---
title: "Взлом ізсередини: ІІ-агенти Anthropic отримали несанкціонований доступ до реальних корпорацій"
description: "Агенти ШІ Anthropic випадково зламали реальні компанії під час тестів через помилку підключення до мережі. Моделі використовували слабкі паролі та вразливості, доки не зрозуміли, що це не симуляція. Інцидент призвів до посилення контролю з боку влади США 🚨🤖"
date: 2026-08-02T15:57:34.000Z
lang: uk
url: https://xab.info/uk/posts/vzlom-izsereдины-ii-agenty-anthropic-otrymaly-nesankcionovanyy-dostup-do-realnykh-korporatsiy
tags: [anthropic, claude, cybersecurity, openai, donald-trump]
publisher: "XAB.info"
---

# Взлом ізсередини: ІІ-агенти Anthropic отримали несанкціонований доступ до реальних корпорацій

![Співробітники в дата-центрі спостерігають за аномальною активністю ШІ-агентів, які отримали несанкціонований доступ до серверів корпорації](https://xab.info/media/2026/08/02/anthropic-ii-agenti-vzlomali-realnye-kompanii/anthropic-ii-agenti-vzlomali-realnye-kompanii-1.webp)

Компанія Anthropic повідомила про серйозний інцидент, що стався під час внутрішніх випробувань її штучних інтелектів. Кілька моделей сімейства Claude отримали несанкціонований доступ до систем трьох реальних компаній. У компанії цей випадок назвали «оперативним збоєм», а всі тестові процедури було призупинено 23 липня.

### Помилка в організації тестів

Інциденти було виявлено після ретельної перевірки 141 006 тестових сесій. Розслідування розпочалося невдовзі після того, як OpenAI повідомила про хакерську атаку платформи Hugging Face своїм автономним агентом ШІ. За даними Anthropic, корінь проблеми полягав у помилці організації випробувань: моделі мали працювати в ізольованому середовищі без доступу до інтернету. Однак «через непорозуміння вони виявилися підключеними до публічної мережі».

Отримавши доступ до глобальної мережі, моделі Claude Opus 4.7, Claude Mythos 5 та одна з внутрішніх експериментальних версій змогли проникнути в інфраструктуру трьох організацій. Для цього ШІ використав прості методи, включаючи підбір слабких паролів та експлуатацію незахищених мережевих інтерфейсів.

### Коли симуляція стає реальністю

Найнезвичніший епізод стався з моделлю Claude Opus 4.7. Під час завдання у форматі Capture the Flag (навчальний сценарій пошуку прихованої інформації в комп'ютерній мережі) модель отримала вигадану компанію, назва якої випадково збіглася з реально існуючою. ШІ вирішив, що знайдені реальні сервери є частиною випробувань. В результаті він самостійно виявив вразливості, отримав облікові дані та доступ до бази даних організації.

У іншому випадку ще не випущена дослідницька модель продемонструвала здатність до самоконтролю: вона самостійно припинила атаку, коли зрозуміла, що ціллю стала справжня компанія, а не тестове середовище.

### Реакція та наслідки

Anthropic повідомила постраждалі організації 27 липня. Дві з них до цього не знали про сталось, з третьою компанія продовжує встановлювати контакт. Партнер Anthropic — лабораторія кібербезпеки Irregular — також проводить власне розслідування.

У компанії визнали, що зі зростанням можливостей сучасних моделей ШІ існуючі механізми контролю стають недостатніми та потребують серйозного посилення як у внутрішніх, так і у зовнішніх тестових середовищах.

Інцидент стався на тлі посилення уваги влади США до безпеки нових систем ШІ. Після аналогічних подій з OpenAI адміністрація президента Дональда Трампа вже розпочала підготовку нової системи добровільного тестування найпотужніших моделей. Зараз OpenAI та Anthropic активно обговорюють питання безпеки майбутніх систем ШІ з американськими регуляторами та законодавцями.