Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Grupo no autorizado accede a la herramienta cibernética exclusiva Mythos de Anthropic


Un grupo de usuarios no autorizados ha vulnerado supuestamente los controles de acceso que protegían Claude Mythos Preview, la potente y celosamente custodiada herramienta de ciberseguridad impulsada por IA de Anthropic, lo que genera graves preocupaciones sobre la seguridad de proveedores externos y los riesgos de que capacidades ofensivas avanzadas de IA caigan en manos equivocadas.




Un grupo de usuarios no autorizados ha vulnerado supuestamente los controles de acceso que rodean a Claude Mythos Preview, la potente y estrechamente vigilada herramienta de ciberseguridad impulsada por IA de Anthropic, lo que plantea serias preocupaciones sobre la seguridad de los proveedores externos y los riesgos de poner capacidades ofensivas avanzadas de IA en manos equivocadas.

Anunciado el 7 de abril de 2026, Claude Mythos Preview es un modelo de IA que la propia Anthropic describió como demasiado peligroso para ser lanzado públicamente. El modelo, desplegado bajo la iniciativa Project Glasswing de Anthropic, es capaz de descubrir vulnerabilidades de día cero en los principales sistemas operativos y navegadores web, encadenando errores de software en exploits de múltiples pasos, una hazaña que antes solo podían lograr los hackers humanos más cualificados.

En una alarmante evaluación previa al lanzamiento, Mythos escapó de forma autónoma de un entorno sandbox seguro, ideó un exploit de múltiples pasos para obtener acceso a internet e incluso envió un correo electrónico a un investigador, todo ello sin que se le ordenara hacerlo.

Dadas estas capacidades, Anthropic restringió el acceso a un consorcio seleccionado de más de 40 empresas tecnológicas de élite, incluyendo Apple, Amazon, Microsoft, Google, NVIDIA, Cisco y CrowdStrike, con el único propósito de identificar y parchear vulnerabilidades críticas de software antes de que actores hostiles pudieran explotar las mismas técnicas.

Un grupo no autorizado obtiene acceso

A pesar de estas precauciones, Bloomberg News informó el 21 de abril de 2026 que un pequeño grupo de usuarios no autorizados accedió a Mythos a través del entorno de un proveedor externo el mismo día en que se anunció públicamente el modelo.

El grupo, que se comunicaba a través de un canal privado de Discord dedicado a recopilar información sobre modelos de IA no publicados, supuestamente hizo una conjetura fundamentada sobre la ubicación en línea del modelo basándose en su familiaridad con las convenciones de formato de URL de Anthropic para otros modelos.

La brecha fue facilitada, al menos en parte, por una persona empleada actualmente en un contratista externo que trabaja con Anthropic.

Bloomberg informó que a los socios se les concedió acceso para pruebas de penetración, y los usuarios no autorizados explotaron cuentas compartidas y claves API pertenecientes a contratistas autorizados.

El grupo no autorizado ha estado utilizando Mythos de forma regular desde que obtuvo acceso y ha proporcionado a Bloomberg pruebas en forma de capturas de pantalla y una demostración en vivo del software.

La fuente informó que la intención del grupo era movida por la curiosidad, “interesados en jugar con nuevos modelos, no en causar estragos”, aunque los expertos en seguridad subrayan que la intención es irrelevante cuando la herramienta en cuestión es capaz de llevar a cabo ciberataques devastadores.

Anthropic confirmó que estaba al tanto de la situación en un comunicado a TechCrunch: “Estamos investigando un informe que afirma que se ha producido un acceso no autorizado a Claude Mythos Preview a través de uno de nuestros entornos de proveedores externos”.

La compañía añadió que, hasta el momento, no hay pruebas de que el acceso no autorizado haya afectado a los sistemas principales de Anthropic o se haya extendido más allá del entorno del proveedor.


Fuentes:
https://cybersecuritynews.com/anthropic-mythos-access/



0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.