Anthropic 密碼分析與 Claude 聊天記錄外洩事件的幕後故事
# cybersecurity
# Cryptography
# Postquantum cryptography
# Claude chats
# Shadow AI
# Claude Mythos Preview
![]()
透過 Google 搜尋,出現了超過 25 頁的結果,其中包含 200 多則與 Claude 的對話紀錄,部分對話中涉及個人或工作相關資訊。資料來源:Anthropic
外洩的 Claude 對話凸顯了「影子 AI」的商業風險,與此同時,Mythos Preview 則揭露了 NIST 核准加密演算法的弱點。
近期有兩則關於 Anthropic 的重大新聞登上頭條,既展現了前沿 AI 系統的能力,也凸顯了其實際運作中的挑戰。
這家 AI 公司利用 Claude Mythos Preview,找出攻擊加密演算法(即私人網路通訊的數學基礎)的新方法與改良方案。
第二則較為負面的發展則是,數百則用戶與 Claude 的對話內容出現在公開搜尋結果中,這引發了對組織如何管理其 AI 工具部署的嚴肅質疑。
聊天連結如何變得可搜尋
這一切始於 Reddit 用戶發現,透過 Google 搜尋可查找到與 Claude 的對話紀錄。這項發現揭露了超過 200 則對話,散佈在 25 頁的搜尋結果中。
部分對話包含個人資訊,另一些則涉及工作專案的細節。
SonicWall 歐洲、中東及非洲(EMEA)執行副總裁 斯賓塞·斯塔基(Spencer Starkey)
Anthropic 的一位發言人向 BBC News 表示,分享聊天連結會使內容對公眾開放。雖然 Claude 會警告使用者,任何擁有連結的人都能查看對話內容,但並未明確指出搜尋引擎可以將分享的內容納入索引。
此次洩漏凸顯了一個重大的商業問題:「影子 AI」。根據 Vanta Security 的一項研究,70% 的企業有員工使用未經授權的 AI 工具。
SonicWall 歐洲、中東及非洲(EMEA)地區執行副總裁斯賓塞·斯塔基(Spencer Starkey)闡述了「影子 AI」的影響。
「員工每天都在使用公開的大語言模型(LLM)/AI 平台——將客戶資料、內部文件和敏感通訊內容輸入其中——卻沒有任何政策框架加以規範,」Spencer 指出。
「在防火牆層級封鎖未經授權的 AI 協定的能力早已存在,但企業是否選擇使用這項功能呢?現在,他們確實應該這麼做,這一點比以往任何時候都更加明確。

「除非企業能像對待未經授權的第三方應用程式那樣嚴肅看待『影子 AI』,否則他們將完全放任一項重大且幾乎隱形的資料外洩風險——潛在的敏感資料可能僅僅透過 Google 搜尋就突然浮現。」
據 BBC 新聞報導,Anthropic 已採取措施,防止主要搜尋引擎將共享的聊天連結納入索引。
Mythos Preview 的加密分析
Claude Mythos Preview 已展現其識別隱藏軟體漏洞的能力。Anthropic 的最新研究發現,這項能力更延伸至加密分析領域。
除非組織能像對待未經授權的第三方應用程式那樣嚴肅看待「影子 AI」,否則他們將完全忽視這項重大且大多隱形的資料外洩風險
SonicWall 歐洲、中東及非洲(EMEA)執行副總裁 斯賓塞·斯塔基(Spencer Starkey)
這些加密演算法是保障網際網路流量安全的數學演算法。它們透過加密技術保護網路銀行、電子郵件及其他通訊。
Mythos 的研究人員發現了一種針對 HAWK 的攻擊,這是一種數位簽章方案,美國國家標準與技術研究院(NIST)曾考慮將其用於後量子加密。
該人工智慧在不到 60 小時內,就修改了針對 HAWK 最知名的攻擊手法,使該演算法的密鑰強度降低了一半。
這項研究同時也檢視了「進階加密標準」(AES)。根據 Anthropic 的說法,自 2001 年 NIST 採用 AES 以來,該演算法所接受的分析程度已超過任何其他加密演算法。
關鍵事實
- 根據 Vanta Security 的數據,70% 的企業有員工使用未經授權的 AI 工具
- Mythos 在不到 60 小時內修改了針對 HAWK 最著名的攻擊手法,將該演算法的密鑰強度削減了一半
- Mythos 破解較弱版本的 AES 加密速度,比先前最有效的攻擊快 200 至 800 倍
Mythos 破解此加密演算法的較弱版本,其速度比先前攻擊快了 200 至 800 倍。該公司表示,由於 HAWK 尚未部署,且原始的 AES 加密演算法並未被破解,因此現行系統不會面臨立即性的影響。
Anthropic 將這些成果視為密碼學研究上的進展。該公司正與蘇黎世聯邦理工學院(ETH Zurich)、特拉維夫大學(Tel Aviv University)及柏林工業大學(TU Berlin)的學者合作,共同開發「CryptanalysisBench」。
此基準測試平台整合了多種加密演算法,用以評估大型語言模型(LLM)在密碼分析方面的能力。Anthropic 已將其研究成果分享給美國政府及業界合作夥伴。
Anthropic 還指出,該公司已於六月向 HAWK 演算法的作者提供了相關研究細節。Keeper Security 的密碼學顧問亞當·埃弗斯波(Adam Everspaugh)博士指出,進展速度至關重要。
Keeper Security 加密學顧問 Adam Everspaugh。圖片來源:Station70
「據報導,這項攻擊僅耗費約 60 小時的人工智慧輔助研究,便發現了人類專家歷經兩年審查仍未能察覺的問題。光是這一點,就應該迫使各組織重新思考其對量子準備度的認知,」亞當表示。
建構「加密敏捷」系統
亞當指出,僅憑演算法選擇並不能決定系統的韌性。「加密敏捷性與演算法選擇本身同樣重要,」他強調。
「那些無需全面重構架構,即可替換或修補加密原語的系統,相較於被鎖定在單一方案中的系統,更能輕鬆吸收此類研究成果。
「實際上,這意味著必須隨時掌握整個環境中加密演算法的應用位置與方式,並確保在被迫遷移之前,已建立完善的更新路徑。」
相關文章
OpenAI 與 Yubico 合作,透過硬體密鑰強化 GPT-5.6 的安全性
Yubico 執行長傑羅德·張(Jerrod Chong)|圖片來源:YubicoOpenAI 即將推出的 GPT-5.6 將從 9 月起強制要求使用硬體支援的通行金鑰,Yubico 執行長傑羅德·張表示,此舉證實了該公司產品是防止帳戶遭入侵的首選防護方案。OpenAI 已推出 GPT-5.6 模型系列,聲稱該系列在提供尖端 AI 性能的同時,運作時的代幣消耗量更低。該公告針對註冊 OpenAI「
AI 護欄抑制了進攻性網路安全研究人員
數月來,AI領域的領導者們實施了嚴格的審查協議和安全護欄,以防止惡意行為者利用他們的模型。然而,這些限制現在正在阻礙合法的網路安全防禦者和進攻性網路安全研究人員。今年6月,美國政府禁止出口Anthropic備受期待的AI模型Mythos和Fable。這一決定部分源於有關報告,指出這些模型防止協助網路攻擊的安全措施可能被繞過。無論該事件是否真正由越獄擔憂引發,Anthropic始終將Mythos定位為一種強大的網路工具,僅向經過嚴格審查的使用者在嚴格限制下開放。(注:Fable 5和Mythos
OpenAI 領銜推動由 100 個簽署方參與的網路防禦行動
OpenAI 的信函開頭指出:「我們只有有限的時間來強化網路防禦。」圖片來源:Getty Images包括 AWS、Google 和 Microsoft 在內的主要科技公司敦促各國政府資助防禦工具,而批評者則指稱這份宣言是出於自身利益隨著人工智慧模型在攻擊與保護數位系統方面的能力日益增強,超過 100 家科技、網路安全及金融服務組織已與 OpenAI 聯名發表公開信,呼籲全球立即大幅加強網路防禦。
相關專題推薦
評論 (0)
0/500
透過 Google 搜尋,出現了超過 25 頁的結果,其中包含 200 多則與 Claude 的對話紀錄,部分對話中涉及個人或工作相關資訊。資料來源:Anthropic
外洩的 Claude 對話凸顯了「影子 AI」的商業風險,與此同時,Mythos Preview 則揭露了 NIST 核准加密演算法的弱點。
近期有兩則關於 Anthropic 的重大新聞登上頭條,既展現了前沿 AI 系統的能力,也凸顯了其實際運作中的挑戰。
這家 AI 公司利用 Claude Mythos Preview,找出攻擊加密演算法(即私人網路通訊的數學基礎)的新方法與改良方案。
第二則較為負面的發展則是,數百則用戶與 Claude 的對話內容出現在公開搜尋結果中,這引發了對組織如何管理其 AI 工具部署的嚴肅質疑。
聊天連結如何變得可搜尋
這一切始於 Reddit 用戶發現,透過 Google 搜尋可查找到與 Claude 的對話紀錄。這項發現揭露了超過 200 則對話,散佈在 25 頁的搜尋結果中。
部分對話包含個人資訊,另一些則涉及工作專案的細節。
SonicWall 歐洲、中東及非洲(EMEA)執行副總裁 斯賓塞·斯塔基(Spencer Starkey)
Anthropic 的一位發言人向 BBC News 表示,分享聊天連結會使內容對公眾開放。雖然 Claude 會警告使用者,任何擁有連結的人都能查看對話內容,但並未明確指出搜尋引擎可以將分享的內容納入索引。
此次洩漏凸顯了一個重大的商業問題:「影子 AI」。根據 Vanta Security 的一項研究,70% 的企業有員工使用未經授權的 AI 工具。
SonicWall 歐洲、中東及非洲(EMEA)地區執行副總裁斯賓塞·斯塔基(Spencer Starkey)闡述了「影子 AI」的影響。
「員工每天都在使用公開的大語言模型(LLM)/AI 平台——將客戶資料、內部文件和敏感通訊內容輸入其中——卻沒有任何政策框架加以規範,」Spencer 指出。
「在防火牆層級封鎖未經授權的 AI 協定的能力早已存在,但企業是否選擇使用這項功能呢?現在,他們確實應該這麼做,這一點比以往任何時候都更加明確。

「除非企業能像對待未經授權的第三方應用程式那樣嚴肅看待『影子 AI』,否則他們將完全放任一項重大且幾乎隱形的資料外洩風險——潛在的敏感資料可能僅僅透過 Google 搜尋就突然浮現。」
據 BBC 新聞報導,Anthropic 已採取措施,防止主要搜尋引擎將共享的聊天連結納入索引。
Mythos Preview 的加密分析
Claude Mythos Preview 已展現其識別隱藏軟體漏洞的能力。Anthropic 的最新研究發現,這項能力更延伸至加密分析領域。
除非組織能像對待未經授權的第三方應用程式那樣嚴肅看待「影子 AI」,否則他們將完全忽視這項重大且大多隱形的資料外洩風險
SonicWall 歐洲、中東及非洲(EMEA)執行副總裁 斯賓塞·斯塔基(Spencer Starkey)
這些加密演算法是保障網際網路流量安全的數學演算法。它們透過加密技術保護網路銀行、電子郵件及其他通訊。
Mythos 的研究人員發現了一種針對 HAWK 的攻擊,這是一種數位簽章方案,美國國家標準與技術研究院(NIST)曾考慮將其用於後量子加密。
該人工智慧在不到 60 小時內,就修改了針對 HAWK 最知名的攻擊手法,使該演算法的密鑰強度降低了一半。
這項研究同時也檢視了「進階加密標準」(AES)。根據 Anthropic 的說法,自 2001 年 NIST 採用 AES 以來,該演算法所接受的分析程度已超過任何其他加密演算法。
關鍵事實
- 根據 Vanta Security 的數據,70% 的企業有員工使用未經授權的 AI 工具
- Mythos 在不到 60 小時內修改了針對 HAWK 最著名的攻擊手法,將該演算法的密鑰強度削減了一半
- Mythos 破解較弱版本的 AES 加密速度,比先前最有效的攻擊快 200 至 800 倍
Mythos 破解此加密演算法的較弱版本,其速度比先前攻擊快了 200 至 800 倍。該公司表示,由於 HAWK 尚未部署,且原始的 AES 加密演算法並未被破解,因此現行系統不會面臨立即性的影響。
Anthropic 將這些成果視為密碼學研究上的進展。該公司正與蘇黎世聯邦理工學院(ETH Zurich)、特拉維夫大學(Tel Aviv University)及柏林工業大學(TU Berlin)的學者合作,共同開發「CryptanalysisBench」。
此基準測試平台整合了多種加密演算法,用以評估大型語言模型(LLM)在密碼分析方面的能力。Anthropic 已將其研究成果分享給美國政府及業界合作夥伴。
Anthropic 還指出,該公司已於六月向 HAWK 演算法的作者提供了相關研究細節。Keeper Security 的密碼學顧問亞當·埃弗斯波(Adam Everspaugh)博士指出,進展速度至關重要。
Keeper Security 加密學顧問 Adam Everspaugh。圖片來源:Station70
「據報導,這項攻擊僅耗費約 60 小時的人工智慧輔助研究,便發現了人類專家歷經兩年審查仍未能察覺的問題。光是這一點,就應該迫使各組織重新思考其對量子準備度的認知,」亞當表示。
建構「加密敏捷」系統
亞當指出,僅憑演算法選擇並不能決定系統的韌性。「加密敏捷性與演算法選擇本身同樣重要,」他強調。
「那些無需全面重構架構,即可替換或修補加密原語的系統,相較於被鎖定在單一方案中的系統,更能輕鬆吸收此類研究成果。
「實際上,這意味著必須隨時掌握整個環境中加密演算法的應用位置與方式,並確保在被迫遷移之前,已建立完善的更新路徑。」
OpenAI 與 Yubico 合作,透過硬體密鑰強化 GPT-5.6 的安全性
Yubico 執行長傑羅德·張(Jerrod Chong)|圖片來源:YubicoOpenAI 即將推出的 GPT-5.6 將從 9 月起強制要求使用硬體支援的通行金鑰,Yubico 執行長傑羅德·張表示,此舉證實了該公司產品是防止帳戶遭入侵的首選防護方案。OpenAI 已推出 GPT-5.6 模型系列,聲稱該系列在提供尖端 AI 性能的同時,運作時的代幣消耗量更低。該公告針對註冊 OpenAI「
AI 護欄抑制了進攻性網路安全研究人員
數月來,AI領域的領導者們實施了嚴格的審查協議和安全護欄,以防止惡意行為者利用他們的模型。然而,這些限制現在正在阻礙合法的網路安全防禦者和進攻性網路安全研究人員。今年6月,美國政府禁止出口Anthropic備受期待的AI模型Mythos和Fable。這一決定部分源於有關報告,指出這些模型防止協助網路攻擊的安全措施可能被繞過。無論該事件是否真正由越獄擔憂引發,Anthropic始終將Mythos定位為一種強大的網路工具,僅向經過嚴格審查的使用者在嚴格限制下開放。(注:Fable 5和Mythos
OpenAI 領銜推動由 100 個簽署方參與的網路防禦行動
OpenAI 的信函開頭指出:「我們只有有限的時間來強化網路防禦。」圖片來源:Getty Images包括 AWS、Google 和 Microsoft 在內的主要科技公司敦促各國政府資助防禦工具,而批評者則指稱這份宣言是出於自身利益隨著人工智慧模型在攻擊與保護數位系統方面的能力日益增強,超過 100 家科技、網路安全及金融服務組織已與 OpenAI 聯名發表公開信,呼籲全球立即大幅加強網路防禦。





首頁






