Grupo no Discord acessou Claude Mythos por 2 semanas antes de a Anthropic perceber

Grupo no Discord acessou Claude Mythos por 2 semanas antes de a Anthropic perceber

Um pequeno grupo de usuários não autorizados acessou por cerca de duas semanas o Claude Mythos restrito da Anthropic, por meio de um ambiente de fornecedor terceirizado.

Violação no fornecedor do Mythos

A Bloomberg noticiou a violação em 21 de abril, citando uma fonte dentro de um canal privado no Discord que acompanha modelos de IA ainda não lançados.

O grupo obteve acesso em 7 de abril, no mesmo dia em que a Anthropic apresentou o Mythos.

Segundo a fonte, os membros se apoiaram em credenciais de um contratado terceirizado e em ferramentas comuns de investigação de código aberto para adivinhar o endpoint do modelo. Eles entregaram à Bloomberg capturas de tela e uma demonstração ao vivo como prova.

“Estamos investigando um relato que afirma acesso não autorizado ao Claude Mythos Preview por meio de um de nossos ambientes de fornecedor terceirizado”, disse um porta-voz da Anthropic. A empresa não encontrou evidências de que seus próprios sistemas tenham sido tocados.

Leia também: $292M KelpDAO Hack Highlights Ethereum Weakness, Hoskinson Says

Consequências para a segurança do Glasswing

O grupo teria evitado executar comandos de cibersegurança no Mythos, movimento que analistas dizem ser destinado a escapar da detecção, e não a provar inocuidade.

Comentaristas independentes observam que a intenção é irrelevante quando a ferramenta em questão consegue encontrar e explorar falhas de dia zero em todos os principais sistemas operacionais e navegadores.

Pesquisadores de segurança que escrevem no Schneier on Security e no Cybersecurity News afirmam que o episódio expõe o elo mais fraco na IA de fronteira: contas de contratados e nomes de endpoints previsíveis.

A Anthropic lançou o Mythos Preview em 7 de abril, dentro do Project Glasswing, prometendo até US$ 100 milhões em créditos de uso.

O acesso foi limitado a 12 parceiros de lançamento, incluindo Apple, Microsoft, Google, Amazon Web Services e Nvidia, além de cerca de 40 organizações de infraestrutura crítica. A empresa havia alertado que o modelo poderia ser usado como arma se chegasse às mãos erradas, um aviso que agora soa profético.

Leia a seguir: CHIP Volume Now Outpaces Market Cap As Traders Pile In

Disclaimer e aviso de risco: As informações fornecidas neste artigo são apenas para fins educacionais e informativos e baseiam-se na opinião do autor. Não constituem aconselhamento financeiro, de investimento, legal ou fiscal. Os ativos de criptomoeda são altamente voláteis e sujeitos a alto risco, incluindo o risco de perder todo ou uma quantia substancial do seu investimento. Negociar ou deter ativos cripto pode não ser adequado para todos os investidores. As opiniões expressas neste artigo são exclusivamente do(s) autor(es) e não representam a política oficial ou posição da Yellow, seus fundadores ou executivos. Sempre conduza a sua própria pesquisa minuciosa (D.Y.O.R.) e consulte um profissional financeiro licenciado antes de tomar qualquer decisão de investimento.
Grupo no Discord acessou Claude Mythos por 2 semanas antes de a Anthropic perceber | Yellow.com