Le modèle Claude Mythos utilisé par un groupe Discord pendant 2 semaines avant qu'Anthropic ne s'en aperçoive

Le modèle Claude Mythos utilisé par un groupe Discord pendant 2 semaines avant qu'Anthropic ne s'en aperçoive

Un petit groupe d’utilisateurs non autorisés a exploité Anthropic's restricted Claude Mythos pendant environ deux semaines, en y accédant via l’environnement d’un prestataire tiers.

Violation chez le prestataire Mythos

Bloomberg a d’abord reported la violation le 21 avril, citant une source présente dans un canal Discord privé qui suit les modèles d’IA non publiés.

Le groupe y est entré le 7 avril, le même jour où Anthropic unveiled Mythos.

Les membres se sont appuyés sur des identifiants issus d’un sous‑traitant tiers et sur des outils courants d’enquête open source pour deviner l’endpoint du modèle, a indiqué la source. Ils ont handed à Bloomberg des captures d’écran et une démonstration en direct comme preuve.

« Nous enquêtons sur un rapport faisant état d’un accès non autorisé à Claude Mythos Preview via l’un de nos environnements de prestataires tiers », a déclaré un porte‑parole d’Anthropic. L’entreprise n’a trouvé aucune preuve que ses propres systèmes aient été touchés.

À lire aussi : $292M KelpDAO Hack Highlights Ethereum Weakness, Hoskinson Says

Conséquences pour la sécurité de Glasswing

Le groupe aurait évité d’exécuter des requêtes de cybersécurité sur Mythos, une démarche qui, selon les analystes, vise davantage à échapper à la détection qu’à démontrer une quelconque innocuité.

Des commentateurs indépendants soulignent que l’intention est secondaire lorsque l’outil en question peut trouver et exploiter des failles zero‑day dans tous les principaux systèmes d’exploitation et navigateurs.

Des chercheurs en sécurité écrivant sur Schneier on Security et sur Cybersecurity News affirment que l’épisode exposes le maillon le plus faible de l’IA de pointe : les comptes de sous‑traitants et la prévisibilité du nommage des endpoints.

Anthropic a lancé Mythos Preview le 7 avril dans le cadre du Project Glasswing, en promettant jusqu’à 100 millions de dollars de crédits d’utilisation.

L’accès était limité à 12 partenaires de lancement, dont Apple, Microsoft, Google, Amazon Web Services et Nvidia, ainsi qu’à environ 40 organisations d’infrastructures critiques. L’entreprise avait warned que le modèle pourrait être militarisé s’il tombait entre de mauvaises mains, un avertissement qui apparaît aujourd’hui prophétique.

À lire ensuite : CHIP Volume Now Outpaces Market Cap As Traders Pile In

Avertissement et avertissement sur les risques : Les informations fournies dans cet article sont à des fins éducatives et informatives uniquement et sont basées sur l'opinion de l'auteur. Elles ne constituent pas des conseils financiers, d'investissement, juridiques ou fiscaux. Les actifs de cryptomonnaie sont très volatils et sujets à des risques élevés, y compris le risque de perdre tout ou une partie substantielle de votre investissement. Le trading ou la détention d'actifs crypto peut ne pas convenir à tous les investisseurs. Les opinions exprimées dans cet article sont uniquement celles de l'auteur/des auteurs et ne représentent pas la politique officielle ou la position de Yellow, de ses fondateurs ou de ses dirigeants. Effectuez toujours vos propres recherches approfondies (D.Y.O.R.) et consultez un professionnel financier agréé avant de prendre toute décision d'investissement.
Le modèle Claude Mythos utilisé par un groupe Discord pendant 2 semaines avant qu'Anthropic ne s'en aperçoive | Yellow.com