選項
首頁
新聞
Anthropic 密碼分析與 Claude 聊天記錄外洩事件的幕後故事

Anthropic 密碼分析與 Claude 聊天記錄外洩事件的幕後故事

2026-08-05
62

透過 Google 搜尋,出現了超過 25 頁的結果,其中包含 200 多則與 Claude 的對話紀錄,部分對話中涉及個人或工作相關資訊。資料來源:Anthropic

外洩的 Claude 對話凸顯了「影子 AI」的商業風險,與此同時,Mythos Preview 則揭露了 NIST 核准加密演算法的弱點。

近期有兩則關於 Anthropic 的重大新聞登上頭條,既展現了前沿 AI 系統的能力,也凸顯了其實際運作中的挑戰。

這家 AI 公司利用 Claude Mythos Preview,找出攻擊加密演算法(即私人網路通訊的數學基礎)的新方法與改良方案。

第二則較為負面的發展則是,數百則用戶與 Claude 的對話內容出現在公開搜尋結果中,這引發了對組織如何管理其 AI 工具部署的嚴肅質疑。

聊天連結如何變得可搜尋

這一切始於 Reddit 用戶發現,透過 Google 搜尋可查找到與 Claude 的對話紀錄。這項發現揭露了超過 200 則對話,散佈在 25 頁的搜尋結果中。

部分對話包含個人資訊,另一些則涉及工作專案的細節。

SonicWall 歐洲、中東及非洲(EMEA)執行副總裁 斯賓塞·斯塔基(Spencer Starkey)

Anthropic 的一位發言人向 BBC News 表示,分享聊天連結會使內容對公眾開放。雖然 Claude 會警告使用者,任何擁有連結的人都能查看對話內容,但並未明確指出搜尋引擎可以將分享的內容納入索引。

此次洩漏凸顯了一個重大的商業問題:「影子 AI」。根據 Vanta Security 的一項研究,70% 的企業有員工使用未經授權的 AI 工具。

SonicWall 歐洲、中東及非洲(EMEA)地區執行副總裁斯賓塞·斯塔基(Spencer Starkey)闡述了「影子 AI」的影響。

「員工每天都在使用公開的大語言模型(LLM)/AI 平台——將客戶資料、內部文件和敏感通訊內容輸入其中——卻沒有任何政策框架加以規範,」Spencer 指出。

「在防火牆層級封鎖未經授權的 AI 協定的能力早已存在,但企業是否選擇使用這項功能呢?現在,他們確實應該這麼做,這一點比以往任何時候都更加明確。

Anthropic 的內部運作

「除非企業能像對待未經授權的第三方應用程式那樣嚴肅看待『影子 AI』,否則他們將完全放任一項重大且幾乎隱形的資料外洩風險——潛在的敏感資料可能僅僅透過 Google 搜尋就突然浮現。」

據 BBC 新聞報導,Anthropic 已採取措施,防止主要搜尋引擎將共享的聊天連結納入索引。

Mythos Preview 的加密分析

Claude Mythos Preview 已展現其識別隱藏軟體漏洞的能力。Anthropic 的最新研究發現,這項能力更延伸至加密分析領域。

除非組織能像對待未經授權的第三方應用程式那樣嚴肅看待「影子 AI」,否則他們將完全忽視這項重大且大多隱形的資料外洩風險

SonicWall 歐洲、中東及非洲(EMEA)執行副總裁 斯賓塞·斯塔基(Spencer Starkey)

這些加密演算法是保障網際網路流量安全的數學演算法。它們透過加密技術保護網路銀行、電子郵件及其他通訊。

Mythos 的研究人員發現了一種針對 HAWK 的攻擊,這是一種數位簽章方案,美國國家標準與技術研究院(NIST)曾考慮將其用於後量子加密。

該人工智慧在不到 60 小時內,就修改了針對 HAWK 最知名的攻擊手法,使該演算法的密鑰強度降低了一半。

這項研究同時也檢視了「進階加密標準」(AES)。根據 Anthropic 的說法,自 2001 年 NIST 採用 AES 以來,該演算法所接受的分析程度已超過任何其他加密演算法。

關鍵事實

  • 根據 Vanta Security 的數據,70% 的企業有員工使用未經授權的 AI 工具
  • Mythos 在不到 60 小時內修改了針對 HAWK 最著名的攻擊手法,將該演算法的密鑰強度削減了一半
  • Mythos 破解較弱版本的 AES 加密速度,比先前最有效的攻擊快 200 至 800 倍

Mythos 破解此加密演算法的較弱版本,其速度比先前攻擊快了 200 至 800 倍。該公司表示,由於 HAWK 尚未部署,且原始的 AES 加密演算法並未被破解,因此現行系統不會面臨立即性的影響。

Anthropic 將這些成果視為密碼學研究上的進展。該公司正與蘇黎世聯邦理工學院(ETH Zurich)、特拉維夫大學(Tel Aviv University)及柏林工業大學(TU Berlin)的學者合作,共同開發「CryptanalysisBench」。

此基準測試平台整合了多種加密演算法,用以評估大型語言模型(LLM)在密碼分析方面的能力。Anthropic 已將其研究成果分享給美國政府及業界合作夥伴。

Anthropic 還指出,該公司已於六月向 HAWK 演算法的作者提供了相關研究細節。Keeper Security 的密碼學顧問亞當·埃弗斯波(Adam Everspaugh)博士指出,進展速度至關重要。

Keeper Security 加密學顧問 Adam Everspaugh。圖片來源:Station70

「據報導,這項攻擊僅耗費約 60 小時的人工智慧輔助研究,便發現了人類專家歷經兩年審查仍未能察覺的問題。光是這一點,就應該迫使各組織重新思考其對量子準備度的認知,」亞當表示。

建構「加密敏捷」系統

亞當指出,僅憑演算法選擇並不能決定系統的韌性。「加密敏捷性與演算法選擇本身同樣重要,」他強調。

「那些無需全面重構架構,即可替換或修補加密原語的系統,相較於被鎖定在單一方案中的系統,更能輕鬆吸收此類研究成果。

「實際上,這意味著必須隨時掌握整個環境中加密演算法的應用位置與方式,並確保在被迫遷移之前,已建立完善的更新路徑。」

相關文章
OpenAI 與 Yubico 合作,透過硬體密鑰強化 GPT-5.6 的安全性 OpenAI 與 Yubico 合作,透過硬體密鑰強化 GPT-5.6 的安全性 Yubico 執行長傑羅德·張(Jerrod Chong)|圖片來源:YubicoOpenAI 即將推出的 GPT-5.6 將從 9 月起強制要求使用硬體支援的通行金鑰,Yubico 執行長傑羅德·張表示,此舉證實了該公司產品是防止帳戶遭入侵的首選防護方案。OpenAI 已推出 GPT-5.6 模型系列,聲稱該系列在提供尖端 AI 性能的同時,運作時的代幣消耗量更低。該公告針對註冊 OpenAI「
AI 護欄抑制了進攻性網路安全研究人員 AI 護欄抑制了進攻性網路安全研究人員 數月來,AI領域的領導者們實施了嚴格的審查協議和安全護欄,以防止惡意行為者利用他們的模型。然而,這些限制現在正在阻礙合法的網路安全防禦者和進攻性網路安全研究人員。今年6月,美國政府禁止出口Anthropic備受期待的AI模型Mythos和Fable。這一決定部分源於有關報告,指出這些模型防止協助網路攻擊的安全措施可能被繞過。無論該事件是否真正由越獄擔憂引發,Anthropic始終將Mythos定位為一種強大的網路工具,僅向經過嚴格審查的使用者在嚴格限制下開放。(注:Fable 5和Mythos
OpenAI 領銜推動由 100 個簽署方參與的網路防禦行動 OpenAI 領銜推動由 100 個簽署方參與的網路防禦行動 OpenAI 的信函開頭指出:「我們只有有限的時間來強化網路防禦。」圖片來源:Getty Images包括 AWS、Google 和 Microsoft 在內的主要科技公司敦促各國政府資助防禦工具,而批評者則指稱這份宣言是出於自身利益隨著人工智慧模型在攻擊與保護數位系統方面的能力日益增強,超過 100 家科技、網路安全及金融服務組織已與 OpenAI 聯名發表公開信,呼籲全球立即大幅加強網路防禦。
相關專題推薦
圖像編輯 AI 物件移除編輯工具:讓人像照、旅遊照和產品照更清爽
AI 物件移除編輯工具:讓人像照、旅遊照和產品照更清爽

2026 年最新、最受好評的 AI 物件移除編輯工具,適用於人像、旅遊及產品攝影!XIX.AI 精心精選了一系列強大且顛覆業界的工具,並定期更新每週排行榜。這些工具經過實際測試,能協助您快速移除不需要的元素、提升內容品質,並在不影響成果的前提下節省大量時間。 對於任何希望發揮 AI 創作優勢的人來說,這絕對是必試之選。立即探索!

10 個工具
xix.ai
文字轉語音 線上課程的最佳 AI 文字轉語音工具
線上課程的最佳 AI 文字轉語音工具

2026 年最新、最佳且評價最高的線上課程 AI 文字轉語音工具,由 XIX.AI 根據嚴謹的實際測試及每週更新的排行榜精心精選。這些強大的工具能協助內容創作者輕鬆產出清晰無比的音訊內容,提升寫作效率並簡化課程製作流程。請查看免費版與付費版的比較,找出最適合您的選擇。 立即探索,在線上教育領域釋放您的 AI 競爭優勢。

10 個工具
xix.ai
寫作 提升點選率的 AI 部落格標題工具
提升點選率的 AI 部落格標題工具

2026 年最新最佳高評分 AI 部落格標題工具,提升點選率!XIX.AI 精心策劃了一套強大且改變遊戲規則的工具合集,均經過嚴格的真實世界測試。您將找到免費與付費版本的對比、每週更新的排名以及詳細的見解,幫助您高效提升部落格流量。重點推薦必試選項,助您釋放 AI 優勢。立即探索!

10 個工具
xix.ai
自動化 適用於支援工作流程的最佳 AI 任務分派工具
適用於支援工作流程的最佳 AI 任務分派工具

2026 年最新、最佳且評價最高的 AI 任務分流工具,專為支援工作流程打造!XIX.AI 精心精選了一系列功能強大且顛覆業界的必試解決方案,所有工具均經過嚴格的實際環境測試,並每週更新。這些工具能簡化工作流程、提升生產力,並協助團隊提供更快、更高效的支援服務。 立即探索,發掘最適合您的工具,並釋放您的 AI 競爭優勢!

17 個工具
xix.ai
學術研究 AI 文獻引用與論文摘要工具
AI 文獻引用與論文摘要工具

2026 年最新、最受好評的 AI 文獻引用與論文摘要工具,由 XIX.AI 嚴選整理。獲取強大且能顛覆遊戲規則的解決方案,助您快速創作內容、提升寫作效率並增強生產力。我們提供免費版與付費版的比較分析,搭配實際測試結果及每週更新的排行榜,協助您找到完美符合需求的必試工具。 立即探索,釋放您的 AI 優勢。

10 個工具
xix.ai
生產率 日常工作中最實用的 AI 效率工具推薦
日常工作中最實用的 AI 效率工具推薦

2026年最值得推薦的頂級AI生產力工具,助力日常工作效率提升!XIX.AI依據每週更新的嚴格排名資料及實際使用測試,精心挑選出了一批功能強大、能帶來顛覆性體驗的工具。其中包含多種必備選項,可有效提升寫作效率、簡化內容創作流程,並幫助您克服日常工作中遇到的各種難題。您可以檢視免費版與付費版的對比資訊,找到最符合您需求的方案。立即探索,讓AI為您帶來競爭優勢!

9 個工具
xix.ai
評論 (0)
0/500
OR