Faille d'accès au modèle d'IA Claude Mythos d'Anthropic
Un groupe d'utilisateurs a accédé à Claude Mythos, le modèle hyper-restreint d'Anthropic, dès son lancement le 7 avril 2026. Ils ont exploité des failles techniques et des accès légitimes détournés pour contourner les protections du modèle jugé dangereux en cybersécurité.
« un petit groupe d’utilisateurs issus d’un groupe Discord aurait eu accès à Claude Mythos, le modèle hyper‑restreint d’Anthropic » — Numerama
Que faut-il retenir ?
- Claude Mythos a été dévoilé par Anthropic le 7 avril 2026 dans le cadre du programme Project Glasswing.
- Le groupe a utilisé des bots automatisés pour scruter des dépôts GitHub et d'autres ressources en ligne.
- Un membre du groupe avait des droits d'accès légitimes obtenus via une entreprise tierce.
- Une fuite de données chez Mercor a exposé des détails techniques facilitant l'accès à Mythos.
Pourquoi cette nouvelle compte-t-elle ?
Cet incident révèle des vulnérabilités dans la distribution contrôlée des modèles d'IA avancés. Il souligne les risques liés à l'accès non autorisé à des technologies potentiellement dangereuses, notamment en cybersécurité. Les professionnels doivent être conscients des méthodes utilisées pour contourner les protections.
Public concerné : développeurs, entreprises
Comment un groupe a-t-il accédé à Claude Mythos malgré les restrictions ?
Le groupe a exploité des failles techniques, des accès légitimes détournés et une fuite de données chez Mercor pour localiser et accéder au modèle. Ils ont utilisé des bots pour scruter des ressources en ligne et deviner l'emplacement du modèle.
🔧 Outils mentionnés