Неавторизованные пользователи получили доступ к закрытой ИИ-модели Mythos от Anthropic
Группа участников закрытого форума проникла в систему Mythos — ИИ-модель Anthropic, способную находить уязвимости в операционных системах и браузерах. Компания проводит расследование инцидента.
Небольшая группа неавторизованных лиц сумела получить доступ к закрытой ИИ-модели Mythos, разработанной Anthropic, — об этом сообщает Bloomberg, ссылаясь на внутренние документы компании.
Как произошло проникновение
Согласно данным агентства, несколько участников закрытого онлайн-форума начали пользоваться нейросетью в день её запуска и с тех пор продолжают регулярно к ней обращаться. Anthropic позиционирует Mythos как систему, способную обнаруживать и эксплуатировать уязвимости во всех основных операционных системах и веб-браузерах. Именно поэтому доступ к модели предоставлялся исключительно ограниченному кругу поставщиков программного обеспечения.
Для проникновения использовалась комбинация нескольких методов:
- Использование учётных данных сотрудника стороннего подрядчика Anthropic;
- Угадывание URL модели на основе паттернов адресации других систем компании;
- Извлечение дополнительной информации из утечки данных стартапа Mercor.
Источник Bloomberg утверждает, что участники группы намерены лишь экспериментировать с моделью и не преследуют деструктивных целей. Помимо Mythos, они также имеют доступ к ряду других невыпущенных нейросетей Anthropic.
«Мы расследуем сообщение о несанкционированном подключении к Claude Mythos Preview через одну из сред сторонних поставщиков», — заявил представитель компании.
Почему это важно
Инцидент обнажает ключевую проблему современной ИИ-индустрии — сложность контроля за распространением потенциально опасных технологий. Если модель, предназначенная для выявления уязвимостей в критически важном ПО, оказалась доступна через скомпрометированные учётные записи подрядчика и утечки данных, возникает закономерный вопрос: кто ещё мог получить к ней доступ и с какими намерениями.
Ситуация усугубляется тем, что Mythos обладает уникальными возможностями в области кибербезопасности, что делает её потенциально опасным инструментом в руках злоумышленников.
Возможности Mythos: 271 уязвимость в Firefox
Мощь модели подтверждается результатами внутреннего тестирования Mozilla. Компания сообщила в своём блоге, что ранняя версия Mythos помогла обнаружить 271 уязвимость в браузере Firefox. Все найденные ошибки были исправлены. Для сравнения — предыдущая модель Anthropic, которую Mozilla тестировала ранее, выявила лишь 22 уязвимости в более ранней версии Firefox.
Результат наглядно продемонстрировал, насколько эффективно передовые ИИ-системы способны анализировать крупные кодовые базы и выявлять слабые места, обнаружение которых раньше требовало длительной работы специалистов по кибербезопасности.
При этом в Mozilla признают, что достижение абсолютной безопасности остаётся «нереалистичной целью». Компания подчеркнула, что все обнаруженные ошибки мог бы найти и высококвалифицированный исследователь-человек.
«Некоторые комментаторы считают, что будущие ИИ-модели обнаружат совершенно новые формы уязвимостей, которые выходят за рамки нашего нынешнего понимания. Мы так не думаем», — отметили в Mozilla.
Контекст: Mythos в центре внимания
Модель Mythos продолжает оставаться в фокусе новостной повестки. Ранее в апреле стало известно, что Агентство национальной безопасности США применяет Mythos, несмотря на конфликт Anthropic с Пентагоном. Кроме того, в марте компания подтвердила утечку части исходного кода своего ИИ-инструмента для программирования Claude Code. Попытка исправить ситуацию обернулась ещё одной ошибкой — Anthropic случайно удалила тысячи репозиториев на GitHub.
Череда инцидентов ставит под вопрос способность даже ведущих ИИ-компаний обеспечивать надёжный контроль над собственными разработками, особенно когда речь идёт о системах с потенциально деструктивными возможностями.
Часто задаваемые вопросы
Что такое Mythos от Anthropic?
Mythos — это закрытая ИИ-модель, разработанная Anthropic, которая способна обнаруживать и эксплуатировать уязвимости во всех основных операционных системах и веб-браузерах. Доступ к ней предоставляется только ограниченному кругу поставщиков ПО.
Как хакеры получили доступ к Mythos?
Группа использовала комбинацию методов: учётные данные сотрудника стороннего подрядчика Anthropic, угадывание URL модели по паттернам адресации других систем компании, а также информацию из утечки данных стартапа Mercor.
Сколько уязвимостей Mythos нашла в Firefox?
Ранняя версия Mythos обнаружила 271 уязвимость в браузере Firefox в ходе внутреннего тестирования Mozilla. Все найденные ошибки были исправлены. Предыдущая модель Anthropic выявила лишь 22 уязвимости.
Использует ли АНБ модель Mythos?
По данным СМИ, Агентство национальной безопасности США применяет Mythos, несмотря на конфликт Anthropic с Пентагоном. Подробности сотрудничества стали известны ранее в апреле.
Опасен ли несанкционированный доступ к Mythos?
Инцидент вызывает серьёзную обеспокоенность, поскольку Mythos способна находить и эксплуатировать уязвимости в критически важном ПО. Хотя источники Bloomberg утверждают, что группа преследует исключительно исследовательские цели, сам факт доступа демонстрирует сложность контроля над опасными ИИ-технологиями.
Читайте также
ИИ-система Octane Security нашла критическую уязвимость в Ethereum-клиенте Nethermind
ИИ-система Octane Security обнаружила критическую уязвимость в Ethereum-клиенте Nethermind, способную остановить блокпроизводство у 38% валидаторов. Ethereum Foundation выплатил максимальную награду — $50 000.
Атаки на видеопамять Nvidia, $21 млрд убытков от киберпреступлений и защита Chrome на уровне чипа: дайджест кибербезопасности
ФБР зафиксировало рекордные потери от киберпреступлений в $21 млрд за 2025 год, Google внедрила аппаратную привязку сессий в Chrome, а исследователи продемонстрировали три новых способа атаки на видеопамять Nvidia.
Трамп приказал федеральным ведомствам США полностью отказаться от технологий Anthropic
Трамп дал федеральным ведомствам 6 месяцев на отказ от ИИ Anthropic. Что стоит за конфликтом с Claude и какую роль играет xAI Маска?
Апрель 2026 стал рекордным месяцем по количеству криптовзломов
За апрель 2026 года произошло более 20 взломов криптопроектов с совокупным ущербом около $651 млн. Крупнейшими жертвами стали Kelp и Drift Protocol.
Дайджест недели: расследование NYT о Сатоши, северокорейские хакеры в DeFi и «побег» ИИ от Anthropic
Биткоин укрепился выше $71 000, журналист NYT назвал Адама Бэка создателем BTC, ZachXBT раскрыл сеть IT-агентов из КНДР в криптопроектах, а Anthropic заблокировала собственную ИИ-модель после обнаружения тысяч уязвимостей нулевого дня.
Drift Protocol на Solana взломан: хакер похитил $280 млн через атаку с durable nonces
DeFi-протокол Drift на Solana потерял не менее $280 млн в результате сложной хакерской атаки 1 апреля. Токен DRIFT обвалился на 37%, а участники рынка критикуют Circle за бездействие.
