SlowMist: alerta do CISO — ShinyHunters afirma ter comprometido os sistemas internos da Anthropic

ShinyHunters入侵Anthropic

De acordo com um alerta divulgado em 23 de abril no X pelo CISO da SlowMist (23pds), a organização de hackers ShinyHunters alega ter comprometido sistemas internos relacionados com o modelo Anthropic Mythos e ter partilhado publicamente capturas de ecrã que servem de prova, incluindo o painel de gestão de utilizadores, o dashboard de experiências com IA e análises de desempenho e custos do modelo, mas a Anthropic ainda não emitiu uma declaração.

Alerta do CISO da SlowMist: alegada intrusão nos sistemas da Anthropic

Anthropic內部系統入侵

(Fonte: SlowMist)

Com base no post de 23pds na plataforma X, as capturas de ecrã divulgadas pela ShinyHunters incluem um painel de gestão de utilizadores, um dashboard de experiências com IA e dados de análises de desempenho e custos do modelo. No post, 23pds indica que, tendo em conta que já existem muitas empresas a solicitar testes dos serviços relacionados com a Anthropic, caso a intrusão seja confirmada, as principais empresas tecnológicas e empresas do sector de criptografia poderão enfrentar riscos de segurança indiretos.

Até 23 de abril, a Anthropic ainda não tinha publicado uma declaração pública sobre este assunto, e a veracidade das alegações continua por confirmar junto das entidades oficiais.

Cybernews: ShinyHunters lança ameaças de resgate contra nove marcas

De acordo com a reportagem da Cybernews de 21 de abril, a ShinyHunters alega ter comprometido nove marcas principais e estabelece um prazo: se os valores do resgate relacionados não forem pagos antes de 21 de abril, serão publicados mais de 9 milhões de registos que incluem dados de identificação pessoal e dados internos.

As marcas alegadamente afetadas incluem:

Zara: Segundo a Cybernews, a ShinyHunters alega ter comprometido uma instância da base de dados BigQuery da Zara através da exploração de uma vulnerabilidade da empresa israelita de análise de IA Anodot. A empresa-mãe da Zara, Inditex, confirmou numa declaração oficial que a base de dados sofreu um acesso não autorizado, mas não identificou especificamente a Anodot

7-Eleven: A ShinyHunters alega que o seu ambiente Salesforce foi comprometido, com mais de 600 mil registos alegadamente roubados

Grupo de Cruzeiros Carnival (Carnival Group): A ShinyHunters alega ter roubado mais de 8,7 milhões de registos

De acordo com a Cybernews, a vulnerabilidade relacionada da Anodot terá igualmente conduzido, de forma alegada, ao comprometimento do ambiente Snowflake da Rockstar Games.

Ambiente Salesforce alegadamente comprometido: instituições e dimensão dos dados envolvida

De acordo com a Cybernews, as outras instituições alegadamente afetadas devido a intrusões nos sistemas Salesforce incluem: a empresa global de comércio eletrónico Pitney Bowes, a instituição canadiana de serviços financeiros Sun Life Financial (Sun Life), o grupo de hotéis ultra-luxuosos Aman Resorts e a empresa de mediação imobiliária Marcus & Millichap. Segundo a Cybernews, depois de o fornecedor de serviços de segurança doméstica para famílias nos EUA, Alert 360, ter recusado pagar o resgate, a ShinyHunters terá alegadamente publicado os registos de 2,5 milhões de utilizadores daquela empresa.

Perguntas frequentes

A notícia de que a ShinyHunters alegadamente invadiu os sistemas da Anthropic Mythos foi confirmada oficialmente?

Até 23 de abril, de acordo com o alerta no X do CISO da SlowMist, 23pds, a Anthropic ainda não tinha emitido uma declaração oficial sobre as alegações em causa, e a veracidade da notícia ainda não tinha sido confirmada pela Anthropic nem por outras entidades oficiais.

Que declaração oficial emitiu a Inditex sobre a alegada intrusão na base de dados da Zara?

De acordo com a Cybernews, a Inditex confirmou que a sua base de dados sofreu um acesso não autorizado, mas na sua declaração oficial não identificou especificamente a Anodot, a ShinyHunters nem qualquer outro actor específico do ataque.

Existem casos anteriores registados de grandes intrusões por parte da ShinyHunters?

De acordo com a reportagem da Cybernews de 21 de abril, a ShinyHunters, no mesmo período, alegou ter comprometido nove marcas, incluindo Zara, 7-Eleven e Carnival Group. As ameaças de resgate relacionadas envolviam mais de 9 milhões de registos de dados de identificação pessoal. Os dados específicos das perdas de cada empresa e as medidas de resposta legais ainda não tinham sido divulgados na totalidade à data de publicação da reportagem.

Isenção de responsabilidade: As informações contidas nesta página podem ser provenientes de terceiros e não representam os pontos de vista ou opiniões da Gate. O conteúdo apresentado nesta página é apenas para referência e não constitui qualquer aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou o carácter exaustivo das informações e não poderá ser responsabilizada por quaisquer perdas resultantes da utilização destas informações. Os investimentos em ativos virtuais implicam riscos elevados e estão sujeitos a uma volatilidade de preços significativa. Pode perder todo o seu capital investido. Compreenda plenamente os riscos relevantes e tome decisões prudentes com base na sua própria situação financeira e tolerância ao risco. Para mais informações, consulte a Isenção de responsabilidade.

Related Articles

Google Cloud e CVC fazem parceria para acelerar a transformação de agentes de IA para as empresas do portefólio

Mensagem de Gate News, 23 de Abril — A Google Cloud e o gigante de private equity CVC anunciaram uma parceria estratégica para acelerar a transformação de agentes de IA para a CVC e para centenas de empresas no seu portefólio de investimentos. A colaboração irá tirar partido da plataforma de inteligência artificial da Google Cloud e

GateNews6m atrás

Anker Revela Primeiro Chip de IA Compute-in-Memory Thus; CEO Promete Investimento Ilimitado em Tecnologia Avançada

Mensagem da Gate News, 23 de abril — A Anker Innovation, uma das principais marcas globais de eletrónica de consumo, revelou no dia 22 de abril o seu primeiro chip de áudio de IA Compute-in-Memory de rede neuronal, (CIM), chamado Thus™. O CEO e fundador Yang Meng apresentou as três principais iniciativas tecnológicas da empresa em IA na extremidade: o chip Thus™

GateNews45m atrás

Antigos executivos da Meta lançam a Sooth Labs, startup de previsão de eventos em IA, que angaria $50M a uma avaliação de $335M

Mensagem de Gate News, 23 de Abril — A Sooth Labs, um laboratório de investigação em IA fundado por antigos empregados da Meta, está a angariar aproximadamente $50 milhões numa avaliação de cerca de $335 milhões, com a Felicis Ventures a liderar a ronda. Yann LeCun e Jeff Dean, o principal cientista da Google, são investidores participantes, enquanto a Meta

GateNews56m atrás

Empresa de Dados de IA Mercor Atingida por pelo Menos 7 Processos de Ação Coletiva por Violação de Dados, Monitorização por Computador

Mensagem do Gate News, 23 de abril — A empresa de rotulagem de dados de IA Mercor, avaliada em $10 mil milhões e sediada em São Francisco, enfrenta pelo menos sete processos de ação coletiva movidos nas últimas semanas devido a violações de dados por terceiros. A empresa trabalha com clientes, incluindo OpenAI, Anthropic e Meta, fornecendo dados de feedback para treino de IA através de trabalhadores contratados. Os dados divulgados incluem entrevistas em vídeo de contratados, dados biométricos faciais e capturas de ecrã do computador. Foram apresentados na terça-feira, no Norte da Califórnia, processos que alegam que a Mercor recolheu dados de verificação de antecedentes de candidatos a emprego e os partilhou com parceiros em violação de regulamentos federais. Os demandantes também acusam a empresa de monitorizar os computadores dos contratados e de partilhar dados com clientes, utilizando entrevistas em vídeo para treinar modelos de IA, e treinar modelos dos clientes com materiais potencialmente pertencentes a outras empresas. A Mercor nega as alegações, afirmando que cumpre todas as leis aplicáveis e que contratou especialistas forenses de terceiros para investigar a violação. David Bevvino-Berv, um antigo empregado do Goldman Sachs e um dos demandantes, afirma que viu modelos financeiros e prompts contendo marcadores de terminais de dados institucionais e nomes reais de contrapartes enquanto trabalhava na Mercor, sugerindo informação proprietária de outras firmas. Outro demandante, Thitipun Srinarmwong, alega que os gestores de projeto incentivaram os trabalhadores a usar dados reais dos seus trabalhos principais, com apenas anonimização, e que os revisores criticaram as suas submissões como "demasiado curtas e demasiado vagas" quando ele deliberadamente ocultou informação sensível. A Mercor exige que os contratados instalem o software de screenshots Insightful, que os trabalhadores dizem conseguir capturar capturas de ecrã a cada minuto. Bevvino-Berv relata que o Insightful capturou imagens de aproximadamente 240 candidaturas, incluindo o seu portal de conta bancária e de seguro de saúde, sem notificação prévia de que o monitorização se estenderia para além de trabalho relacionado com a Mercor. A Meta suspendeu a sua parceria com a Mercor e lançou uma investigação. A Mercor empregou 30.000 contratados em 2025.

GateNews1h atrás

A SpaceX Estima o Mercado Total Endereçável em 28,5 Biliões de Dólares, Com 26,5T da Seção de IA

Mensagem da Gate News, 23 de abril — A SpaceX estima que o seu mercado total endereçável (TAM) é de 28,5 biliões de dólares, segundo documentos internos. A empresa prevê que mais de 90% do mercado, aproximadamente 26,5 biliões de dólares, venha da inteligência artificial. Espera-se que a IA empresarial responda pela maioria da oportunidade de mercado de IA, representando cerca de 22,7 biliões de dólares do TAM total.

GateNews1h atrás

《Naval Handbook》Naval lança fundo de IA USVC, também os pequenos investidores podem investir antes da estreia em OpenAI, Anthropic

O conhecido investidor de Silicon Valley, Naval, viu a sua AngelList lançar recentemente um novo fundo chamado USVC, com o objetivo de permitir que investidores comuns participem indiretamente em empresas tecnológicas privadas em alta, como a OpenAI, Anthropic, xAI, Vercel, Crusoe, Sierra e Legora, com um requisito mínimo de apenas 500 dólares. Oficialmente, apresentaram-no como «investir para construir empresas do futuro antes que tudo se torne óbvio» e salientaram que se trata de um fundo aberto a todos os investidores, sem necessidade de qualificações de investidor qualificado, tentando transformar ativos de capital de risco que no passado só pertenciam a ricos e a pessoas do círculo interno num produto que também os pequenos investidores podem alcançar. Pode investir em empresas de IA em fase inicial com apenas 500 dólares A narrativa central do USVC é muito direta: quando cada vez mais startups em destaque escolhem permanecer no mercado privado durante longos períodos, o crescimento verdadeiramente explosivo das avaliações, muitas vezes, em I

ChainNewsAbmedia2h atrás
Comentar
0/400
Nenhum comentário