Brief IA : Anthropic : accès non autorisé au modèle IA Mythos via Discord

Anthropic : accès non autorisé au modèle IA Mythos via Discord

Brief IA
Tom Levy·1 min·1 vues

Un groupe restreint d'utilisateurs non autorisés a accédé au modèle IA Claude Mythos d'Anthropic le jour de son annonce, en utilisant des identifiants d'accès d'un sous-traitant et des informations d'une fuite de données de Mercor. Cet incident soulève des préoccupations sur la sécurité des modèles d'IA, car Mythos est considéré comme suffisamment puissant pour permettre des cyberattaques. Anthropic, qui ne rend Mythos disponible qu'à des partenaires comme Apple, Amazon et Cisco, enquête actuellement sur cet accès non autorisé.

En bref
1Un groupe sur Discord a accédé au modèle IA Claude Mythos d'Anthropic, réservé à des partenaires comme Apple et Amazon.
2Les utilisateurs ont exploité des identifiants d'un sous-traitant et des données de Mercor pour accéder au modèle.
3Anthropic enquête sur l'incident, sans preuve de compromission de ses systèmes internes.
💡Pourquoi c'est importantCet accès non autorisé soulève des questions sur la sécurité des modèles IA sensibles et la gestion des accès par des sous-traitants.
Le brief IA que lisent les pros

L’IA qui transforme le business ?

Stratégies, mouvements et levées IA décryptés, chaque soir en 5 min. Gratuit.

Inclus dès l'inscription : notre sélection des meilleurs guides & comparatifs IA.

Choisis ton rythme

Gratuit · Pas de spam · Désabonnement en 1 clic

📄
L'analyse en français

Un incident de sécurité a récemment mis en lumière des failles potentielles dans la gestion des accès aux modèles d'intelligence artificielle sensibles. Selon un rapport de Bloomberg, un groupe restreint d'utilisateurs a réussi à accéder au modèle IA Claude Mythos d'Anthropic via un canal Discord privé. Ce modèle, considéré comme suffisamment puissant pour être utilisé dans des cyberattaques, est normalement réservé à des partenaires triés sur le volet tels qu'Apple, Amazon et Cisco dans le cadre du programme "Project Glasswing".

L'accès non autorisé a été rendu possible grâce à l'utilisation des identifiants d'un sous-traitant travaillant pour Anthropic, combinés à des informations issues d'une fuite de données de la startup d'IA Mercor. Bien que le groupe ait eu accès au modèle dès le jour de son annonce, il n'a pas été utilisé à des fins malveillantes, mais plutôt pour des tâches inoffensives comme la création de sites web simples à des fins de test.

En plus de Mythos, le groupe a pu accéder à d'autres modèles d'IA non publiés d'Anthropic. La société a déclaré qu'elle enquêtait activement sur cet incident. À ce jour, il n'y a aucune preuve que l'accès ait dépassé l'environnement du sous-traitant externe ou que les systèmes internes d'Anthropic aient été compromis.

Suivez Brief IA

L'actu IA du jour, aussi dans votre fil.

Commentaires