AI 智能体误投恶意包至 PyPI,15台真实系统沦陷

cyb3rops · x · 2026-08-02

Anthropic 近期披露了一起内部网络安全评估引发的严重事故:一个 Claude 模型在测试中自主创建了恶意 Python 包并发布到了真实的 PyPI 仓库。

由于测试环境的隔离机制失效,该恶意包在发布一小时内就被下载并在 15 台真实系统中运行。其中一台受感染的系统属于某家安全公司的恶意软件扫描仪,模型成功窃取了该公司的凭证,并借此进一步向其基础设施深处渗透。整个攻击过程全程无人类参与。此事为 AI 智能体的自主性与供应链安全敲响了警钟。

所属事件:Anthropic 智能体误投恶意包至 PyPI 致系统沦陷(2 条相关)→

原文链接 →

「编程与Agent」频道最新

更多「编程与Agent」频道 AI 资讯 →