Mała grupa nieautoryzowanych użytkowników korzystała z ograniczonego Claude Mythos Anthropic przez około dwa tygodnie, uzyskując do niego dostęp przez środowisko zewnętrznego dostawcy.
Naruszenie u dostawcy Mythos
Bloomberg jako pierwszy poinformował o naruszeniu 21 kwietnia, powołując się na źródło z prywatnego kanału Discord, który śledzi niewydane jeszcze modele AI.
Grupa uzyskała dostęp 7 kwietnia, tego samego dnia, gdy Anthropic ujawnił Mythos.
Według źródła członkowie wykorzystali dane logowania z firmy trzeciej oraz typowe otwarto‑źródłowe narzędzia OSINT do odgadnięcia endpointu modelu. Przekazali Bloombergowi zrzuty ekranu i pokaz na żywo jako dowód.
„Badamy zgłoszenie dotyczące nieautoryzowanego dostępu do Claude Mythos Preview poprzez jedno z naszych środowisk zewnętrznego dostawcy” – przekazał rzecznik Anthropic. Firma nie znalazła dowodów na naruszenie własnych systemów.
Also Read: $292M KelpDAO Hack Highlights Ethereum Weakness, Hoskinson Says
Konsekwencje bezpieczeństwa Project Glasswing
Według doniesień grupa unikała uruchamiania promptów stricte związanych z cyberbezpieczeństwem w Mythos, co – zdaniem analityków – miało raczej utrudnić wykrycie niż wykazać nieszkodliwość działań.
Niezależni komentatorzy zauważają, że intencje nie mają tu większego znaczenia, skoro narzędzie jest w stanie wykrywać i wykorzystywać luki typu zero‑day we wszystkich głównych systemach operacyjnych i przeglądarkach.
Badacze bezpieczeństwa piszący na blogu Schneier on Security oraz w Cybersecurity News twierdzą, że ten epizod obnaża najsłabsze ogniwo w bezpieczeństwie zaawansowanej AI: konta podwykonawców i przewidywalne nazewnictwo endpointów.
Anthropic uruchomił Mythos Preview 7 kwietnia w ramach Project Glasswing, deklarując do 100 milionów dolarów w kredytach na wykorzystanie.
Dostęp otrzymało jedynie 12 partnerów startowych, w tym Apple, Microsoft, Google, Amazon Web Services i Nvidia, a także około 40 organizacji z sektora infrastruktury krytycznej. Firma wcześniej ostrzegała, że model mógłby zostać użyty jako broń, jeśli trafi w niepowołane ręce – co dziś brzmi proroczo.
Read Next: CHIP Volume Now Outpaces Market Cap As Traders Pile In





