
Selon l’avertissement publié le 23 avril sur la plateforme X par le directeur de la sécurité de l’information (CISO) de SlowMist, 23pds, l’organisation de hackers ShinyHunters affirme avoir compromis des systèmes internes liés au modèle Anthropic Mythos et a publié des captures d’écran à l’appui, notamment le panneau de gestion des utilisateurs, le tableau de bord des expériences d’IA ainsi que des analyses des performances et des coûts du modèle ; toutefois, Anthropic n’a pas encore publié de déclaration.

(Source : SlowMist)
D’après le billet de 23pds sur X, les captures d’écran publiées par ShinyHunters couvrent le panneau de gestion des utilisateurs, le tableau de bord des expériences d’IA et des données d’analyse des performances et des coûts du modèle. Dans son billet, 23pds indique qu’en raison du fait que de nombreuses entreprises ont déjà demandé l’accès d’essai à des services liés à Anthropic, si l’intrusion est confirmée, les grandes entreprises technologiques et des entreprises liées à l’industrie de la cryptographie pourraient faire face à des risques de sécurité indirects.
Au 23 avril, Anthropic n’a pas encore publié de déclaration publique à ce sujet ; la véracité des allégations reste à confirmer par des sources officielles.
D’après un rapport de Cybernews du 21 avril, ShinyHunters affirme avoir compromis neuf marques majeures et fixe une date limite : si les paiements liés à la rançon ne sont pas effectués avant le 21 avril, l’organisation publiera plus de 9 millions d’enregistrements contenant des informations d’identité personnelle et des données internes.
Les marques prétendument touchées comprennent :
Zara : selon le rapport de Cybernews, ShinyHunters affirme être parvenu à compromettre l’instance de base de données BigQuery de Zara via une vulnérabilité dans la société israélienne d’analyse IA Anodot. Le groupe-mère de Zara, Inditex, a confirmé dans une déclaration officielle que la base de données avait fait l’objet d’un accès non autorisé, mais sans citer explicitement Anodot
7-Eleven : ShinyHunters affirme que son environnement Salesforce a été compromis, plus de 600 000 enregistrements seraient dérobés
Groupe de croisières Carnival(Carnival Group) : ShinyHunters affirme avoir volé plus de 8,7 millions d’enregistrements
D’après le rapport de Cybernews, la vulnérabilité liée d’Anodot aurait également conduit à l’intrusion dans l’environnement Snowflake de Rockstar Games.
D’après le rapport de Cybernews, parmi les autres institutions prétendument impactées par une intrusion dans des systèmes Salesforce figurent : l’entreprise mondiale de commerce électronique Pitney Bowes, la société canadienne de services financiers Sun Life Financial (Sun Life), le groupe d’hôtels ultra-luxueux Aman Resorts et la société de courtage immobilier commercial Marcus & Millichap. D’après le rapport de Cybernews, après le refus de payer la rançon par le fournisseur de services de sécurité à domicile Alert 360 aux États-Unis, ShinyHunters affirme avoir publié les enregistrements de 2,5 millions d’utilisateurs de la société.
Au 23 avril, d’après l’alerte sur X du CISO de SlowMist 23pds, Anthropic n’a pas encore publié de déclaration officielle concernant ces allégations ; la véracité de la nouvelle n’a pas encore été confirmée par Anthropic ni par d’autres organismes officiels.
D’après le rapport de Cybernews, Inditex a confirmé que sa base de données avait été soumise à un accès non autorisé, mais dans sa déclaration officielle, l’entreprise n’a pas cité explicitement Anodot, ShinyHunters ou tout autre acteur d’attaque spécifique.
D’après un rapport de Cybernews du 21 avril, au cours de la même période, ShinyHunters affirme avoir compromis neuf marques, dont Zara, 7-Eleven et le groupe de croisières Carnival. Les menaces de rançon concernées portent sur plus de 9 millions d’enregistrements d’informations d’identité personnelle. Les données précises des pertes subies par chaque entreprise et les mesures de réponse juridiques n’étaient pas encore toutes publiées au moment de la publication du rapport.
Articles similaires
Les introductions en bourse de SpaceX, OpenAI et Anthropic pourraient attirer plus de $240 milliard, avec un impact potentiel sur la liquidité du marché crypto
Aperçu de DeepSeek-V4 publié avec une fenêtre de contexte de 1M, la solution IA Huawei DCS apporte un support complet
La pénurie de GPU revient alors que Microsoft et Amazon resserrent l’approvisionnement ; les start-ups d’IA subissent une hausse de prix de 32 % et des files d’attente jusqu’en fin d’année
Nvidia déploie l’agent IA Codex d’OpenAI auprès de l’ensemble de son personnel sur l’infrastructure Blackwell
Le Département d’État des États-Unis met en garde contre la distillation du modèle d’IA DeepSeek
La start-up d’IA santé du professeur de Stanford recherche $100M à $1B de valorisation