اختراق أداة Mythوس الحصرية من Anthropic
أفادت تقارير إخبارية بأن مجموعة من المستخدمين غير المصرح لهم تمكنوا من اختراق الوصول إلى أداة سيبرانية خاصة تسمى "مايثوس"، التي أعلنت عنها شركة أنثروبيك مؤخراً. ورغم أن الأداة صُممت لتعزيز الأمن السيبراني للشركات، إلا أن تسريبها قد يحولها إلى أداة قوية للقرصنة إذا وقعت في الأيدي الخطأ. وكشف موقع بلومبرغ عن أن المجموعة، التي تنشط في منتدى خاص على الإنترنت ولم يُكشف عن هوية أعضائها، حصلت على الأداة عبر ثغرة في بيئة أحد الموردين الثالثين الذين يتعاقدون مع أنثروبيك. وأوضح متحدث باسم أنثروبيك أن الشركة تحقق في التقرير الذي يشير إلى الوصول غير المصرح به إلى النسخة التجريبية من "مايثوس" من خلال أنظمة المورد، لكنها أكدت حتى الآن عدم وجود أي دليل على أن هذه الأنشطة أثرت على أنظمة الشركة أو أجهزتها الداخلية. وفقاً للتقرير، حاولت المجموعة عدة استراتيجيات مختلفة للوصول إلى النموذج، بما في ذلك استغلال صلاحيات المستخدم الذي تمت مقابلته من قبل بلومبرغ، وهو موظف حالي في شركة مقاولات خارجية تعمل لصالح أنثروبيك. وتشير التقارير إلى أن الأعضاء ينتمون إلى قناة على تطبيق ديسكورد تهتم بجمع معلومات حول نماذج الذكاء الاصطناعي غير المعلنة، وقد بدأوا في استخدام أداة ميثوس بشكل منتظم منذ حصولهم على الوصول إليها. وقد قدموا لبلومبرغ أدلة ملموسة على ذلك، تشمل لقطات شاشة وعرضاً مباشراً للبرنامج يعمل. وأشار التقرير إلى أن المجموعة حصلت على الأداة في نفس يوم الإعلان الرسمي عنها، وقد اعتمدت في ذلك على تخمين مدروس لموقع النموذج على الإنترنت بناءً على معرفتها بأنماط التسمية والوضع التي تستخدمها أنثروبيك لنماذجها السابقة. وأوضح المصدر أن هدف المجموعة هو تجربة النماذج الجديدة ودراسة إمكاناتها، وليس التسبب في الفوضى أو الأضرار. جدير بالذكر أن أداة ميثوس تم إطلاقها حصرياً لمجموعة محدودة من الموردين والشركاء، بما في ذلك شركات كبرى مثل أبل، كجزء من مبادرة تسمى "مشروع غلاسوينغ". وقد صُمم هذا الإطلاق المحدود لتقليل خطر سوء استخدام الأداة من قبل الفاعلين السيئين. وتحذر أنثروبيك من أن الأداة، لو استُخدمت بشكل خاطئ، قد تُستخدم لمهاجمة أمن الشركات بدلاً من حمايتها. وإذا ثبتت صحة هذه التقارير حول الاستخدام غير المصرح به، فقد يواجه أنثروبيك تحديات كبيرة، خاصة وأن الشركة اعتمدت على الإطلاق الحصري للآليات الخاصة لتهدئة مخاوفها المتعلقة بأمن الشركات.
