Brief IA : Anthropic : accès illégal à Mythos par un groupe non autorisé

Anthropic : accès illégal à Mythos par un groupe non autorisé

Brief IA
Tom Levy·2 min·9 vues

Un groupe non autorisé aurait accédé à Mythos, l'outil de cybersécurité d'Anthropic, via un fournisseur tiers, selon un rapport de Bloomberg. Anthropic enquête sur ces allégations mais n'a trouvé aucune preuve d'impact sur ses systèmes. Cette situation soulève des préoccupations sur la sécurité des outils d'IA dans un contexte de cybermenaces croissantes.

En bref
1Un groupe non autorisé a accédé à Mythos, l'outil de cybersécurité d'Anthropic, via un fournisseur tiers.
2Anthropic enquête sur cet accès illégal mais n'a trouvé aucun impact sur ses systèmes jusqu'à présent.
3Le groupe a utilisé Mythos dès son annonce publique, exploitant des connaissances sur le format des modèles d'Anthropic.
💡Pourquoi c'est importantCette fuite soulève des questions sur la sécurité des outils d'IA et les risques potentiels pour les entreprises utilisatrices.
Le brief IA que lisent les pros

Tu veux les meilleurs outils IA avant les autres ?

On teste et on décrypte les nouveaux outils IA chaque soir, en 5 min. Gratuit.

Inclus dès l'inscription : notre sélection des meilleurs guides & comparatifs IA.

Choisis ton rythme

Gratuit · Pas de spam · Désabonnement en 1 clic

📄
L'analyse en français

Un groupe d'utilisateurs non autorisés aurait réussi à accéder à Mythos, l'outil de cybersécurité récemment annoncé par Anthropic. Ce produit d'IA, conçu pour renforcer la sécurité des entreprises, pourrait devenir un puissant outil de piratage s'il tombait entre de mauvaises mains, selon la société.

Selon un rapport de Bloomberg, un forum en ligne privé, dont les membres n'ont pas été identifiés publiquement, a réussi à accéder à l'outil via un fournisseur tiers. Anthropic a déclaré qu'elle enquêtait sur un rapport affirmant un accès non autorisé à Claude Mythos Preview à travers l'un de ses environnements de fournisseurs tiers. Jusqu'à présent, la société n'a trouvé aucune preuve que cette activité ait eu un impact sur ses systèmes.

Le groupe non autorisé a tenté plusieurs stratégies pour accéder au modèle, y compris en utilisant l'accès dont bénéficiait une personne interviewée par Bloomberg. Cette personne est actuellement employée par un sous-traitant travaillant pour Anthropic, a rapporté le média. Les membres du groupe font partie d'un canal Discord qui recherche des informations sur des modèles d'IA non publiés.

Depuis qu'ils ont obtenu l'accès, le groupe utilise Mythos régulièrement et a fourni des preuves à Bloomberg sous forme de captures d'écran et d'une démonstration en direct du logiciel. Bloomberg rapporte que le groupe, qui aurait accédé à l'outil le jour même de son annonce publique, a fait une supposition éclairée sur l'emplacement en ligne du modèle en se basant sur des connaissances concernant le format utilisé par Anthropic pour d'autres modèles.

La source a précisé que le groupe est intéressé à expérimenter avec de nouveaux modèles, et non à semer le chaos avec eux. Mythos a été lancé à un nombre restreint de fournisseurs, y compris des grandes entreprises comme Apple, dans le cadre d'une initiative appelée Project Glasswing. La sortie limitée du modèle visait à prévenir son utilisation par des acteurs malveillants. L'outil pourrait être utilisé contre la sécurité des entreprises au lieu de la renforcer, a déclaré Anthropic.

Si cela s'avère vrai, l'utilisation non autorisée de Mythos pourrait poser des problèmes pour Anthropic, qui a fourni cette sortie exclusive pour apaiser ses préoccupations en matière de sécurité des entreprises.

Suivez Brief IA

L'actu IA du jour, aussi dans votre fil.

Commentaires