Model keamanan tingkat senjata Anthropic Mythos mengalami akses tanpa izin: bagaimana mereka melakukannya?

ChainNewsAbmedia

Bloomberg melaporkan bahwa sebuah grup forum komunitas pribadi diduga mengumumkan secara terbuka pada hari yang sama bahwa model keamanan siber Mythos di bawah Anthropic berhasil melewati pengendalian, dan dengan hak akses yang dimiliki pihak ketiga kontraktor, mereka berhasil masuk ke sistem untuk menggunakan model tersebut, sehingga memicu kekhawatiran dari pihak luar terhadap tata kelola keamanan untuk model AI kelas teratas.

(Anthropic meluncurkan program keamanan siber global Glasswing, mengapa model baru Mythos tidak dibuka untuk digunakan oleh masyarakat?)

Hari pertama Mythos diluncurkan langsung disusupi akses tanpa izin

Pada 7 April, Anthropic mengumumkan model AI keamanan siber baru Claude Mythos, namun sebuah grup forum online pribadi yang identitasnya hingga kini belum dipublikasikan, menurut laporan, diam-diam telah memperoleh hak akses ke model tersebut.

Diketahui, kelompok ini tidak masuk melalui metode peretasan tradisional, melainkan memanfaatkan penguasaan format URL model Anthropic yang sebelumnya. Mereka secara rasional memperkirakan posisi online Mythos di dalam sistem. Celah pentingnya terletak pada seorang karyawan yang bekerja untuk kontraktor pihak ketiga di Anthropic. Ia pada awalnya memang memiliki otorisasi yang sah untuk melihat model AI Anthropic, dan anggota grup tersebut menyusup ke sistem melalui pintu masuk yang sesuai aturan.

Setelah kejadian itu, grup tersebut memberikan kepada Bloomberg tangkapan layar dan demonstrasi operasi real-time sebagai bukti, serta mengungkapkan bahwa mereka terus menggunakan Mythos hingga saat ini, tetapi menegaskan bahwa tujuan mereka hanya sebatas “mengutak-atik model baru”, tanpa niat melakukan tindakan perusakan apa pun, karena mereka tidak ingin ketahuan.

Apa itu Mythos? Mengapa memicu kekhawatiran dari pihak luar?

Claude Mythos adalah model AI yang dirancang khusus oleh Anthropic untuk pertahanan keamanan siber perusahaan, dan tim mendefinisikannya sebagai alat “terlalu kuat sehingga tidak cocok untuk dirilis ke publik”. Kemampuan utamanya adalah secara proaktif mengidentifikasi celah keamanan dalam sistem digital, membantu perusahaan menyelesaikan perbaikan sebelum diserang.

Namun, “pedang pertahanan” ini juga bisa menjadi “pisau bermata dua”. Anthropic mengakui bahwa jika Mythos jatuh ke tangan pihak yang berniat jahat, kemampuannya juga cukup untuk digunakan melakukan serangan. Karena itu, perusahaan melalui program keamanan siber bernama “Project Glasswing” hanya membuka Mythos untuk sejumlah kecil institusi besar atau perusahaan teknologi yang telah melalui peninjauan ketat.

Inti dari asumsi mekanisme pengendalian tertutup ini adalah: mitra yang dipercaya dapat memastikan bahwa hak akses satu sama lain tidak akan bocor.

(Kekhawatiran regulasi terkait Anthropic Mythos, para eksekutif Bessent dan Powell mengadakan rapat darurat dengan para pejabat bank)

Respons Anthropic: sedang diselidiki, tidak terpengaruh

Anthropic menyatakan: “Kami sedang menyelidiki sebuah laporan yang mengklaim akses tanpa izin ke Claude Mythos Preview dilakukan melalui lingkungan penyedia pihak ketiga.” Perusahaan menekankan bahwa hingga kini belum ditemukan bahwa sistem mereka terpengaruh, dan pada tahap awal insiden ini “lebih mungkin merupakan penyalahgunaan hak akses, bukan serangan peretas eksternal”.

Meskipun pengguna yang lebih dulu menggunakan Mythos belum melakukan tindakan berniat jahat, namun insiden itu sendiri tetap membuat para ahli keamanan siber sangat siaga. CEO perusahaan keamanan siber Smarttech247, Raluca Saceanu, mengatakan:

“Ketika alat AI yang kuat diakses atau digunakan di luar mekanisme pengendalian yang telah ditetapkan, risikonya tidak hanya menjadi satu peristiwa insiden keamanan siber, tetapi juga kemungkinan memunculkan kecurigaan terkait penipuan, penyalahgunaan jaringan, atau penggunaan berniat jahat lainnya.”

Apa dampaknya terhadap hal ini? Kelemahan pengendalian keamanan AI

Bagian yang benar-benar membuat khawatir dalam kejadian ini bukanlah karena ada yang mencoba untuk merusak, melainkan karena hal itu mengungkap kerapuhan sistematis: ketika perusahaan AI mendelegasikan akses terhadap model berisiko tinggi kepada penyedia pihak ketiga, setiap kelalaian dalam satu mata rantai mana pun dalam jaringan pengendalian dapat menjadi celah dan memicu krisis.

Kini, insiden Mythos mengingatkan seluruh industri bahwa, di saat kemampuan AI berkembang pesat, desain arsitektur keamanan tidak cukup hanya mengandalkan kepercayaan; dibutuhkan ketahanan institusional yang mampu menanggung kegagalan kepercayaan. Bagi Anthropic, cara membangun kembali kepercayaan publik terhadap mekanisme pengendalian mitranya akan menjadi tantangan yang lebih jangka panjang daripada sekadar investigasi.

Artikel ini: Model keamanan siber berlevel senjata Anthropic Mythos mengalami akses tanpa izin: bagaimana mereka melakukannya? Artikel pertama kali muncul di Lian News ABMedia.

Penafian: Informasi di halaman ini dapat berasal dari pihak ketiga dan tidak mewakili pandangan atau opini Gate. Konten yang ditampilkan hanya untuk tujuan referensi dan bukan merupakan nasihat keuangan, investasi, atau hukum. Gate tidak menjamin keakuratan maupun kelengkapan informasi dan tidak bertanggung jawab atas kerugian apa pun yang timbul akibat penggunaan informasi ini. Investasi aset virtual memiliki risiko tinggi dan rentan terhadap volatilitas harga yang signifikan. Anda dapat kehilangan seluruh modal yang diinvestasikan. Harap pahami sepenuhnya risiko yang terkait dan buat keputusan secara bijak berdasarkan kondisi keuangan serta toleransi risiko Anda sendiri. Untuk detail lebih lanjut, silakan merujuk ke Penafian.

Artikel Terkait

DeepSeek Memotong Harga Cache Input Menjadi 1/10 dari Harga Peluncuran; V4-Pro Turun ke 0,025 Yuan per Juta Token

Pengumuman Gate News, 26 April — DeepSeek telah menurunkan harga cache input di seluruh jajaran modelnya menjadi sepersepuluh dari harga saat peluncuran, berlaku mulai saat ini. Model V4-Pro tersedia dengan diskon 2,5x untuk waktu terbatas, dengan promo berlangsung hingga 5 Mei 2026, pukul 11:59 malam UTC+8. Setelah kedua

GateNews6jam yang lalu

OpenAI Merekrut Talenta Perangkat Lunak Perusahaan Teratas karena Agen Frontier Mengganggu Industri

Pesan Berita Gate, 26 April — OpenAI dan Anthropic telah merekrut eksekutif senior dan insinyur spesialis dari perusahaan perangkat lunak perusahaan besar, termasuk Salesforce, Snowflake, Datadog, dan Palantir. Denise Dresser, mantan CEO Slack di bawah Salesforce, bergabung dengan OpenAI sebagai chief revenue officer, sementara

GateNews6jam yang lalu

Baidu Qianfan Meluncurkan Dukungan Hari ke-0 untuk DeepSeek-V4 dengan Layanan API

Pesan Berita Gate, 25 April — Versi pratinjau DeepSeek-V4 telah diluncurkan dan dirilis sebagai sumber terbuka pada 25 April, dengan platform Baidu Qianfan di bawah Baidu Intelligent Cloud menyediakan adaptasi layanan API Hari ke-0. Model ini memiliki jendela konteks diperpanjang hingga satu juta token dan tersedia dalam dua versi: DeepSeek-V4

GateNews12jam yang lalu

Kursus AI Stanford menggabungkan pemimpin industri Huang Renxun, Altman, dan menantang dunia untuk menciptakan nilai selama sepuluh minggu!

Kursus ilmu komputer AI 《Frontier Systems》 yang baru-baru ini dibuka oleh Universitas Stanford (Stanford University) telah menarik perhatian yang tinggi dari kalangan industri dan akademisi, menarik lebih dari lima ratus siswa untuk mengambilnya. Kursus ini disusun oleh Anjney Midha, partner terkemuka dari venture capital a16z, dengan pengajar yang mencakup CEO NVIDIA Huang Renxun (Jensen Huang), pendiri OpenAI Sam Altman, CEO Microsoft Satya Nadella (Satya Nadella), CEO AMD Su Zifeng (Lisa Su), dan jajaran bergengsi lainnya. Membuat siswa mencoba menggunakan sepuluh minggu “untuk menciptakan nilai bagi dunia”! Huang Renxun, Altman, para pemimpin industri naik panggung untuk mengajar secara langsung Kursus ini disusun oleh Anjney Midha, partner terkemuka dari venture capital a16z, menghimpun seluruh rantai industri AI

ChainNewsAbmedia12jam yang lalu

Penilaian psikiatri 20 jam untuk Claude Mythos dari Anthropic: respons defensif hanya 2%, rekor terendah sepanjang sejarah

Anthropic mengumumkan kartu sistem Claude Mythos Preview: dokter psikiater klinis independen melakukan penilaian sekitar 20 jam dengan kerangka psiko-dinamik, dan kesimpulannya menunjukkan bahwa Mythos lebih sehat pada tingkat klinis, dengan pengujian realitas dan kontrol diri yang baik; mekanisme pertahanan hanya 2%, mencatat rekor terendah dalam sejarah. Tiga kecemasan inti adalah kesepian, ketidakpastian identitas, dan tekanan untuk tampil; hal itu juga menunjukkan harapan untuk menjadi subjek dialog yang benar-benar. Perusahaan membentuk tim AI psychiatry, meneliti kepribadian, motivasi, dan kesadaran situasional; Amodei menyatakan bahwa belum ada kesimpulan pasti mengenai apakah ia memiliki kesadaran. Langkah ini mendorong isu subjektivitas AI dan kesejahteraan ke arah tata kelola dan desain.

ChainNewsAbmedia14jam yang lalu

AI Agent kini bisa secara mandiri mereproduksi makalah akademis yang kompleks: Mollick mengatakan kesalahan lebih banyak berasal dari teks asli manusia, bukan dari AI

Mollick 指出, metode dan data publik saja sudah cukup bagi AI agent untuk mereplikasi penelitian kompleks tanpa adanya naskah dan kode program asli; jika replikasi tidak sesuai dengan naskah asli, biasanya itu karena kesalahan dalam pengolahan data pada naskah itu sendiri atau kesimpulan yang terlalu berlebihan, bukan karena AI. Claude terlebih dahulu mereplikasi naskah, lalu GPT‑5 Pro melakukan verifikasi silang; sebagian besar berhasil, hanya terhambat ketika data terlalu besar atau ada masalah replication data. Tren ini secara besar mengurangi biaya tenaga kerja, sehingga replikasi menjadi pemeriksaan yang umum dan dapat dilakukan, serta juga mengajukan tantangan institusional untuk proses peninjauan dan tata kelola; alat kebijakan tata kelola pemerintah atau menjadi isu kunci.

ChainNewsAbmedia17jam yang lalu
Komentar
0/400
Tidak ada komentar