L’IA qui transforme le business ?
Stratégies, mouvements et levées IA décryptés, chaque soir en 5 min. Gratuit.
Inclus dès l'inscription : notre sélection des meilleurs guides & comparatifs IA.
Choisis ton rythme
Gratuit · Pas de spam · Désabonnement en 1 clic
Un incident de sécurité a récemment mis en lumière des failles potentielles dans la gestion des accès aux modèles d'intelligence artificielle sensibles. Selon un rapport de Bloomberg, un groupe restreint d'utilisateurs a réussi à accéder au modèle IA Claude Mythos d'Anthropic via un canal Discord privé. Ce modèle, considéré comme suffisamment puissant pour être utilisé dans des cyberattaques, est normalement réservé à des partenaires triés sur le volet tels qu'Apple, Amazon et Cisco dans le cadre du programme "Project Glasswing".
L'accès non autorisé a été rendu possible grâce à l'utilisation des identifiants d'un sous-traitant travaillant pour Anthropic, combinés à des informations issues d'une fuite de données de la startup d'IA Mercor. Bien que le groupe ait eu accès au modèle dès le jour de son annonce, il n'a pas été utilisé à des fins malveillantes, mais plutôt pour des tâches inoffensives comme la création de sites web simples à des fins de test.
En plus de Mythos, le groupe a pu accéder à d'autres modèles d'IA non publiés d'Anthropic. La société a déclaré qu'elle enquêtait activement sur cet incident. À ce jour, il n'y a aucune preuve que l'accès ait dépassé l'environnement du sous-traitant externe ou que les systèmes internes d'Anthropic aient été compromis.