Discord-Gruppe nutzte Claude Mythos zwei Wochen lang, bevor Anthropic es bemerkte

Discord-Gruppe nutzte Claude Mythos zwei Wochen lang, bevor Anthropic es bemerkte

Eine kleine Gruppe unbefugter Nutzer hat seit etwa zwei Wochen auf Anthropic's restricted Claude Mythos zugegriffen und es über eine Drittanbieter-Umgebung genutzt.

Mythos-Anbieterverletzung

Bloomberg hat den Vorfall erstmals am 21. April reported und dabei eine Quelle aus einem privaten Discord-Kanal zitiert, der unveröffentlichte KI-Modelle verfolgt.

Die Gruppe verschaffte sich am 7. April Zugang, dem gleichen Tag, an dem Anthropic unveiled Mythos.

Laut der Quelle nutzten die Mitglieder Zugangsdaten eines Drittanbieter-Auftragnehmers und gängige Open-Source-Recherchetools, um den Endpunkt des Modells zu erraten. Sie handed Bloomberg Screenshots und eine Live-Demo als Beweis.

„Wir untersuchen einen Bericht über unbefugten Zugriff auf Claude Mythos Preview über eine unserer Drittanbieter-Umgebungen“, sagte ein Sprecher von Anthropic. Das Unternehmen hat bislang keine Hinweise darauf gefunden, dass seine eigenen Systeme betroffen waren.

Auch lesen: $292M KelpDAO Hack Highlights Ethereum Weakness, Hoskinson Says

Glasswing-Sicherheitsfolgen

Die Gruppe hat Berichten zufolge darauf verzichtet, Cybersecurity-Eingaben auf Mythos auszuführen – ein Schritt, von dem Analysten sagen, er solle eher der Entdeckung entgehen, als Harmlosigkeit beweisen.

Unabhängige Kommentatoren weisen darauf hin, dass die Absicht keine Rolle spielt, wenn das betreffende Werkzeug Zero-Day-Schwachstellen in allen großen Betriebssystemen und Browsern finden und ausnutzen kann.

Sicherheitsforscher, die auf Schneier on Security und bei Cybersecurity News schreiben, sagen, dass der Vorfall exposes die schwächste Stelle bei Frontier-KI offenlegt: Dienstleisterkonten und vorhersehbare Endpunktnamen.

Anthropic brachte Mythos Preview am 7. April im Rahmen von Project Glasswing auf den Markt und versprach bis zu 100 Millionen US-Dollar an Nutzungsgutschriften.

Der Zugang war auf 12 Launch-Partner beschränkt, darunter Apple, Microsoft, Google, Amazon Web Services und Nvidia sowie rund 40 kritische Infrastrukturanbieter. Das Unternehmen hatte warned, dass das Modell zu einer Waffe werden könnte, wenn es in die falschen Hände gerät – eine Warnung, die sich nun als prophetisch erweist.

Nächster Artikel: CHIP Volume Now Outpaces Market Cap As Traders Pile In

Haftungsausschluss und Risikowarnung: Die in diesem Artikel bereitgestellten Informationen dienen nur Bildungs- und Informationszwecken und basieren auf der Meinung des Autors. Sie stellen keine Finanz-, Anlage-, Rechts- oder Steuerberatung dar. Kryptowährungsassets sind hochvolatil und unterliegen hohen Risiken, einschließlich des Risikos, Ihre gesamte oder einen erheblichen Teil Ihrer Investition zu verlieren. Der Handel oder das Halten von Krypto-Assets ist möglicherweise nicht für alle Anleger geeignet. Die in diesem Artikel geäußerten Ansichten sind ausschließlich die des Autors/der Autoren und repräsentieren nicht die offizielle Politik oder Position von Yellow, seinen Gründern oder seinen Führungskräften. Führen Sie immer Ihre eigenen gründlichen Recherchen (D.Y.O.R.) durch und konsultieren Sie einen lizenzierten Finanzprofi, bevor Sie eine Anlageentscheidung treffen.
Neueste Nachrichten
Alle Nachrichten anzeigen
Discord-Gruppe nutzte Claude Mythos zwei Wochen lang, bevor Anthropic es bemerkte | Yellow.com