Anthropic enfrenta una situación delicada: un grupo de usuarios no identificados ha conseguido acceder a Claude Mythos Preview, su modelo de inteligencia artificial diseñado exclusivamente para tareas de ciberseguridad empresarial. Así lo reveló Bloomberg, que informó que el acceso se produjo a través del entorno de un proveedor externo que trabaja con la compañía.
Claude Mythos es la pieza central del denominado Proyecto Glasswing, una iniciativa de ciberseguridad que reúne a gigantes tecnológicos como Amazon Web Services, Apple, Google, Microsoft, Nvidia y la Fundación Linux, con el objetivo de identificar y corregir vulnerabilidades críticas en el software más importante del mundo. Anthropic ha destinado hasta 100 millones de dólares en créditos de uso del modelo para esta etapa inicial, además de 4 millones de dólares en donaciones a organizaciones de seguridad de código abierto.
Según el reporte de Bloomberg, el grupo no autorizado habría ganado acceso el mismo día en que Mythos fue anunciado públicamente, al hacer una suposición educada sobre la ubicación en línea del modelo, basándose en el formato que Anthropic ha utilizado para otros modelos. Los miembros de este grupo forman parte de un canal de Discord orientado a explorar modelos de IA sin estrenar.
Un portavoz de Anthropic confirmó a TechCrunch que la empresa se encuentra investigando el reporte, aunque señaló que, hasta el momento, no hay evidencia de que el incidente haya afectado los sistemas internos de la compañía. Según las fuentes consultadas por Bloomberg, la intención del grupo no es causar daño, sino simplemente experimentar con el modelo.
«Estamos investigando un informe que afirma acceso no autorizado a Claude Mythos Preview a través de uno de nuestros entornos de proveedores externos», dijo un portavoz de Anthropic
Sin embargo, el hecho de que un grupo no autorizado haya logrado eludir los controles de acceso de Mythos resulta especialmente sensible, considerando que Anthropic ha sostenido que esta herramienta podría ser weaponizada por actores maliciosos si cayera en manos equivocadas. El incidente pone en duda la solidez de los mecanismos de distribución controlada que la compañía implementó precisamente para evitar este tipo de situaciones.