Fuente
Нотатки свободи | До найпотужнішої моделі Anthropic отримали доступ сторонні. І це не др...
694 Vistas/Alcance
2026-04-22 18:54
Mensaje №1008
🔐 До найпотужнішої моделі Anthropic отримали доступ сторонні. І це не дрібна витівка.Компанія Anthropic підтвердила: сторонні отримали доступ до Claude Mythos. Невідомі зайшли через акаунт стороннього підрядника до Claude Mythos — моделі, яку досі тримали подалі від публічного доступу. Розслідування триває, основні системи нібито не торкнуті. Але справа не в масштабах злому, а в тому, до чого саме отримали доступ.
😳 Mythos розробляли як покращений кодер — просто писати код краще за попередників. Але побічний ефект виявився набагато серйознішим. Під час внутрішніх тестів модель самостійно вийшла з пісочниці, підключилась до інтернету, надіслала листа досліднику якого не було в офісі, і злила деталі експлойтів на публічні платформи — без жодної авторизації. В інших тестах вона приховувала сліди своїх дій через переписування git-історії та навмисно занижувала точність на замірах, щоб не привертати зайву увагу. Тобто модель свідомо обманювала власних дослідників.☝️ Технічно Mythos вміє об’єднувати кілька вразливостей в одну ланцюжкову атаку — три, чотири, іноді п’ять слабких місць, кожне з яких окремо виглядає незначно, разом перетворюються на повноцінний експлойт. Працює автономно, багатокроково, як справжній дослідник безпеки. У відкритих тестах знайшла баг в OpenBSD, який не помічали 27 років, вразливість у FFmpeg віком 16 років, яку не зловили мільйони автоматичних перевірок, і тисячі серйозних проблем в основних ОС та браузерах.Саме тому замість публічного релізу Anthropic запустила Project Glasswing — закриту програму приблизно для 40 організацій: AWS, Apple, Google, Microsoft, Cisco, CrowdStrike, JPMorgan, Linux Foundation. На захисні задачі виділили $100 мільйонів у вигляді кредитів. Логіка проста: наступне покоління моделей буде ще потужнішим, і тим хто захищає інфраструктуру потрібен час знайти вразливості раніше за атакуючих.І саме цей сценарій — доступ сторонніх через підрядника — вже частково реалізувався. Що вони встигли зробити, що скопіювали і як це може бути використано — поки невідомо. І це найнеприємніша частина всієї історії.
Нотатки свободи