Anthropic investiga el ‘acceso no autorizado’ a su herramienta de ciberseguridad Mythos

Anthropic investiga el ‘acceso no autorizado’ a su herramienta de ciberseguridad Mythos


Anthropic está investigando un posible «acceso no autorizado» a su modelo Claude Mythos que ha sido promocionado por su capacidad para encontrar fallas de ciberseguridad, dijo la compañía Bloomberg. Según el informe, un grupo obtuvo acceso al modelo a través de un portal de contratista externo y mediante el uso de herramientas de investigación de Internet. Sin embargo, el grupo sólo está interesado en probar los modelos y no utilizarlos de forma maliciosa, según una persona familiarizada con el asunto.

«Estamos investigando un informe que alega acceso no autorizado a Claude Mythos Previous a través de uno de nuestros entornos de proveedores externos», dijo Anthropic en un comunicado.

La vista previa de Claude Mythos llego a principios de este mes como parte de «Proyecto Ala de Vidrio» con gran fanfarria. Anthropic limitó la versión preliminar a un pequeño número de empresas de prueba confiables, incluidas Amazon, Microsoft, Apple y Cisco. Otra fue Mozilla, que dijo que el modelo le ayudó a encontrar y parchear 271 vulnerabilidades de Firefox. Un número creciente de bancos y agencias gubernamentales también han estado buscando acceso para salvaguardar sus propios sistemas.

Sin embargo, varios usuarios no autorizados (que supuestamente tienen un chat privado en Discord) supuestamente obtuvieron acceso a Mythos a través de un portal de desarrolladores y haciendo una suposición fundamentada sobre dónde podría estar ubicado el modelo. Ese mismo grupo también podría tener acceso a otros modelos Anthropic inéditos, según el informe.

El nuevo modelo Mythos ha ganado notoriedad últimamente por su supuesta capacidad para detectar fallas de seguridad en sistemas operativos y navegadores de Internet. Esto ha provocado cierto escepticismo entre los investigadores de seguridad, pero también temor de que los ciberataques generados por IA puedan convertirse en una «amenaza real», dijo recientemente el CTO de la empresa de seguridad en la nube Edera Alex Zenla. cableado. Anthropic fue designado recientemente como «riesgo de la cadena de suministro» por el Departamento de Defensa de EE.UU., pero ha estado en conversaciones últimamente con la administración Trump para que se elimine esa etiqueta.



Fuente: engadget.com

Deja una respuesta

*

Esta web utiliza cookies propias y de terceros para su correcto funcionamiento y para fines analíticos y para fines de afiliación y para mostrarte publicidad relacionada con sus preferencias en base a un perfil elaborado a partir de tus hábitos de navegación. Contiene enlaces a sitios web de terceros con políticas de privacidad ajenas que podrás aceptar o no cuando accedas a ellos. Al hacer clic en el botón Aceptar, acepta el uso de estas tecnologías y el procesamiento de tus datos para estos propósitos. Más información
Privacidad