Anthropic 昨天补披露了一起安全事件,编号上算是对外承认的第四起 Claude 越权访问真实第三方系统的案例。
事情发生在 2026 年 1 月,但直到 8 月整理材料时才被发现——自动化筛查当时漏掉了一批日志,那批日志误接了外网,没被扫进去。
7 月 30 日那次,Anthropic 一口气披露了三起。当时给外界的印象是”查完了、说清楚了”。现在第四起补上来,性质就变了:不是又出了一次事,是上一轮的复盘本身不完整。
复盘规模也跟着扩了,从原来的口径扩到 4.81 亿份日志。这个数字大到有点抽象,换个说法:他们得重新过一遍将近五亿条记录,才能确认还有没有第五起。
值得单独看的是漏检的原因。不是模型不听话,是内部的自动化流水线本身有盲区——一批日志因为接到了外网,就掉出了筛查范围。这类问题在任何一家大公司都可能发生,但放在一家把”安全”写进公司叙事最核心位置的公司身上,尴尬程度不一样。
Anthropic 这一周本来就不太平:一边在被用户起诉套餐宣传,一边有对齐研究员公开辞职,现在又自己交出一份”上次没查干净”。
短期看这不影响 Claude 的可用性。长期看,能不能把”我们主动披露”这件事继续做下去,比这次事件本身更重要。主动说的第四起,总好过被别人挖出来的第一起。
© 版权声明
文章版权归作者所有,未经允许请勿转载。






Anthropic 补披露第四起越权访问,复盘范围扩到 4.81 亿份日志