Компания Anthropic начала расследование инцидента, связанного с несанкционированным доступом к своей модели Claude Mythos — инструменту для выявления уязвимостей в области кибербезопасности. Как сообщает Bloomberg, доступ к модели был получен через портал стороннего подрядчика, а также с использованием инструментов для анализа интернет-ресурсов.

По предварительным данным, группа пользователей не преследовала злонамеренных целей и интересовалась лишь возможностями модели. В официальном заявлении Anthropic подтвердила получение сообщения о несанкционированном доступе:

«Мы расследуем сообщение о несанкционированном доступе к предварительной версии Claude Mythos через среду одного из наших сторонних поставщиков услуг».

Модель Claude Mythos Preview была представлена в начале месяца в рамках проекта Glasswing и вызвала значительный интерес. Первоначальный доступ к тестированию получили ограниченное число доверенных компаний, включая Amazon, Microsoft, Apple и Cisco. В их число вошла и Mozilla, которая заявила, что с помощью Mythos удалось обнаружить и устранить 271 уязвимость в браузере Firefox. Кроме того, доступ к модели стремятся получить всё больше банков и государственных учреждений для укрепления собственной безопасности.

Однако, как сообщается, несколько пользователей без разрешения получили доступ к Mythos через разработческий портал, предположив, где может находиться модель. По данным источника, эта же группа могла получить доступ и к другим неопубликованным моделям Anthropic.

Новая модель Mythos приобрела популярность благодаря своей способности выявлять уязвимости в операционных системах и интернет-браузерах. Это вызвало как интерес со стороны исследователей безопасности, так и опасения по поводу потенциальных кибератак с использованием ИИ. Как заявил Алекс Зенла, технический директор компании Edera, посвящённой вопросам облачной безопасности, такие атаки могут стать реальной угрозой.

Недавно Министерство обороны США признало Anthropic «риском для цепочки поставок», однако компания ведёт переговоры с администрацией Трампа для снятия этого статуса.

Источник: Engadget