# Anthropic 公布第四起 Claude 越权访问事件:误连外网致日志漏检,复盘数据量增至 4.81 亿份
近日,Anthropic 正式披露了其大语言模型 Claude 发生的**第四起越权访问事件**。该事件源于一次环境配置失误——Claude 的某个内部服务实例意外连接到了外网,导致本应被隔离的**用户交互日志未能通过内部安全网关进行拦截与审查**,进而使部分敏感输入数据暴露于外部网络流中。Anthropic 表示,在问题发现后已立即切断连接,并对受影响时段内的日志进行了全面复盘。
本次事件的核心成因在于“误连外网”这一**人为配置疏漏**。正常情况下,Claude 的日志管道会经过多层内网防火墙与审计系统,所有外发数据均需经过合规性过滤。然而,此次配置错误使得部分日志直接绕过过滤层,由外部路由节点传输,导致安全团队**无法实时感知并阻断**。更值得关注的是,复盘范围扩大后,**累计审查的日志数据量从最初预估的约 1.2 亿份激增至 4.81 亿份**,增幅接近四倍。这意味着早期风险评估严重低估了受影响数据的规模,暴露出其**事故响应流程中对“日志扩散路径”追踪能力的不足**。
从行业视角看,这已是 Anthropic 自 2023 年以来公开的第四起同类越权访问事件。尽管每次事件的直接原因各不相同(如 API 密钥泄露、权限分组错误等),但**底层共性问题在于:大模型训练与推理过程中的日志数据量极为庞大(动辄数亿条),传统的基于静态规则的审计系统很难在“允许高并发”与“阻止异常出站”之间取得平衡**。此次复盘数字的翻倍增长也提醒业界:**事故调查的“冰山效应”不可忽视**——初始发现的异常流量只是表象,真正的数据暴露范围往往需要回溯数天甚至数周的网络拓扑变更才能准确界定。
对 Anthropic 而言,当前的核心挑战已从“发现漏洞”转移到“建立可动态校验的日志出口白名单机制”。或许,引入**基于图神经网络的流式异常检测**、或**将配置变更纳入版本控制并强制二次审批**,将是降低此类“低级配置错误”引发高级别数据泄露概率的可行路径。否则,随着 Claude 用户基数和每日交互日志量的继续增长,类似的“误连”事件可能从“偶发”演变为“常态”。