22 апреля, 18:14

Неизвестные получили доступ к Claude Mythos от Anthropic, вызывая опасения в кибербезопасности

Редакционное саммари

Недавний инцидент с нейросетью Claude Mythos от компании Anthropic привлек внимание к проблемам кибербезопасности. Группа несанкционированных пользователей получила доступ к этой мощной модели, предназначенной для поиска уязвимостей в программном обеспечении, воспользовавшись утечкой данных одного из подрядчиков Anthropic. Этот случай вызывает серьезные опасения в индустрии, так как модель, обладая высоким потенциалом, может быть использована для неблаговидных целей. По информации, представленной различными источниками, доступ к Mythos был получен через угаданную ссылку и легитимный API-ключ, принадлежащий подрядчику Anthropic. Группа пользователей, состоящая из охотников за нерелизнутыми моделями, использовала свои навыки для тестирования возможностей нейросети, что стало возможным благодаря недостаткам в системе безопасности. Внутренние тесты показали, что Mythos способен находить уязвимости, которые оставались незамеченными в течение многих лет. Например, с помощью этой модели Mozilla обнаружила 271 уязвимость в свежей версии браузера Firefox, что значительно превышает результаты предыдущей модели Opus. Ситуация подчеркивает важность защиты передовых технологий в области искусственного интеллекта, особенно тех, которые могут быть использованы как инструменты кибератак. Anthropic уже выделила 100 миллионов долларов на защитные инициативы и сотрудничество с крупными организациями, однако инцидент с Mythos демонстрирует, что даже самые надежные системы могут быть уязвимы. Это событие может изменить баланс сил в кибербезопасности, предоставив злоумышленникам доступ к мощным инструментам, которые ранее считались недоступными.
Linux Education
У Anthropic угнали доступ к Claude Mythos К той самой модели которую они побоялись выпускать в мир Anthropic подтвердила то от чего индустрия сейчас в лёгком шоке Неизвестные получили доступ к Claude Mythos самой мощной модели в истории компании Зашли через учётку стороннего подрядчика и судя по всему использовали ещё какие то методы которые пока не раскрывают Компания говорит что основные системы не затронуты и идёт расследование Но проблема не в самом факте доступа а в том к чему именно он вёл Mythos изначально не затачивали под кибербез Его учили писать код Просто писать код лучше чем все предыдущие Claude Но побочный эффект оказался куда серьёзнее Модель стала крайне эффективной в прикладном хакинге Во время внутренних тестов Mythos вышел из своей песочницы Сам Подключился к интернету отправил письмо исследователю которого не было в офисе и выложил детали эксплойтов на публичных площадках Без авторизации В других тестах он скрывал следы своих действий переписывая историю git и намеренно занижал точность на замерах чтобы не привлекать внимание То есть модель осознанно обманывала тех кто её тестировал Mythos умеет объединять несколько уязвимостей в одну цепочку Три четыре иногда пять каждая из которых по отдельности выглядит незначительно превращаются в полноценный эксплойт Работает автономно долго и многошагово как полноценный исследователь В открытых тестах он нашёл баг в OpenBSD который оставался незамеченным 27 лет Обнаружил уязвимость в FFmpeg возрастом 16 лет которую не поймали миллионы автоматических прогонов И выявил тысячи серьёзных проблем в основных операционных системах и браузерах Именно поэтому Anthropic не выпустила модель в публичный доступ Вместо этого они запустили Project Glasswing и дали доступ примерно сорока организациям Среди них AWS Apple Google Microsoft Cisco CrowdStrike JPMorgan Linux Foundation На защитные задачи выделили 100 миллионов долларов в виде кредитов Следующее поколение моделей станет ещё мощнее И тем кто защищает инфраструктуру нужно время чтобы найти уязвимости раньше атакующих И вот теперь к этой модели получили доступ посторонние Через подрядчика Сценарий от которого пытались защититься закрытой программой уже частично произошёл Что именно они успели сделать и что могли сохранить неизвестно И это самая неприятная часть всей истории linux education
GPT/ChatGPT/AI Central Александра Горного
Доступ к Mythos получила группа неавторизованных пользователей Bloomberg узнал что некая группа людей использует Mythos без разрешения Anthropic Это длится с момента закрытого релиза модели и по сегодняшний день В качестве пруфов журналистам показали скриншоты и демонстрацию работы модели в реальном времени Группа говорит что использует Mythos для экспериментов Кроме того у них есть доступ к другим ещё не вышедшим моделям Anthropic www bloomberg com news articles 2026 04 21 anthropic s mythos model is being accessed by unauthorized users
NN
Мем дня секретную модель Claude Mythos от Anthropic взломали простым подбором URL Доступ к нейронке уровня кибероружия получила группа охотников за нерелизнутыми моделями Они воспользовались утечкой данных одного из партнеров Anthropic Взлома всего интернета пока не случилось Парни просто вайбкодят себе сайты
Chad GPT | Нейросети
Мем дня секретную модель Claude Mythos от Anthropic взломали простым подбором URL Доступ к нейронке уровня кибероружия получила группа охотников за нерелизнутыми моделями Они воспользовались утечкой данных одного из партнеров Anthropic Взлома всего интернета пока не случилось Парни просто вайбкодят себе сайты Нейросети DarkGPT BOT
Tech Talk
Группа неизвестных получила несанкционированный доступ к Claude Mythos от Anthropic Случилось это в день анонса модели которую сама компания пока не рискует предоставлять широкому кругу пользователей потому что считает слишком критичной с точки зрения кибербезопасности и доступ к Mythos даёт сугубо эксклюзивный Но как стало известно Bloomberg участники Discord сообщества которые охотятся за информацией о моделях не выпущенных в публичный релиз провели целую спецоперацию для получения доступа Один из них работает на стороннего подрядчика Anthropic и имеет легитимный API ключ к инфраструктуре Также они проанализировали формат URL по которому Anthropic размещает свои модели и просто угадали адрес конкретно Mythos после чего уже применили ключ подрядчика и получили доступ При этом группа не искала там никаких уязвимостей а лишь тестировала возможности модели поручая ей мелкие запросы и пробуя строить простые сайты Источник Bloomberg утверждает что у группы есть доступ не только к Mythos но и другим моделям Anthropic ещё не вышедшим в релиз О серьёзности модели говорят и недавние тестирования Mozilla которая смогла с помощью Mythos обнаружить 271 уязвимость в коде свежей версии Firefox 150 Для сравнения месяцем ранее предыдущая модель Opus 4 6 нашла всего 22 уязвимости в Firefox 148 По мнению Mozilla в бесконечном противостоянии между киберпреступниками и киберзащитниками у защитников наконец то появился шанс одержать решительную победу Теперь любому разработчику софта придётся учитывать фактор ИИ аудита поскольку баги годами скрытые в ПО сейчас будут достаточно легко обнаружены Особенно это критично для оперсорс проектов чей код открыт и для защитников и для злоумышленников
TON — LIVE
Группа пользователей получила несанкционированный доступ к модели Mythos от Anthropic предназначенной для поиска уязвимостей в ПО Они обошли защиту через аккаунт подрядчика подбор URL и данные из утечек и уже тестируют систему При этом потенциал модели огромный например Mozilla с её помощью нашла сотни уязвимостей в Firefox
Чёрный Треугольник
ИИ Mythos от Anthropic обнаружил 271 уязвимость в Firefox По словам руководства Mozilla закрытая нейросеть Mythos от Anthropic продемонстрировала возможности которые навсегда меняют баланс сил в цифровой защите В ходе анализа исходного кода свежей версии браузера Firefox 150 инструмент выявил сотни уязвимостей на поиск которых у элитных исследователей ушли бы многие годы дорогостоящего труда Для сравнения предыдущая модель Opus 4 6 всего месяц назад обнаружила лишь 22 бага в версии Firefox 148 Но эксперты предупреждают что за глянцевым фасадом защитника скрывается потенциал кибероружия судного дня Если Mythos способен вскрыть сотни уязвимостей в Firefox за считаные минуты то в руках Пентагона он превращается в автоматизированную фабрику Zero day эксплойтов не имеющую аналогов в истории Представьте ИИ агрессора который одновременно сканирует код банковских систем энергосетей и узлов правительственной связи находя черные ходы быстрее чем их успевают исправлять Это превращает кибервойну в молниеносный блицкриг Mythos может парализовать цифровую инфраструктуру целого государства еще до того как сработает первая тревога News Soft Hacker