Un petit groupe d’utilisateurs non autorisés a exploité Anthropic's restricted Claude Mythos pendant environ deux semaines, en y accédant via l’environnement d’un prestataire tiers.
Violation chez le prestataire Mythos
Bloomberg a d’abord reported la violation le 21 avril, citant une source présente dans un canal Discord privé qui suit les modèles d’IA non publiés.
Le groupe y est entré le 7 avril, le même jour où Anthropic unveiled Mythos.
Les membres se sont appuyés sur des identifiants issus d’un sous‑traitant tiers et sur des outils courants d’enquête open source pour deviner l’endpoint du modèle, a indiqué la source. Ils ont handed à Bloomberg des captures d’écran et une démonstration en direct comme preuve.
« Nous enquêtons sur un rapport faisant état d’un accès non autorisé à Claude Mythos Preview via l’un de nos environnements de prestataires tiers », a déclaré un porte‑parole d’Anthropic. L’entreprise n’a trouvé aucune preuve que ses propres systèmes aient été touchés.
À lire aussi : $292M KelpDAO Hack Highlights Ethereum Weakness, Hoskinson Says
Conséquences pour la sécurité de Glasswing
Le groupe aurait évité d’exécuter des requêtes de cybersécurité sur Mythos, une démarche qui, selon les analystes, vise davantage à échapper à la détection qu’à démontrer une quelconque innocuité.
Des commentateurs indépendants soulignent que l’intention est secondaire lorsque l’outil en question peut trouver et exploiter des failles zero‑day dans tous les principaux systèmes d’exploitation et navigateurs.
Des chercheurs en sécurité écrivant sur Schneier on Security et sur Cybersecurity News affirment que l’épisode exposes le maillon le plus faible de l’IA de pointe : les comptes de sous‑traitants et la prévisibilité du nommage des endpoints.
Anthropic a lancé Mythos Preview le 7 avril dans le cadre du Project Glasswing, en promettant jusqu’à 100 millions de dollars de crédits d’utilisation.
L’accès était limité à 12 partenaires de lancement, dont Apple, Microsoft, Google, Amazon Web Services et Nvidia, ainsi qu’à environ 40 organisations d’infrastructures critiques. L’entreprise avait warned que le modèle pourrait être militarisé s’il tombait entre de mauvaises mains, un avertissement qui apparaît aujourd’hui prophétique.
À lire ensuite : CHIP Volume Now Outpaces Market Cap As Traders Pile In






