Anthropic回应Claude Mythos模型遭未授权访问事件
就在Anthropic为其最新、也最具争议的AI模型Claude Mythos拉起严密警戒线的同时,一道意料之外的“侧门”被悄然打开了。

这款备受瞩目的AI模型自发布起便引发广泛关注。4月7日,Anthropic正式发布了Claude Mythos,并明确将其定位为一款“网络攻击专家”——其核心设计目标是识别并利用主流操作系统与浏览器的安全漏洞。鉴于其能力的特殊性,Anthropic实施了极其严格的访问管控,仅允许苹果、亚马逊等少数核心合作伙伴通过名为“Glasswing项目”的封闭渠道进行内部测试,旨在帮助这些科技巨头提前发现并修复自身系统的潜在安全弱点。
然而,据彭博社报道,就在官方宣布这一限量测试计划的同一天,一个专注于搜寻未发布AI模型的Discord组织,已经成功接触到了Mythos。他们并未使用高深莫测的黑客技术,而是基于对Anthropic过往模型部署格式的规律分析,做出了一个“有根据的猜测”,从而找到了模型的在线访问路径,巧妙地绕过了官方的安全防线。
Anthropic方面随后证实,公司正在调查关于“通过第三方供应商环境未授权访问Claude Mythos Preview”的相关报告。发言人表示,目前尚未发现此次未授权活动对公司自身系统造成直接影响,但攻击路径已被确认。这一事件无疑为高度依赖供应链安全的企业敲响了一记警钟,凸显了AI模型安全管理的复杂性。
更具探讨意味的是闯入者所持的姿态。该组织向媒体提供了截图甚至现场演示,证明他们已持续使用该工具长达数周。他们声称,自己的目的纯粹是出于对新模型的测试与探索兴趣,而非制造破坏或进行恶意攻击。为了不触发安全警报,他们甚至刻意避开了所有网络攻击类的指令,仅执行了搭建简单网站这类低风险任务。然而,这种“善意闯入”行为本身,已经将前沿AI模型在安全管控层面可能存在的脆弱性暴露无遗,引发了关于AI伦理与访问权限管理的深度思考。
相关攻略
三周前,一篇关于“Anthropic正在开发实体设备Buddy”的分析文章引发了广泛关注。当时,所有线索都隐藏在Claude桌面应用的二进制文件中:Nordic UART UUID、固件刷写基础设施、遥测数据字段,以及那句“Build your own device”的提示。 如今,这一预测已成为现
近期,AI编程领域出现了一项值得开发者密切关注的重要动态。多家科技媒体披露,Anthropic公司在未发布正式公告的情况下,已悄然将其编程助手Claude Code的token使用成本大幅上调,实际费用较此前估算翻倍。 根据Claude Code官方页面最新显示的成本估算,企业部署场景下,每位开发者
在华盛顿大学基因组科学系,干了快二十年的首席开发者Brendan MacLean,正盯着屏幕上那段代码,眉头越锁越紧。 这段代码属于Skyline的一个功能模块,文件视图面板,搁置了整整一年。 写它的开发者毕业离开了实验室,留下一个半成品。放在以前,这种烂尾工程只有一个结局,永远躺在仓库里,没人敢碰
硅谷的AI权力格局,正在经历一场地震级的重塑。一份最新披露的财务数据,彻底改写了这场竞赛的剧本。 历史性反超:300亿对240亿 《华尔街日报》近日披露了一个令整个行业屏息的数字:由OpenAI前核心成员创立的Anthropic,其年化营收已突破300亿美元大关。这个数字,正式超越了OpenAI此前
今天看到Boris Cherny发了一篇关于如何用好新版Opus 4 7的长文,里面提了6个技巧,讲得挺有道理。但有意思的是,他完全没提这次升级背后那些会“打断腿”的破坏性变更——这些才是开发者真正头疼的地方。 3 个会打断你工作流的 Breaking Changes Anthropic 刚发布了O
热门专题
热门推荐
微信群里的接龙,方便是真方便,但整理起来,那叫一个头疼。手动复制粘贴,不仅耗时费力,还容易出错、遗漏,最后导出的表格格式五花八门,看着就心累。 有没有一种方法,能让这个过程自动化,让数据自己“跑”进表格里?答案是肯定的。借助一些工具,我们可以实现群内接龙数据的自动识别、解析和归档。下面,就来拆解一下
VineCoin(VINE币):重塑创作者经济的区块链新星 在数字资产的浪潮中,VineCoin(VINE币)正作为一个新兴项目崭露头角。它并非又一种简单的代币,其野心在于利用区块链技术,从根本上重塑内容创作与社交互动的经济规则。可以说,它致力于成为一个去中心化生态系统的核心引擎,目标是为全球的内容
ToClaw文件整理术:一键清理桌面杂乱文件的秘籍 | AI智能文件管理教程 利用AI智能助手整理电脑桌面文件,愿景虽好,但在实际应用中,你是否也遇到过分类不准确、指令执行失败,甚至文件被误移的困扰?请放心,这些问题往往源于几个关键的设置步骤尚未完善。掌握以下这套经过验证的ToClaw文件整理优化方
三星电子工会确认原定罢工计划未取消,但将遵守法院禁令,确保罢工不影响正常生产流程。劳资博弈进入微妙阶段,工会需在法律框架内施压,公司生产秩序暂获法律庇护,后续发展取决于双方谈判。
千问AI赋能社群自动化运营:一、关键词触发智能回复;二、定时任务精准推送;三、敏感词实时过滤预警;四、成员标签化智能分组。 社群运营工作繁杂,常常需要处理大量重复性任务,如解答常见问题、发布定时通知、监控群内动态等,这让运营者倍感压力。如何实现高效、智能的社群管理,解放人力?利用千问AI的强大功能,





