La compañía de inteligencia artificial Anthropic reveló inadvertidamente detalles de un próximo lanzamiento de modelo, un evento exclusivo para CEO y otros datos internos, incluyendo imágenes y archivos PDF, en lo que parece ser una importante falla de seguridad. La información, aún no pública, fue accesible a través del sistema de gestión de contenido (CMS) de la compañía, utilizado para publicar información en secciones de su sitio web. En total, había cerca de 3,000 activos vinculados al blog de Anthropic que no habían sido publicados previamente en los sitios públicos de noticias o investigación de la compañía, pero que, sin embargo, eran de acceso público en esta caché de datos, según Alexandre Pauwels, investigador de ciberseguridad de la Universidad de Cambridge, a quien Fortune solicitó evaluar y revisar el material.
Después de que Fortune informara a Anthropic sobre el problema, la compañía tomó medidas para asegurar los datos y evitar que fueran de acceso público. Antes de estas medidas, Anthropic almacenaba todo el contenido de su sitio web, como publicaciones de blog, imágenes y documentos, en un sistema central accesible sin necesidad de inicio de sesión. Cualquier persona con conocimientos técnicos podía enviar solicitudes a ese sistema público, pidiendo que devolviera información sobre los archivos que contenía. Aunque parte de este contenido no había sido publicado en el sitio web de Anthropic, el sistema subyacente aún devolvía los activos digitales que estaba almacenando a cualquiera que supiera cómo preguntar. Esto significa que se podía acceder directamente a material no publicado, incluyendo borradores de páginas y activos internos.