有人偷用 Mythos 兩週,Anthropic 才發現

4 月 7 日,Claude Mythos 對外宣布的同一天,一個來歷不明的 Discord 組織已經進入了它的系統。

這事直到 4 月 21 日才被 Anthropic 察覺——他們花了整整兩週,才意識到世界上被管控最嚴格的 AI 模型,被一群陌生人白嫖了。

這群人怎麼進去的

路徑大概是這樣的:

  1. 一家叫 Mercor 的 AI 培訓新創公司發生資料外洩,內部憑證外流
  2. 某個 Discord 群一直在盯 GitHub,專門找還沒公開的 AI 模型相關資訊
  3. 群成員把 Mercor 外洩的資料,和「一名 Anthropic 第三方供應商員工」的帳號憑證結合起來
  4. 借助網路偵察工具——安全研究圈裡常用的那種——定位並存取 Mythos 的預覽環境

Bloomberg 聯繫到了這個組織的一名成員,對方說他們「只是對新模型感興趣,沒想製造麻煩」。

相信不相信隨你。

Anthropic 怎麼說

官方聲明的原話是:

我們正在調查一份關於未經授權存取 Claude Mythos 預覽版的報告,入口來自我們的某個第三方供應商環境。

標準的企業危機公關語氣。沒說入侵規模,沒說這群人看到了什麼,也沒說有沒有資料被帶走。

為什麼這件事比看起來更嚴重

Mythos 不是普通的未發布模型。

Anthropic 在發布時就明確說過,這個模型只向 40 家經過審查的公司開放,原因是它在網路攻擊能力上的表現觸發了內部安全紅線。換句話說,Anthropic 自己認為它不能隨便放出來。

一個「太危險以至於不能公開發布」的 AI,被一群身分不明的人存取 15 天——這和「有人用了個內測版聊天機器人」根本不是一回事。

更關鍵的是:他們在 4 月 7 日就進去了,那正是 Mythos 首次公告的當天。從聲明發出到被滲透,間隔可能只有幾個小時。

第三方供應鏈:AI 公司最難補的漏洞

Anthropic 自己的安全體系可能做得不錯。但這次的入口不在 Anthropic 內部,而在一個承包商員工那裡。

快速擴張期的 AI 公司不可避免地要用大量外部供應商——標註資料、做基礎設施、做測試、做合規審查。每一個接入點都是潛在缺口。

這次的路徑是:Mercor 外洩 → 供應商員工帳號 → Anthropic 內部預覽環境。每一步都是「別人的問題」,最終變成了 Anthropic 自己的問題。

OpenAI、Google、Meta 都出過類似的供應鏈安全事件,區別只是哪次上了新聞。

這群人到底幹了什麼

現在不知道。Bloomberg 沒有披露,Anthropic 也沒有說。

他們可能只是測了模型邊界,可能跑了些 benchmark,也可能提取了什麼東西帶走了。「我們沒想製造麻煩」這個說法沒有任何辦法核實。

Anthropic 現在面對的處境是:在調查結束之前,這個預覽環境裡發生了什麼,他們自己也不完全清楚。

參考來源:Some Unknown Group Is Reportedly Using Claude Mythos Without Permission(Gizmodo);CocoLoop、Unauthorized Group Gains Access to Anthropic's Exclusive Cyber Tool Mythos(Cybersecurity News)