黑客组织 ShinyHunters 声称已入侵 Anthropic 及其 Mythos 模型相关内部系统,并在网上放出多张截图。流出的画面包括用户管理面板、AI 实验仪表板,以及模型性能与成本分析页面,这一消息很快在 X 上传开,慢雾安全负责人 23pds 与多位 KOL 也转发了相关警示。
流出内容涉及用户与模型后台页面
目前外流截图主要分为三类:一类是用户管理界面,一类是 AI 实验数据仪表板,另一类则与模型性能和成本分析有关。信息量不小,但这些截图的真实性,现阶段仍无法被独立核实。也就是说,外部尚不能确认这些画面是否确实来自 Anthropic 内部环境。
ShinyHunters 自 2020 年以来持续活跃,是国际上知名的黑客组织之一。公开资料显示,这个组织长期盯着大规模数据库、云服务和第三方集成系统下手,常见目的包括窃取敏感数据、在暗网出售,或发起勒索。
彭博此前已披露 Mythos Preview 存在未授权访问
这起消息之所以引发关注,还因为彭博此前援引知情人士说法称,Anthropic 宣布启动 Mythos Preview 测试的当天,就已有不明群体在使用该系统。报道提到,对方是通过两条路径同时进入。
其一与人员有关。该群体中有成员任职于一家为 Anthropic 提供服务的第三方承包商,此岗位持有进入 Mythos 环境的凭证,而这条访问路径后来被分享给了群体中的其他成员。其二则与部署地址有关。由于 Anthropic 在部署其他模型时存在固定命名格式,该群体据称基于这一规律,直接猜出了 Mythos Preview 的访问 URL,不需要传统意义上的复杂入侵手法。
Anthropic称正调查供应商环境访问报告
针对相关情况,Anthropic 表示,正在调查一份关于通过第三方供应商环境未授权访问 Claude Mythos Preview 的报告。公司同时称,到目前为止,尚未发现这些未授权活动对其系统造成任何影响。
现阶段,公开信息能够确认的是:ShinyHunters 已提出入侵说法并展示截图,彭博也曾披露 Mythos Preview 遭遇未授权访问的情况。至于两者是否属于同一事件、截图是否真实,以及泄露范围到底有多大,材料中都没有给出更多可核实细节。

