Доступ до Claude Mythos через групу Discord протягом 2 тижнів, перш ніж Anthropic це помітила

Доступ до Claude Mythos через групу Discord протягом 2 тижнів, перш ніж Anthropic це помітила

Невелика група неавторизованих користувачів протягом приблизно двох тижнів отримувала доступ до Anthropic's restricted Claude Mythos через середовище стороннього постачальника.

Порушення безпеки у постачальника Mythos

Bloomberg вперше reported про інцидент 21 квітня, посилаючись на джерело у приватному каналі Discord, який відстежує нереалізовані моделі ШІ.

Група отримала доступ 7 квітня, того ж дня, коли Anthropic unveiled Mythos.

За словами джерела, учасники скористалися обліковими даними стороннього підрядника та типовими інструментами open-source-розвідки, щоб вгадати endpoint моделі. Вони handed Bloomberg скриншоти та живу демонстрацію як доказ.

«Ми розслідуємо повідомлення про несанкціонований доступ до Claude Mythos Preview через одне з середовищ наших сторонніх постачальників», – заявив речник Anthropic. Компанія не виявила доказів втручання у її власні системи.

Також читайте: $292M KelpDAO Hack Highlights Ethereum Weakness, Hoskinson Says

Наслідки для безпеки в рамках Glasswing

За повідомленнями, група уникала запуску кібербезпекових запитів у Mythos – крок, який аналітики розцінюють як спробу уникнути виявлення, а не довести нешкідливість.

Незалежні коментатори зазначають, що наміри не мають значення, коли йдеться про інструмент, здатний знаходити й експлуатувати zero-day-вразливості в усіх основних операційних системах і браузерах.

Дослідники безпеки, які пишуть на Schneier on Security та Cybersecurity News, стверджують, що інцидент exposes найслабшу ланку frontier AI: облікові записи підрядників і передбачувані назви endpoint-ів.

Anthropic запустила Mythos Preview 7 квітня в межах Project Glasswing, пообіцявши до 100 мільйонів доларів у вигляді кредитів на використання.

Доступ отримали лише 12 партнерів запуску, зокрема Apple, Microsoft, Google, Amazon Web Services та Nvidia, а також близько 40 організацій критичної інфраструктури. Компанія раніше warned, що модель може бути використана як зброя, якщо потрапить «не в ті руки», – застереження, яке тепер виглядає пророчим.

Читайте далі: CHIP Volume Now Outpaces Market Cap As Traders Pile In

Відмова від відповідальності та попередження про ризики: Інформація, надана в цій статті, призначена лише для освітніх та інформаційних цілей і базується на думці автора. Вона не є фінансовою, інвестиційною, правовою чи податковою консультацією. Криптоактиви є надзвичайно волатильними та піддаються високому ризику, включаючи ризик втрати всіх або значної частини ваших інвестицій. Торгівля або утримання криптоактивів може не підходити для всіх інвесторів. Думки, висловлені в цій статті, належать виключно автору(ам) і не представляють офіційну політику чи позицію Yellow, її засновників або керівників. Завжди проводьте власне ретельне дослідження (D.Y.O.R.) та консультуйтесь з ліцензованим фінансовим фахівцем перед прийняттям будь-яких інвестиційних рішень.
Останні новини
Показати всі новини
Схожі новини
Схожі дослідницькі статті
Схожі навчальні матеріали