Un piccolo gruppo di utenti non autorizzati ha sfruttato Anthropic's restricted Claude Mythos per circa due settimane, accedendovi tramite un ambiente di un fornitore terzo.
Violazione del fornitore di Mythos
Bloomberg ha reported per primo la violazione il 21 aprile, citando una fonte all’interno di un canale Discord privato che monitora modelli di IA non ancora rilasciati.
Il gruppo è riuscito ad entrare il 7 aprile, lo stesso giorno in cui Anthropic ha unveiled Mythos.
Secondo la fonte, i membri hanno fatto leva sulle credenziali di un appaltatore terzo e su comuni strumenti open source di indagine per indovinare l’endpoint del modello. Hanno handed a Bloomberg screenshot e una demo dal vivo come prova.
«Stiamo indagando su una segnalazione che afferma un accesso non autorizzato a Claude Mythos Preview attraverso uno dei nostri ambienti di fornitori terzi», ha dichiarato un portavoce di Anthropic. L’azienda non ha trovato prove che i propri sistemi siano stati toccati.
Also Read: $292M KelpDAO Hack Highlights Ethereum Weakness, Hoskinson Says
Conseguenze per la sicurezza di Glasswing
Il gruppo avrebbe evitato di eseguire prompt di cybersicurezza su Mythos, una mossa che secondo gli analisti è pensata per eludere il rilevamento piuttosto che dimostrare innocuità.
Independent commentators note that intent is beside the point when the tool in question can find and exploit zero-day flaws in every major operating system and browser.
I ricercatori di sicurezza che scrivono su Schneier on Security e su Cybersecurity News affermano che l’episodio exposes l’anello più debole dell’IA di frontiera: account di appaltatori e denominazioni prevedibili degli endpoint.
Anthropic ha lanciato Mythos Preview il 7 aprile nell’ambito del Project Glasswing, impegnandosi a offrire fino a 100 milioni di dollari in crediti d’uso.
L’accesso era limitato a 12 partner di lancio, tra cui Apple, Microsoft, Google, Amazon Web Services e Nvidia, oltre a circa 40 organizzazioni di infrastrutture critiche. L’azienda aveva warned che il modello avrebbe potuto essere armatizzato se fosse finito nelle mani sbagliate, un avvertimento che ora suona profetico.
Read Next: CHIP Volume Now Outpaces Market Cap As Traders Pile In






