Dostęp do Claude Mythos przez grupę na Discordzie przez 2 tygodnie, zanim Anthropic to zauważyło

Dostęp do Claude Mythos przez grupę na Discordzie przez 2 tygodnie, zanim Anthropic to zauważyło

Mała grupa nieautoryzowanych użytkowników korzystała z ograniczonego Claude Mythos Anthropic przez około dwa tygodnie, uzyskując do niego dostęp przez środowisko zewnętrznego dostawcy.

Naruszenie u dostawcy Mythos

Bloomberg jako pierwszy poinformował o naruszeniu 21 kwietnia, powołując się na źródło z prywatnego kanału Discord, który śledzi niewydane jeszcze modele AI.

Grupa uzyskała dostęp 7 kwietnia, tego samego dnia, gdy Anthropic ujawnił Mythos.

Według źródła członkowie wykorzystali dane logowania z firmy trzeciej oraz typowe otwarto‑źródłowe narzędzia OSINT do odgadnięcia endpointu modelu. Przekazali Bloombergowi zrzuty ekranu i pokaz na żywo jako dowód.

„Badamy zgłoszenie dotyczące nieautoryzowanego dostępu do Claude Mythos Preview poprzez jedno z naszych środowisk zewnętrznego dostawcy” – przekazał rzecznik Anthropic. Firma nie znalazła dowodów na naruszenie własnych systemów.

Also Read: $292M KelpDAO Hack Highlights Ethereum Weakness, Hoskinson Says

Konsekwencje bezpieczeństwa Project Glasswing

Według doniesień grupa unikała uruchamiania promptów stricte związanych z cyberbezpieczeństwem w Mythos, co – zdaniem analityków – miało raczej utrudnić wykrycie niż wykazać nieszkodliwość działań.

Niezależni komentatorzy zauważają, że intencje nie mają tu większego znaczenia, skoro narzędzie jest w stanie wykrywać i wykorzystywać luki typu zero‑day we wszystkich głównych systemach operacyjnych i przeglądarkach.

Badacze bezpieczeństwa piszący na blogu Schneier on Security oraz w Cybersecurity News twierdzą, że ten epizod obnaża najsłabsze ogniwo w bezpieczeństwie zaawansowanej AI: konta podwykonawców i przewidywalne nazewnictwo endpointów.

Anthropic uruchomił Mythos Preview 7 kwietnia w ramach Project Glasswing, deklarując do 100 milionów dolarów w kredytach na wykorzystanie.

Dostęp otrzymało jedynie 12 partnerów startowych, w tym Apple, Microsoft, Google, Amazon Web Services i Nvidia, a także około 40 organizacji z sektora infrastruktury krytycznej. Firma wcześniej ostrzegała, że model mógłby zostać użyty jako broń, jeśli trafi w niepowołane ręce – co dziś brzmi proroczo.

Read Next: CHIP Volume Now Outpaces Market Cap As Traders Pile In

Zastrzeżenie i ostrzeżenie o ryzyku: Informacje zawarte w tym artykule służą wyłącznie celom edukacyjnym i informacyjnym i opierają się na opinii autora. Nie stanowią one porad finansowych, inwestycyjnych, prawnych czy podatkowych. Aktywa kryptowalutowe są bardzo zmienne i podlegają wysokiemu ryzyku, w tym ryzyku utraty całości lub znacznej części Twojej inwestycji. Handel lub posiadanie aktywów krypto może nie być odpowiednie dla wszystkich inwestorów. Poglądy wyrażone w tym artykule są wyłącznie poglądami autora/autorów i nie reprezentują oficjalnej polityki lub stanowiska Yellow, jej założycieli lub dyrektorów. Zawsze przeprowadź własne dokładne badania (D.Y.O.R.) i skonsultuj się z licencjonowanym specjalistą finansowym przed podjęciem jakiejkolwiek decyzji inwestycyjnej.
Dostęp do Claude Mythos przez grupę na Discordzie przez 2 tygodnie, zanim Anthropic to zauważyło | Yellow.com