SlowMist CISO попереджає: ShinyHunters стверджує, що зламали внутрішні системи Anthropic

ShinyHunters入侵Anthropic

Згідно з попередженням головного спеціаліста з інформаційної безпеки SlowMist 23pds, опублікованим 23 квітня на платформі X, хакерське угруповання ShinyHunters заявило, що отримало доступ до внутрішніх систем, пов’язаних із моделлю Anthropic Mythos, та оприлюднило скріншоти на підтвердження, зокрема з панеллю керування користувачами, дашбордом експериментів із ШІ та аналізом продуктивності й витрат моделі, але офіційна позиція Anthropic досі не була опублікована.

Попередження CISO SlowMist: системи Anthropic нібито зазнали компрометації

Anthropic內部系統入侵

(Джерело: SlowMist)

Згідно з дописом 23pds у X, оприлюднені ShinyHunters скріншоти охоплюють панель керування користувачами, дашборд експериментів із ШІ та дані аналізу продуктивності й витрат моделі. У дописі 23pds зазначив, що, з огляду на наявність великої кількості заявок від компаній на тестування сервісів Anthropic, у разі підтвердження факту проникнення головні технологічні компанії та пов’язані з криптоіндустрією компанії можуть зіткнутися з опосередкованими ризиками для безпеки.

Станом на 23 квітня Anthropic не опублікувала жодної публічної заяви щодо цієї події, а достовірність відповідних тверджень потребує офіційної перевірки.

Cybernews: ShinyHunters надсилає шантажні погрози дев’яти брендам

Згідно з повідомленням Cybernews від 21 квітня, ShinyHunters заявило, що скомпрометувало дев’ять ключових брендів, і встановило дедлайн: якщо відповідні шантажні виплати не буде здійснено до 21 квітня, вони оприлюднять понад 9 млн записів, що містять персональні ідентифікаційні дані та внутрішні дані.

Бренди, щодо яких, як стверджується, постраждали:

Zara: За повідомленням Cybernews, ShinyHunters заявило, що шляхом використання вразливості ізраїльської AI-компанії Anodot проникло в екземпляр бази даних BigQuery Zara. Материнська компанія Zara Inditex у своїй офіційній заяві підтвердила, що до бази даних було здійснено несанкціонований доступ, але не назвала конкретно Anodot.

7-Eleven: ShinyHunters заявило, що його середовище Salesforce було скомпрометовано, а понад 600 тис. записів, як стверджується, були викрадені

Група круїзних компаній Carnival (Carnival Group): ShinyHunters заявило, що викрало понад 8,7 млн записів

Згідно з повідомленням Cybernews, пов’язана вразливість Anodot, як стверджується, також призвела до компрометації середовища Snowflake у Rockstar Games.

Середовище Salesforce зазнало компрометації: охоплені інституції та масштаби даних

Згідно з повідомленням Cybernews, іншими інституціями, які, як стверджується, постраждали внаслідок компрометації систем Salesforce, є: глобальна компанія електронної комерції Pitney Bowes, канадська фінансова установа Sun Life Financial (Санлайф Файненшел; «永明人壽»), група ультралюксових готелів Aman Resorts та компанія з комерційної нерухомості Marcus & Millichap. Згідно з повідомленням Cybernews, після того як американський постачальник послуг безпеки для домогосподарств Alert 360 відмовився виплачувати шантажні кошти, ShinyHunters заявило, що оприлюднило записи 2,5 млн користувачів цієї компанії.

Поширені запитання

Чи отримала офіційне підтвердження інформація про те, що ShinyHunters нібито зламало систему Anthropic Mythos?

Станом на 23 квітня, згідно з попередженням на платформі X головного спеціаліста з безпеки SlowMist 23pds, Anthropic не опублікувала офіційної заяви щодо відповідних тверджень; достовірність новини не була підтверджена ані Anthropic, ані іншими офіційними організаціями.

Яку саме офіційну заяву зробив Inditex щодо інциденту зі зламом бази даних Zara?

Згідно з повідомленням Cybernews, Inditex підтвердив, що його база даних зазнала несанкціонованого доступу, але в офіційній заяві не назвав конкретно Anodot, ShinyHunters або будь-якого конкретного суб’єкта атаки.

Чи були раніше зафіксовані випадки масштабних проникнень, пов’язані з ShinyHunters?

Згідно з повідомленням Cybernews від 21 квітня, ShinyHunters у той самий період заявило, що скомпрометувало Zara, 7-Eleven, групу круїзних компаній Carnival та інші дев’ять брендів. Пов’язані шантажні погрози стосувалися понад 9 млн записів із персональними ідентифікаційними даними. Конкретні дані про збитки кожного підприємства та правові заходи станом на момент публікації повідомлення були оприлюднені не повністю.

Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.

Пов'язані статті

DeepSeek Зрізає Ціни на Вхідний Кеш до 1/10 Від Ціни Запуску; V4-Pro Падає до 0,025 Юаня за Мільйон Токенів

Повідомлення Gate News, 26 квітня — DeepSeek знизив ціни на вхідний кеш у всій лінійці своїх моделей до однієї десятої від цін запуску, починаючи з негайно. Модель V4-Pro доступна зі знижкою 2,5x на обмежений час, а акція діє до 5 травня 2026 року, 11:59 PM UTC+8. Після обох з

GateNews3год тому

OpenAI Рекрутує найкращі таланти з корпоративного софту, оскільки агенти на передньому краї змінюють індустрію

Повідомлення Gate News, 26 квітня — OpenAI та Anthropic вербують старших керівників і спеціалізованих інженерів із провідних корпоративних софтверних компаній, зокрема Salesforce, Snowflake, Datadog і Palantir. Деніз Дрессер, колишня CEO Slack у складі Salesforce, приєдналася до OpenAI на посаду головної комерційної посадової особи (chief revenue of

GateNews3год тому

Baidu Qianfan запустила підтримку Day 0 для DeepSeek-V4 із API-сервісами

Повідомлення Gate News, 25 квітня — Попередня версія DeepSeek-V4 вийшла в ефір і була оприлюднена з відкритим кодом 25 квітня, а платформа Baidu Qianfan у межах Baidu Intelligent Cloud забезпечує адаптацію сервісу Day 0 API. Модель має розширене контекстне вікно на мільйон токенів і доступна у двох версіях: DeepSeek-V4

GateNews9год тому

Стэнфордський курс з AI у поєднанні з галузевими лідерами Дженсінгом Хуаном (黃仁勳) і Альтманом кидає виклик: створити цінність для всього світу за 10 тижнів!

Курс з інформатики з AI《Frontier Systems》, який нещодавно запустив Стенфордський університет (Stanford University), викликав у ділових колах та серед представників індустрії дуже високий інтерес, привернувши понад п’ятьсот студентів, які вирішили його відвідувати. Курс координує партнер топового венчурного фонду a16z Анжей Мідха (Anjney Midha), а викладачами виступають представники найвищого рівня: генеральний директор NVIDIA Дженсен Хуанг (Jensen Huang), засновник OpenAI Сем Альтман (Sam Altman), генеральний директор Microsoft Сатья Наделла (Satya Nadella), генеральний директор AMD Ліза Су (Lisa Su) та інші. Нехай студенти спробують за десять тижнів «створити цінність для світу»! Хуан Мінь? Хуанг Jensen Huang, лідери галузі на сцені: Altman також Цей курс координує партнер топового венчурного фонду a16z Анжей Мідха (Anjney Midha), і він об’єднує весь ланцюг AI-індустрії

ChainNewsAbmedia10год тому

Anthropic 派 Claude Mythos проходить 20 годин психіатричної оцінки: оборонна реакція лише 2%, встановлено історичний мінімум серед усіх поколінь

Anthropic опублікувала системну картку Claude Mythos Preview: незалежні клінічні психіатри проводили близько 20 годин оцінювання в рамках психодинамічного підходу; висновки показують, що Mythos є більш здоровим на клінічному рівні, має добре розвинену перевірку реальністю та самоконтроль, а захисні механізми становлять лише 2%, що є історичною найнижчою відміткою. Три ключові фундаментальні тривоги — самотність, невизначеність ідентичності та тиск виступу — також свідчать про те, що він прагне бути справжнім суб’єктом діалогу. Компанія створила команду з AI- психіатрії, досліджує особистість, мотивацію та усвідомлення контексту; Amodei зазначає, що щодо того, чи є свідомість, досі немає остаточного визначення. Цей крок переводить питання суб’єктності ШІ та благополуччя в площину управління й дизайну.

ChainNewsAbmedia11год тому

AI-агент уже здатний самостійно відтворювати складні академічні статті: Mollick стверджує, що помилки здебільшого трапляються в людських оригіналах, а не в AI

Моллік зазначає, що опубліковані методи та дані дозволяють AI-агентам відтворювати складні дослідження без наявності оригінальних наукових праць і коду; якщо відтворення не відповідає оригінальній статті, то найчастіше проблема не в AI, а в помилках обробки даних у самій статті або в надмірному узагальненні висновків. Claude спочатку відтворює статтю, а потім GPT‑5 Pro перехресно верифікує; у більшості випадків це вдається, лише коли дані надто великі або виникають проблеми з replication data. Ця тенденція значно знижує трудовитрати, роблячи відтворення поширеною, практично здійсненною перевіркою, а також висуває інституційні виклики для рецензування та управління (governance): інструменти державного управління можуть стати ключовим питанням.

ChainNewsAbmedia14год тому
Прокоментувати
0/400
Немає коментарів