Перейти к содержимому

Неавторизованные пользователи получили доступ к закрытой ИИ-модели Mythos от Anthropic

AnthropicAnthropicSTARTUP

Группа участников закрытого форума проникла в систему Mythos — ИИ-модель Anthropic, способную находить уязвимости в операционных системах и браузерах. Компания проводит расследование инцидента.

📝
Редакция
0
Редакция · 0 статей

Небольшая группа неавторизованных лиц сумела получить доступ к закрытой ИИ-модели Mythos, разработанной Anthropic, — об этом сообщает Bloomberg, ссылаясь на внутренние документы компании.

Как произошло проникновение

Согласно данным агентства, несколько участников закрытого онлайн-форума начали пользоваться нейросетью в день её запуска и с тех пор продолжают регулярно к ней обращаться. Anthropic позиционирует Mythos как систему, способную обнаруживать и эксплуатировать уязвимости во всех основных операционных системах и веб-браузерах. Именно поэтому доступ к модели предоставлялся исключительно ограниченному кругу поставщиков программного обеспечения.

Для проникновения использовалась комбинация нескольких методов:

  • Использование учётных данных сотрудника стороннего подрядчика Anthropic;
  • Угадывание URL модели на основе паттернов адресации других систем компании;
  • Извлечение дополнительной информации из утечки данных стартапа Mercor.

Источник Bloomberg утверждает, что участники группы намерены лишь экспериментировать с моделью и не преследуют деструктивных целей. Помимо Mythos, они также имеют доступ к ряду других невыпущенных нейросетей Anthropic.

«Мы расследуем сообщение о несанкционированном подключении к Claude Mythos Preview через одну из сред сторонних поставщиков», — заявил представитель компании.

Почему это важно

Инцидент обнажает ключевую проблему современной ИИ-индустрии — сложность контроля за распространением потенциально опасных технологий. Если модель, предназначенная для выявления уязвимостей в критически важном ПО, оказалась доступна через скомпрометированные учётные записи подрядчика и утечки данных, возникает закономерный вопрос: кто ещё мог получить к ней доступ и с какими намерениями.

Ситуация усугубляется тем, что Mythos обладает уникальными возможностями в области кибербезопасности, что делает её потенциально опасным инструментом в руках злоумышленников.

Возможности Mythos: 271 уязвимость в Firefox

Мощь модели подтверждается результатами внутреннего тестирования Mozilla. Компания сообщила в своём блоге, что ранняя версия Mythos помогла обнаружить 271 уязвимость в браузере Firefox. Все найденные ошибки были исправлены. Для сравнения — предыдущая модель Anthropic, которую Mozilla тестировала ранее, выявила лишь 22 уязвимости в более ранней версии Firefox.

Результат наглядно продемонстрировал, насколько эффективно передовые ИИ-системы способны анализировать крупные кодовые базы и выявлять слабые места, обнаружение которых раньше требовало длительной работы специалистов по кибербезопасности.

При этом в Mozilla признают, что достижение абсолютной безопасности остаётся «нереалистичной целью». Компания подчеркнула, что все обнаруженные ошибки мог бы найти и высококвалифицированный исследователь-человек.

«Некоторые комментаторы считают, что будущие ИИ-модели обнаружат совершенно новые формы уязвимостей, которые выходят за рамки нашего нынешнего понимания. Мы так не думаем», — отметили в Mozilla.

Контекст: Mythos в центре внимания

Модель Mythos продолжает оставаться в фокусе новостной повестки. Ранее в апреле стало известно, что Агентство национальной безопасности США применяет Mythos, несмотря на конфликт Anthropic с Пентагоном. Кроме того, в марте компания подтвердила утечку части исходного кода своего ИИ-инструмента для программирования Claude Code. Попытка исправить ситуацию обернулась ещё одной ошибкой — Anthropic случайно удалила тысячи репозиториев на GitHub.

Череда инцидентов ставит под вопрос способность даже ведущих ИИ-компаний обеспечивать надёжный контроль над собственными разработками, особенно когда речь идёт о системах с потенциально деструктивными возможностями.

ai-securityanthropicartificial-intelligencecybersecuritydata-breachmozillamythos

Часто задаваемые вопросы

Что такое Mythos от Anthropic?

Mythos — это закрытая ИИ-модель, разработанная Anthropic, которая способна обнаруживать и эксплуатировать уязвимости во всех основных операционных системах и веб-браузерах. Доступ к ней предоставляется только ограниченному кругу поставщиков ПО.

Как хакеры получили доступ к Mythos?

Группа использовала комбинацию методов: учётные данные сотрудника стороннего подрядчика Anthropic, угадывание URL модели по паттернам адресации других систем компании, а также информацию из утечки данных стартапа Mercor.

Сколько уязвимостей Mythos нашла в Firefox?

Ранняя версия Mythos обнаружила 271 уязвимость в браузере Firefox в ходе внутреннего тестирования Mozilla. Все найденные ошибки были исправлены. Предыдущая модель Anthropic выявила лишь 22 уязвимости.

Использует ли АНБ модель Mythos?

По данным СМИ, Агентство национальной безопасности США применяет Mythos, несмотря на конфликт Anthropic с Пентагоном. Подробности сотрудничества стали известны ранее в апреле.

Опасен ли несанкционированный доступ к Mythos?

Инцидент вызывает серьёзную обеспокоенность, поскольку Mythos способна находить и эксплуатировать уязвимости в критически важном ПО. Хотя источники Bloomberg утверждают, что группа преследует исключительно исследовательские цели, сам факт доступа демонстрирует сложность контроля над опасными ИИ-технологиями.

Читайте также

AI

ИИ-система Octane Security нашла критическую уязвимость в Ethereum-клиенте Nethermind

ИИ-система Octane Security обнаружила критическую уязвимость в Ethereum-клиенте Nethermind, способную остановить блокпроизводство у 38% валидаторов. Ethereum Foundation выплатил максимальную награду — $50 000.

3 мин·🔥 1
Безопасность

Атаки на видеопамять Nvidia, $21 млрд убытков от киберпреступлений и защита Chrome на уровне чипа: дайджест кибербезопасности

ФБР зафиксировало рекордные потери от киберпреступлений в $21 млрд за 2025 год, Google внедрила аппаратную привязку сессий в Chrome, а исследователи продемонстрировали три новых способа атаки на видеопамять Nvidia.

5 мин·🔥 0
AI

Трамп приказал федеральным ведомствам США полностью отказаться от технологий Anthropic

Трамп дал федеральным ведомствам 6 месяцев на отказ от ИИ Anthropic. Что стоит за конфликтом с Claude и какую роль играет xAI Маска?

3 мин·🔥 1
Аналитика

Апрель 2026 стал рекордным месяцем по количеству криптовзломов

За апрель 2026 года произошло более 20 взломов криптопроектов с совокупным ущербом около $651 млн. Крупнейшими жертвами стали Kelp и Drift Protocol.

3 мин·🔥 0
Аналитика

Дайджест недели: расследование NYT о Сатоши, северокорейские хакеры в DeFi и «побег» ИИ от Anthropic

Биткоин укрепился выше $71 000, журналист NYT назвал Адама Бэка создателем BTC, ZachXBT раскрыл сеть IT-агентов из КНДР в криптопроектах, а Anthropic заблокировала собственную ИИ-модель после обнаружения тысяч уязвимостей нулевого дня.

5 мин·🔥 0
Безопасность

Drift Protocol на Solana взломан: хакер похитил $280 млн через атаку с durable nonces

DeFi-протокол Drift на Solana потерял не менее $280 млн в результате сложной хакерской атаки 1 апреля. Токен DRIFT обвалился на 37%, а участники рынка критикуют Circle за бездействие.

4 мин·🔥 0