Accesso a Claude Mythos da parte di un gruppo Discord per 2 settimane prima che Anthropic se ne accorgesse

Accesso a Claude Mythos da parte di un gruppo Discord per 2 settimane prima che Anthropic se ne accorgesse

Un piccolo gruppo di utenti non autorizzati ha sfruttato Anthropic's restricted Claude Mythos per circa due settimane, accedendovi tramite un ambiente di un fornitore terzo.

Violazione del fornitore di Mythos

Bloomberg ha reported per primo la violazione il 21 aprile, citando una fonte all’interno di un canale Discord privato che monitora modelli di IA non ancora rilasciati.

Il gruppo è riuscito ad entrare il 7 aprile, lo stesso giorno in cui Anthropic ha unveiled Mythos.

Secondo la fonte, i membri hanno fatto leva sulle credenziali di un appaltatore terzo e su comuni strumenti open source di indagine per indovinare l’endpoint del modello. Hanno handed a Bloomberg screenshot e una demo dal vivo come prova.

«Stiamo indagando su una segnalazione che afferma un accesso non autorizzato a Claude Mythos Preview attraverso uno dei nostri ambienti di fornitori terzi», ha dichiarato un portavoce di Anthropic. L’azienda non ha trovato prove che i propri sistemi siano stati toccati.

Also Read: $292M KelpDAO Hack Highlights Ethereum Weakness, Hoskinson Says

Conseguenze per la sicurezza di Glasswing

Il gruppo avrebbe evitato di eseguire prompt di cybersicurezza su Mythos, una mossa che secondo gli analisti è pensata per eludere il rilevamento piuttosto che dimostrare innocuità.

Independent commentators note that intent is beside the point when the tool in question can find and exploit zero-day flaws in every major operating system and browser.

I ricercatori di sicurezza che scrivono su Schneier on Security e su Cybersecurity News affermano che l’episodio exposes l’anello più debole dell’IA di frontiera: account di appaltatori e denominazioni prevedibili degli endpoint.

Anthropic ha lanciato Mythos Preview il 7 aprile nell’ambito del Project Glasswing, impegnandosi a offrire fino a 100 milioni di dollari in crediti d’uso.

L’accesso era limitato a 12 partner di lancio, tra cui Apple, Microsoft, Google, Amazon Web Services e Nvidia, oltre a circa 40 organizzazioni di infrastrutture critiche. L’azienda aveva warned che il modello avrebbe potuto essere arma­tizzato se fosse finito nelle mani sbagliate, un avvertimento che ora suona profetico.

Read Next: CHIP Volume Now Outpaces Market Cap As Traders Pile In

Disclaimer e avvertenza sui rischi: Le informazioni fornite in questo articolo sono solo per scopi educativi e informativi e sono basate sull'opinione dell'autore. Non costituiscono consulenza finanziaria, di investimento, legale o fiscale. Gli asset di criptovaluta sono altamente volatili e soggetti ad alto rischio, incluso il rischio di perdere tutto o una parte sostanziale del tuo investimento. Il trading o il possesso di asset crypto potrebbe non essere adatto a tutti gli investitori. Le opinioni espresse in questo articolo sono esclusivamente quelle dell'autore/autori e non rappresentano la politica ufficiale o la posizione di Yellow, dei suoi fondatori o dei suoi dirigenti. Conduci sempre la tua ricerca approfondita (D.Y.O.R.) e consulta un professionista finanziario autorizzato prima di prendere qualsiasi decisione di investimento.
Accesso a Claude Mythos da parte di un gruppo Discord per 2 settimane prima che Anthropic se ne accorgesse | Yellow.com