Anthropic이 눈치채기 전 2주 동안 디스코드 그룹이 사용한 Claude Mythos

Anthropic이 눈치채기 전 2주 동안 디스코드 그룹이 사용한 Claude Mythos

소수의 무단 이용자 그룹이 제3자 벤더 환경을 통해 약 2주 동안 Anthropic의 제한된 Claude Mythos에 접속해 왔다.

Mythos 벤더 침해

블룸버그는 4월 21일, 미공개 AI 모델을 추적하는 비공개 디스코드 채널 내부 소스를 인용해 이번 침해를 처음으로 보도했다.

이 그룹은 Anthropic이 Mythos를 공개한 바로 그날인 4월 7일에 접속 권한을 얻었다.

소식통에 따르면, 이들은 제3자 계약업체의 자격 증명과 일반적인 오픈소스 조사 도구를 활용해 모델의 엔드포인트를 추측했다. 이들은 증거로 블룸버그에 스크린샷과 라이브 데모를 제공했다.

Anthropic 대변인은 “제3자 벤더 환경 중 하나를 통해 Claude Mythos Preview에 무단 접근이 있었다는 신고를 조사 중”이라고 밝혔다. 회사는 자사 시스템이 직접 침해되었다는 증거는 찾지 못했다고 덧붙였다.

또 읽어보기: $292M KelpDAO Hack Highlights Ethereum Weakness, Hoskinson Says

Glasswing 보안 후폭풍

보도에 따르면, 이 그룹은 Mythos에서 사이버보안 관련 프롬프트 실행을 피하고 있는데, 이는 무해함을 증명하기보다는 탐지를 피하기 위한 의도로 분석가들은 보고 있다.

독립적인 논평가들은, 해당 도구가 주요 운영체제와 브라우저 전반에서 제로데이 취약점을 찾아내고 악용할 수 있다는 점에서, 의도는 핵심이 아니라고 지적한다.

Schneier on Security와 Cybersecurity News에 글을 올린 보안 연구원들은 이번 사건이 프런티어 AI의 가장 약한 고리, 즉 계약업체 계정과 예측 가능한 엔드포인트 네이밍을 드러냈다고 말한다.

Anthropic은 Glasswing 프로젝트 일환으로 4월 7일 Mythos Preview를 출시하며 최대 1억 달러 상당의 사용 크레딧을 제공하겠다고 약속했다.

접근 권한은 Apple, Microsoft, Google, Amazon Web Services, Nvidia를 포함한 12개 런치 파트너와 약 40개의 핵심 인프라 기관으로 제한됐다. 회사는 이 모델이 잘못된 이들의 손에 넘어갈 경우 무기화될 수 있다고 경고한 바 있으며, 지금 돌아보면 예언적 경고였다는 평가가 나온다.

다음 읽기: CHIP Volume Now Outpaces Market Cap As Traders Pile In

면책 조항 및 위험 경고: 이 기사에서 제공되는 정보는 교육 및 정보 제공 목적으로만 제공되며 저자의 의견을 바탕으로 합니다. 이는 재정, 투자, 법적 또는 세무 조언을 구성하지 않습니다. 암호화폐 자산은 매우 변동성이 크고 높은 위험에 노출되어 있으며, 여기에는 투자금 전부 또는 상당 부분을 잃을 위험이 포함됩니다. 암호화폐 자산의 거래나 보유는 모든 투자자에게 적합하지 않을 수 있습니다. 이 기사에 표현된 견해는 저자(들)의 견해일 뿐이며 Yellow, 창립자 또는 임원의 공식적인 정책이나 입장을 나타내지 않습니다. 투자 결정을 내리기 전에 항상 자신만의 철저한 조사(D.Y.O.R.)를 수행하고 면허를 가진 금융 전문가와 상담하십시오.