Drevet af
News

Semafor: Kina-tilknyttet gruppe mistænkes for at have fået adgang til Anthropics tophemmelige AI

Trump-regeringen pålagde den 13. juni 2026 Anthropic at indskrænke adgangen til sin mest avancerede AI-model inden for cybersikkerhed, hvilket fik virksomheden til at spærre adgangen på verdensplan. Semafor rapporterer, at en gruppe med tilknytning til Kina var mistænkt for at have skaffet sig uautoriseret adgang til systemet.

SKREVET AF
DEL
Semafor: Kina-tilknyttet gruppe mistænkes for at have fået adgang til Anthropics tophemmelige AI

Vigtigste konklusioner

  • Trump-administrationen udstedte eksportkontrol den 13. juni, hvilket tvang Anthropic til at trække Mythos og Fable 5 tilbage på verdensplan.
  • Semafor rapporterer, at aktører med tilknytning til Kina mistænkes for at have fået adgang til Mythos, hvilket vækker frygt for reverse engineering med hensyn til den amerikanske sikkerhed.
  • Kryptoplatforme, herunder Coinbase, mister adgangen til defensiv AI, da Anthropics Project Glasswing står over for en usikker tidsplan.

Hvad skete der

Anthropic lukkede den globale adgang til to AI-modeller, Mythos og Fable 5, efter et direktiv fra Handelsministeriet, der henviste til nationale sikkerhedsinteresser. Da det ikke er teknisk muligt at verificere brugernes nationalitet pr. API-session i realtid, fjernede Anthropic begge modeller helt fra markedet i stedet for at forsøge en selektiv håndhævelse.

Semafor sagde i en eksklusiv rapport af Reed Albergotti, der blev offentliggjort i denne uge, at beslutningen om eksportkontrol delvist var motiveret af mistanke om, at en gruppe med tilknytning til Kina havde fået adgang til Mythos. Hvis den kinesiske regering fik fat i modellen, frygtede amerikanske embedsmænd, at Beijing kunne reverse-engineere den gennem en proces kendt som "destillation" og dermed effektivt replikere dens kapaciteter.

Det er stadig uklart, hvilken specifik organisation der var involveret, hvordan adgangen fandt sted, eller hvordan Det Hvide Hus fik kendskab til det.

Hvad er Mythos

Anthropic lancerede Claude Mythos Preview i april 2026 som en banebrydende AI-model bygget op omkring autonom cybersikkerhedsangreb og -forsvar. Virksomheden anså det for farligt at frigive modellen til offentligheden og begrundede dette med dens evne til at identificere og udnytte hidtil ukendte sårbarheder i software i stor skala.

Nøglefunktioner dokumenteret af Anthropic omfatter:

  • Autonom identifikation af tusindvis af alvorlige zero-day-sårbarheder på tværs af større operativsystemer og browsere
  • Opdagelse af en 27 år gammel sårbarhed i OpenBSD, der kan forårsage nedbrud via fjernadgang, og som anvendes i kritisk infrastruktur
  • Kædede Linux-kernel-exploits, der muliggør fuld privilegieeskalering
  • 83,1 % nøjagtighed i CyberGym-benchmarken for reproduktion af sårbarheder

Anthropic anslog, at AI-accelererede angreb kunne reducere det, der i øjeblikket tager måneder af ekspertarbejde, til få minutter. Cyberkriminalitet koster allerede anslået 500 milliarder dollars årligt på verdensplan.

Adgangen var begrænset til ca. 12 navngivne virksomhedspartnere og mere end 40 yderligere organisationer gennem Project Glasswing, et defensivt initiativ designet til at finde og lappe sårbarheder, før ondsindede aktører kunne udnytte dem.

Fable 5 Jailbreak

En anden model, Fable 5, en forbrugerversion af Mythos bygget med sikkerhedsforanstaltninger mod avanceret cyberbrug, blev udgivet i begyndelsen af juni. David Sacks, AI-rådgiver i Det Hvide Hus, skrev på X, at Anthropics CEO, Dario Amodei, var blevet underrettet om, at Fable 5 var blevet jailbreaket, men angiveligt nedtonede risikoen og afviste at tage fat på problemet.

Sacks sagde, at administrationen "værdsætter Anthropics tekniske kompetencer" og beskrev situationen som "alvorlig, men let at løse", og tilføjede, at "bolden ligger hos Anthropic".

Anthropic bestred alvoren af jailbreaken og erklærede, at den var af begrænset omfang og involverede problemer, der allerede var til stede i andre offentligt tilgængelige modeller. Virksomheden erklærede også, at Det Hvide Hus ikke rejste bekymringer om kinesisk adgang under direkte drøftelser, som fokuserede på Fable 5 og bypass-teknikken.

Hvorfor kryptoplatforme følger med

Mythos har direkte relevans for sikkerheden af digitale aktiver. Anthropics arbejde med modellen identificerede millioner i potentiel eksponering for udnyttelse af blockchain, og modellen kan selvstændigt undersøge smart contracts, decentraliserede finansprotokoller (DeFi), API'er og opbevaringssystemer for svagheder.

Store børser, herunder Coinbase, havde angiveligt indledt drøftelser om defensiv adgang gennem Project Glasswing. Den globale adgangssuspension standser disse aftaler for ikke-godkendte parter og fjerner et vigtigt defensivt værktøj fra operatører uden for listen over godkendte partnere. For nylig, lige før Claude Fable 5 og Mythos 5 blev forbudt, hævdede Zcash-grundlæggeren, at Mythos havde auditeret hele Zcash-kæden og ikke fundet nogen fejl.

Sikkerhedseksperter, der stolede på modellens sårbarhedsscanningsfunktioner, har nu ingen adgangsvej. Dette hul gavner enhver aktør, der muligvis allerede har fået fat i en kopi.

AI-konkurrence mellem USA og Kina

Hændelsen passer ind i et bredere mønster. Semafors rapportering og tidligere afsløringer knytter kinesiske statsrelaterede aktører til tidligere forsøg på at bruge Anthropic-modeller til cyberspionage. En kampagne dokumenteret af Anthropic, benævnt GTG-1002, knyttede kinesiske statsaktører til AI-assisterede angreb mod omkring 30 enheder, herunder finansielle institutioner.
Tysklands cybersikkerhedsmyndigheder har separat advaret om, at kinesiske AI-udbydere tilsyneladende reducerer offentlige opdateringer, mens de internt opbygger kapaciteter svarende til Mythos. Kina har datacenterinfrastrukturen og regnekapaciteten til at forfølge denne udviklingsvej.

Suspensionen af adgangen til Mythos og Fable 5 er fortsat i kraft pr. 14. juni 2026. Anthropic har ikke offentliggjort en tidsplan for genoprettelse af tjenesten.