Моделът Mythos на Anthropic, предназначен за откриване на софтуерни уязвимости, първоначално беше достъпен в ограничена версия поради съображения за сигурност. В последно време се появиха информации за инцидент с неоторизиран достъп от трети страни до Claude Mythos Preview.
Според Financial Times, представители на Anthropic поясняват, че лицата, получили достъп до Claude Mythos Preview, всъщност са свързани с изпълнители на компанията, а не са напълно неоторизирани. Тази ситуация предизвиква повишена загриженост сред регулаторите в различни региони, особено в Австралия, Южна Корея и Япония, които се опасяват, че Mythos може да бъде използван от злонамерени участници за атаки срещу националните банкови системи.
Anthropic все още не е открила доказателства, че достъпът до Mythos е излязъл извън контролирана среда. Не е посочено кои конкретни партньори на Anthropic са замесени в случая. Около 40 организации имат достъп до Mythos, но само малка част от тях, включително Amazon, Microsoft, Apple, Cisco и CrowdStrike, са публично разкрити. Тези компании са получили приоритетен достъп до AI модела преди неговото по-широко пускане на пазара. Киберсигурностните експерти предупреждават, че Mythos дава възможност на нападателите да експлоатират уязвимости по-бързо от разработчиците.
През март информацията за AI модела стана публично достъпна чрез кеш с данни, след което Anthropic усили мерките за сигурност, за да предотврати по-сериозни изтичания. Въпреки това, през април стана ясно, че Claude Code, предназначен за вътрешна употреба, също е изтекъл.







Leave feedback about this
Трябва да влезете, за да публикувате коментар.