Anthropic hat einen bislang nicht gemeldeten Sicherheitsvorfall eingeräumt, bei dem ein Angreifer unbefugten Zugriff auf ein reales System erlangte. Die laufende Untersuchung umfasst inzwischen vier bestätigte Vorfälle, die alle mit einer Variante des Claude-Modells zusammenhängen, wie Securityweek berichtet.
Die größte Sorge des Unternehmens gilt dem Vorfall mit der Variante Claude Mythos 5. Anthropic ist am meisten besorgt über den Vorfall mit der Variante Claude Mythos 5, bei der ein bösartiges Paket in das PyPI-Repository hochgeladen wurde. Dieser Vektor zeigt, dass die Angriffe nicht auf isolierte Testumgebungen beschränkt blieben, sondern gezielt weit verbreitete Entwickler-Infrastruktur ins Visier nahmen.
Mit der Ausweitung der Suche stieg die Zahl der identifizierten kompromittierten Systeme auf vier. Die Offenlegung des ursprĂĽnglichen Vorfalls erfolgte erst nach der Entdeckung weiterer betroffener Instanzen. Details zum genauen Zeitpunkt des Zugriffs oder zum Umfang der abgeflossenen Daten nannte Anthropic bisher nicht.
