Невелика група неавторизованих користувачів протягом приблизно двох тижнів отримувала доступ до Anthropic's restricted Claude Mythos через середовище стороннього постачальника.
Порушення безпеки у постачальника Mythos
Bloomberg вперше reported про інцидент 21 квітня, посилаючись на джерело у приватному каналі Discord, який відстежує нереалізовані моделі ШІ.
Група отримала доступ 7 квітня, того ж дня, коли Anthropic unveiled Mythos.
За словами джерела, учасники скористалися обліковими даними стороннього підрядника та типовими інструментами open-source-розвідки, щоб вгадати endpoint моделі. Вони handed Bloomberg скриншоти та живу демонстрацію як доказ.
«Ми розслідуємо повідомлення про несанкціонований доступ до Claude Mythos Preview через одне з середовищ наших сторонніх постачальників», – заявив речник Anthropic. Компанія не виявила доказів втручання у її власні системи.
Також читайте: $292M KelpDAO Hack Highlights Ethereum Weakness, Hoskinson Says
Наслідки для безпеки в рамках Glasswing
За повідомленнями, група уникала запуску кібербезпекових запитів у Mythos – крок, який аналітики розцінюють як спробу уникнути виявлення, а не довести нешкідливість.
Незалежні коментатори зазначають, що наміри не мають значення, коли йдеться про інструмент, здатний знаходити й експлуатувати zero-day-вразливості в усіх основних операційних системах і браузерах.
Дослідники безпеки, які пишуть на Schneier on Security та Cybersecurity News, стверджують, що інцидент exposes найслабшу ланку frontier AI: облікові записи підрядників і передбачувані назви endpoint-ів.
Anthropic запустила Mythos Preview 7 квітня в межах Project Glasswing, пообіцявши до 100 мільйонів доларів у вигляді кредитів на використання.
Доступ отримали лише 12 партнерів запуску, зокрема Apple, Microsoft, Google, Amazon Web Services та Nvidia, а також близько 40 організацій критичної інфраструктури. Компанія раніше warned, що модель може бути використана як зброя, якщо потрапить «не в ті руки», – застереження, яке тепер виглядає пророчим.
Читайте далі: CHIP Volume Now Outpaces Market Cap As Traders Pile In





