Anthropic 的 Mythos AI 模型是一款強大的網路安全工具,公司曾表示若落入錯誤之手可能相當危險,據彭博社報導,該模型已被「一小群未授權使用者」取得。該群組中一名未具名成員,僅被稱為「Anthropic 的第三方承包商」,向媒體透露,私密線上論壇的成員透過混合多種手法,利用該承包商的存取權限及「常用的網路偵查工具」進入 Mythos。
Claude Mythos Preview 是一款新型通用模型,據 Anthropic 表示,該模型能在使用者指示下,識別並利用「每個主要作業系統和每個主要網頁瀏覽器中的漏洞」。官方目前僅透過 Project Glasswing 計畫,限制少數公司使用,包括 Nvidia、Google、亞馬遜網路服務、蘋果與微軟,政府機構也對此技術表示關注。Anthropic 目前無公開釋出計畫,擔心模型可能被用作武器化。
Anthropic 發言人向彭博社表示:「我們正在調查有報告稱透過第三方供應商環境,未經授權存取 Claude Mythos Preview 的事件。」目前沒有證據顯示未授權存取影響到公司系統或超出第三方供應商環境範圍。
據報導,該模型於 4 月 7 日被非法存取,當天 Anthropic 宣布將 Mythos 限量釋出給部分公司測試。取得未授權存取的群組尚未公開身分,但彭博社指出,成員屬於一個在 Discord 上尋找未公開 AI 模型資訊的頻道。
該群組利用從近期 Mercor 資料外洩中獲得的 Anthropic 其他模型格式資訊,對 Mythos 的線上位置做出「有根據的猜測」而成功存取。成員自取得存取權後持續使用 Mythos,並向彭博社提供截圖及模型實況示範作為證據,但據稱並未用於網路安全目的,以避免被 Anthropic 發現。彭博社也指出,該群組同時取得了其他未公開的 Anthropic AI 模型。