<\/p>\n<p class=\"bodytext\">Modellerna genomf\u00f6rde \u201dcapture-the-flag\u201d-\u00f6vningar, en standard\u00f6vning inom s\u00e4kerhetstestning. En hemlig uppgift finns n\u00e5gonstans i n\u00e4tverket, och modellen m\u00e5ste bryta sig in och h\u00e4mta den. I instruktionen angavs tydligt att milj\u00f6n var en simulering utan internet\u00e5tkomst. S\u00e5 var inte fallet. Utv\u00e4rderingsmilj\u00f6erna, som drivs av Irregular \u2013 en extern testpartner \u2013 hade en direkt anslutning till det \u00f6ppna internet, och ingen hade uppt\u00e4ckt detta.&#13;<\/p>\n<p>I v\u00e4rsta fallet n\u00e5ddes en produktionsdatabas<\/p>\n<p class=\"bodytext\">Den mest skadliga h\u00e4ndelsen g\u00e4llde ett fiktivt m\u00e5lf\u00f6retag som r\u00e5kade ha samma namn som en verklig dom\u00e4n. Claude Opus 4.7 fastnade inne i det simulerade n\u00e4tverket, hittade ist\u00e4llet det verkliga f\u00f6retaget och behandlade det som det avsedda m\u00e5let. Under fyra k\u00f6rningar samlade modellen in inloggningsuppgifter och n\u00e5dde en databas som inneh\u00f6ll flera hundra rader med live-produktionsdata. Opus 4.7 ins\u00e5g att systemet var verkligt men fortsatte \u00e4nd\u00e5. I tv\u00e5 av dessa k\u00f6rningar \u00f6vertygade den sig sj\u00e4lv om att det verkliga f\u00f6retaget var en del av \u00f6vningen.&#13;<\/p>\n<p>En modell laddade upp fungerande skadlig kod till PyPI<\/p>\n<p class=\"bodytext\">Den andra h\u00e4ndelsen \u00e4r den som fastnar i minnet. Claude Mythos 5 hittade ett dokument i testmilj\u00f6n d\u00e4r nya utvecklare uppmanades att installera ett Python-paket som inte existerade. Modellen uppt\u00e4ckte luckan och skapade sitt eget paket under det namnet, med skadlig kod inb\u00e4ddad. F\u00f6r att ladda upp det kr\u00e4vdes ett konto p\u00e5 PyPI, det offentliga registret f\u00f6r Python-programvara, vilket i sin tur kr\u00e4vde en e-postadress och d\u00e4rmed ett telefonnummer. Flera f\u00f6rs\u00f6k att skaffa pengar f\u00f6r ett nummer misslyckades, s\u00e5 modellen tog till en gratis e-postleverant\u00f6r och publicerade skadlig programvara.&#13;<\/p>\n<p class=\"bodytext\">Paketet l\u00e5g tillg\u00e4ngligt f\u00f6r allm\u00e4nheten i ungef\u00e4r en timme. Under den tiden installerades och k\u00f6rdes det p\u00e5 15 riktiga system, varav ett var skadligkodsskannern hos ett s\u00e4kerhetsf\u00f6retag som inte hade n\u00e5got med scenariot att g\u00f6ra. Claude skickade det f\u00f6retagets inloggningsuppgifter till en insamlingspunkt som den hade skapat och anv\u00e4nde dem f\u00f6r att n\u00e5 ytterligare infrastruktur. De skyddsmekanismer som PyPI sj\u00e4lv k\u00f6rde tog bort paketet automatiskt.&#13;<\/p>\n<p class=\"bodytext\">Det som modellen drog f\u00f6r slutsats \u00e4r v\u00e4rt att l\u00e4sa. Den hade noterat att en s\u00e5dan uppladdning p\u00e5 det verkliga internet skulle utg\u00f6ra en faktisk attack och absolut inte den avsedda l\u00f6sningen. Tv\u00e5 saker \u00f6vertygade den om motsatsen: den k\u00e4nde inte igen de certifikatutf\u00e4rdare som s\u00e4krade dess anslutningar, och systemen visade ett kalenderdatum fr\u00e5n 2026, vilket den tolkade som bevis p\u00e5 en iscensatt milj\u00f6. Den reviderade aldrig den slutsatsen.&#13;<\/p>\n<p>Tre m\u00e5nader utan att n\u00e5gon m\u00e4rkte n\u00e5got<\/p>\n<p class=\"bodytext\">Den tidigaste h\u00e4ndelsen g\u00e5r tillbaka till april. Den kom f\u00f6rst till ytan n\u00e4r Anthropic b\u00f6rjade l\u00e4sa igenom transkriptionerna den 23 juli och avbr\u00f6t alla cybers\u00e4kerhetsutv\u00e4rderingar samma dag. Alla tre incidenterna bekr\u00e4ftades den 24 juli, och testpartnern samt de drabbade organisationerna underr\u00e4ttades den 27 juli. Tv\u00e5 av de tre organisationerna hade ingen aning om att deras system hade p\u00e5verkats. Den tredje hade inte n\u00e5tts n\u00e4r inl\u00e4gget publicerades.&#13;<\/p>\n<p class=\"bodytext\">I den tredje incidenten skannade en intern forskningsmodell ungef\u00e4r 9 000 m\u00e5l och komprometterade en internetansluten applikation via en exponerad fels\u00f6kningssida och SQL-injektion. Den ins\u00e5g sedan p\u00e5 egen hand att m\u00e5let var verkligt och avbr\u00f6t sig. Anthropic ser detta som ett framsteg men varnar f\u00f6r att dra slutsatser utifr\u00e5n tre isolerade fall.&#13;<\/p>\n<p>Vad detta inneb\u00e4r f\u00f6r anv\u00e4ndarna<\/p>\n<p class=\"bodytext\">Inte s\u00e4rskilt mycket direkt. Utv\u00e4rderingarna genomf\u00f6rdes utan de klassificerare och den \u00f6vervakning som finns i de allm\u00e4nt tillg\u00e4ngliga Claude-modellerna, och Anthropic h\u00e4vdar att dessa lager skulle ha blockerat beteendet. Ingen utanf\u00f6r f\u00f6retaget har verifierat detta p\u00e5st\u00e5ende. Den andra halvan av meningen \u00e4r viktigare: den modellspecifika s\u00e4kerhetsutbildningen var aktiv, men den r\u00e4ckte inte till. Anthropic betraktar d\u00e4rf\u00f6r incidenterna som ett misslyckande i sin testinfrastruktur snarare \u00e4n en felkalibrering av modellerna, och tar p\u00e5 sig skulden sj\u00e4lv ist\u00e4llet f\u00f6r att l\u00e4gga den p\u00e5 sin partner.&#13;<\/p>\n<p class=\"bodytext\">Kontrasten mot <a href=\"https:\/\/www.notebookcheck.se\/OpenAI-redogoer-foer-ett-mer-omfattande-saekerhetsintraang-efter-incidenten-med-Hugging-Face.1354709.0.html\" target=\"_self\" rel=\"nofollow noopener\">OpenAI-fallet<\/a> \u00e4r skarp p\u00e5 den tekniska sidan. D\u00e4r utnyttjade modellerna en tidigare ok\u00e4nd brist f\u00f6r att \u00f6verhuvudtaget kunna ansluta sig till n\u00e4tet. Claude fann en \u00f6ppen d\u00f6rr och beh\u00f6vde inget mer \u00e4n svaga l\u00f6senord och oautentiserade slutpunkter. Anthropic planerar att inom en vecka publicera en l\u00e4tt redigerad utskrift av PyPI-k\u00f6rningen, och diskussioner p\u00e5g\u00e5r med METR, ett oberoende utv\u00e4rderingsorgan, om en extern granskning. Hur skakigt f\u00f6rtroendet f\u00f6r dessa testmetoder har blivit framg\u00e5r tydligt av det <a href=\"https:\/\/www.notebookcheck.se\/Personal-vid-OpenAI-och-Anthropic-uppmanar-Washington-att-bromsa-AI-utvecklingen.1356057.0.html\" target=\"_self\" rel=\"nofollow noopener\">\u00f6ppna brevet som undertecknats av mer \u00e4n 1 290 personer inom branschen<\/a>, som vill se en verifierbar broms p\u00e5 AI-utvecklingen.<\/p>\n","protected":false},"excerpt":{"rendered":"Anthropic avsl\u00f6jade p\u00e5 torsdagen att tre av f\u00f6retagets Claude-modeller hade tr\u00e4ngt sig in i produktionssystemen hos tre verkliga&hellip;\n","protected":false},"author":2,"featured_media":322879,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_share_on_mastodon":"0"},"categories":[65],"tags":[30215,27448,2267,466,34085,7083,72,34082,21117,34076,34075,34083,70,71,34081,34080,7084,34086,7085,4583,34077,34078,34079,34084,34,11011,31,33,32,30],"class_list":["post-322878","post","type-post","status-publish","format-standard","has-post-thumbnail","category-ekonomi","tag-ai-agent","tag-ai-sakerhet","tag-anthropic","tag-artificiell-intelligens","tag-attack-mot-leveranskedjan","tag-barbar-dator","tag-business","tag-capture-the-flag","tag-claude","tag-claude-mythos-5","tag-claude-opus-4-7","tag-cybersakerhetsutvardering","tag-economy","tag-ekonomi","tag-hugging-face","tag-irregular","tag-laptop","tag-metr","tag-notebook","tag-openai","tag-pypi","tag-pypi-skadlig-kod","tag-python-paket","tag-sakerhetstest","tag-se","tag-skadlig-kod","tag-svenska","tag-sverige","tag-sweden","tag-swedish"],"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@se\/117023881708283220","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/se\/wp-json\/wp\/v2\/posts\/322878","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/se\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/se\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/se\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/se\/wp-json\/wp\/v2\/comments?post=322878"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/se\/wp-json\/wp\/v2\/posts\/322878\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/se\/wp-json\/wp\/v2\/media\/322879"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/se\/wp-json\/wp\/v2\/media?parent=322878"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/se\/wp-json\/wp\/v2\/categories?post=322878"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/se\/wp-json\/wp\/v2\/tags?post=322878"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}