Anthropic está investigando un posible «acceso no autorizado» a su modelo Claude Mythos que ha sido promocionado por su capacidad para encontrar fallas de ciberseguridad, dijo la compañía Bloomberg. Según el informe, un grupo obtuvo acceso al modelo a través de un portal de contratista externo y mediante el uso de herramientas de investigación de Internet. Sin embargo, el grupo sólo está interesado en probar los modelos y no utilizarlos de forma maliciosa, según una persona familiarizada con el asunto.
«Estamos investigando un informe que alega acceso no autorizado a Claude Mythos Previous a través de uno de nuestros entornos de proveedores externos», dijo Anthropic en un comunicado.
La vista previa de Claude Mythos llego a principios de este mes como parte de «Proyecto Ala de Vidrio» con gran fanfarria. Anthropic limitó la versión preliminar a un pequeño número de empresas de prueba confiables, incluidas Amazon, Microsoft, Apple y Cisco. Otra fue Mozilla, que dijo que el modelo le ayudó a encontrar y parchear 271 vulnerabilidades de Firefox. Un número creciente de bancos y agencias gubernamentales también han estado buscando acceso para salvaguardar sus propios sistemas.
Sin embargo, varios usuarios no autorizados (que supuestamente tienen un chat privado en Discord) supuestamente obtuvieron acceso a Mythos a través de un portal de desarrolladores y haciendo una suposición fundamentada sobre dónde podría estar ubicado el modelo. Ese mismo grupo también podría tener acceso a otros modelos Anthropic inéditos, según el informe.
El nuevo modelo Mythos ha ganado notoriedad últimamente por su supuesta capacidad para detectar fallas de seguridad en sistemas operativos y navegadores de Internet. Esto ha provocado cierto escepticismo entre los investigadores de seguridad, pero también temor de que los ciberataques generados por IA puedan convertirse en una «amenaza real», dijo recientemente el CTO de la empresa de seguridad en la nube Edera Alex Zenla. cableado. Anthropic fue designado recientemente como «riesgo de la cadena de suministro» por el Departamento de Defensa de EE.UU., pero ha estado en conversaciones últimamente con la administración Trump para que se elimine esa etiqueta.