
根據慢霧(SlowMist)首席資訊安全長 23pds 於 4 月 23 日在 X 平台發布的警示,駭客組織 ShinyHunters 聲稱已入侵與 Anthropic Mythos 模型相關的內部系統,並公開分享用戶管理面板、AI 實驗儀表板及模型性能與成本分析等截圖佐證,但 Anthropic 官方尚未發表聲明。
慢霧 CISO 示警:Anthropic 系統遭聲稱入侵

(來源:慢霧)
根據 23pds 在 X 平台的帖文,ShinyHunters 公開的截圖涵蓋用戶管理面板、AI 實驗儀表板以及模型性能與成本分析數據。23pds 在帖文中指出,鑑於已有大量企業申請試用 Anthropic 相關服務,一旦入侵情況獲確認,頭部科技企業及加密產業相關企業可能面臨間接安全風險。
截至 4 月 23 日,Anthropic 尚未就此事發表公開聲明,相關聲稱的真實性尚待官方確認。
Cybernews:ShinyHunters 向九大品牌發出勒索威脅
根據 Cybernews 於 4 月 21 日的報道,ShinyHunters 聲稱已入侵九個主要品牌,並設定截止日期:若相關勒索款項在 4 月 21 日前未獲支付,將公開超過 900 萬條包含個人身份信息及內部數據的記錄。
聲稱受波及的品牌涵蓋:
Zara:根據 Cybernews 報道,ShinyHunters 聲稱透過以色列 AI 分析公司 Anodot 的漏洞入侵 Zara 的 BigQuery 資料庫實例。Zara 母公司 Inditex 已在官方聲明中確認資料庫遭到未經授權的存取,但未具體點名 Anodot
7-Eleven:ShinyHunters 聲稱其 Salesforce 環境遭到入侵,逾 60 萬筆記錄據稱被盜
嘉年華郵輪集團(Carnival Group):ShinyHunters 聲稱竊取逾 870 萬筆記錄
根據 Cybernews 報道,Anodot 的相關漏洞亦據稱導致 Rockstar Games 的 Snowflake 環境遭到入侵。
Salesforce 環境遭入侵:涉及機構與數據規模
根據 Cybernews 報道,其他聲稱因 Salesforce 系統遭入侵而受影響的機構包括:全球電子商務公司 Pitney Bowes、加拿大金融服務機構 Sun Life Financial(永明人壽)、超豪華酒店集團安縵度假酒店(Aman Resorts)及商業地產經紀公司 Marcus & Millichap。根據 Cybernews 報道,美國家庭安全服務提供商 Alert 360 拒絕支付勒索款項後,ShinyHunters 聲稱已公開該公司 250 萬筆用戶記錄。
常見問題
ShinyHunters 聲稱入侵 Anthropic Mythos 系統的消息是否已獲官方確認?
截至 4 月 23 日,根據慢霧 CISO 23pds 的 X 平台警示,Anthropic 尚未就相關聲稱發表官方聲明,消息真實性尚未獲 Anthropic 或其他官方機構確認。
Inditex 就 Zara 資料庫遭入侵一事發表了何種官方聲明?
根據 Cybernews 報道,Inditex 已確認其資料庫曾遭到未經授權的存取,但在官方聲明中未具體點名 Anodot、ShinyHunters 或任何特定攻擊方。
ShinyHunters 此前是否有已記錄的大規模入侵案例?
根據 Cybernews 4 月 21 日報道,ShinyHunters 於同一時期聲稱入侵 Zara、7-Eleven、嘉年華郵輪集團等九大品牌,相關勒索威脅涉及超過 900 萬條個人身份信息記錄。各企業的具體損失數據及法律應對措施截至報道發布時尚未全部公開。
免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見
聲明。
相關文章
Google Jules 重新品牌為端到端代理式產品開發平台,為新版本開放候補名單
Gate News 訊息,4 月 23 日——Google 的 Jules 團隊宣布為產品新版本開放候補名單,將 Jules 從非同步程式碼代理重新定位為端到端的代理式產品開發平台。根據官方描述,升級後的平台可讀取完整產品情境,判斷接下來應該建立什
GateNews20分鐘前
Perplexity 揭露 Web 搜尋代理後訓練方法;基於 Qwen3.5 的模型在準確率與成本上超越 GPT-5.4
Perplexity 使用搭配 Qwen3.5 模型的 SFT,並在其後使用帶有 RL 的強化學習;透過多跳 QA 資料集與規則量表檢查來提升搜尋的準確性與效率,實現業界一流的 FRAMES 表現。
摘要:Perplexity 的線上搜尋代理後訓練流程,結合監督式微調 (SFT),以透過線上強化學習 (RL)(使用 GRPO 演算法)來強制遵循指令與語言一致性。RL 階段使用專有的多跳可驗證問答資料集,以及基於規則量表的對話資料,以防止 SFT 漂移,並採用獎勵閘控與同組內效率懲罰。評估顯示 Qwen3.5-397B-SFT-RL 在 FRAMES 上取得頂尖表現:單次工具呼叫準確率為 57.3%,四次呼叫為 73.9%,每次查詢成本為 $0.02;在這些指標上超越 GPT-5.4 與 Claude Sonnet 4.6。定價採用 API 計費,且不包含快取。
GateNews53分鐘前
TikTok 移除超過 538,000 支未授權的 AI 生成影片;多個平台啟動治理計畫
Gate 新聞訊息,4 月 23 日 — TikTok 宣布對侵犯用戶權益的 AI 生成內容展開全面打擊,並披露截至目前已移除超過 538,000 支影片,且已對超過 4,000 個帳戶進行處罰。該平台將把執法重點放在 AI 深偽、聲音
GateNews1小時前
經濟學家傅鵬稱:傳統金融將加速進入加密市場
Gate News 消息,4 月 23 日——新火集團首席經濟學家傅鵬(Fu Peng)在 2026 年香港機構數位財富管理高峰會上,分享了傳統金融與加密資產趨同的展望。據傅鵬所言,傳統金融機構與加密市場的整合
GateNews1小時前
OpenAI Codex 團隊修復 OpenClaw 驗證錯誤,顯著改善代理行為
OpenClaw 從 Pi 切換到 Codex harness,以修復靜默驗證回退,並透過兩個 PR 分別解決橋接與回退問題;修復之後,代理程式從淺層心跳輪詢轉向完整的工作迴圈,讓進度得以推進。
摘要:OpenClaw 的 Codex harness 優化處理了一個關鍵的驗證漏洞:當使用 Codex 搭配 OpenAI 模型時,系統會靜默回退到 Pi harness。兩個拉取請求修復驗證橋接並防止靜默回退,進而變更執行階段的介面適配器。結果是,代理程式的行為從淺層心跳輪詢演進為完整的工作迴圈:讀取上下文、分析任務、編輯程式庫並驗證進度,提升跨心跳的連貫性與可見度。
GateNews1小時前
Anthropic 武器級資安模型 Mythos 遭未授權存取:他們是如何做到的?
彭博報導,一私人論壇群組透過 Anthropic 第三方承包商的合法授權,未授權存取 Mythos。Mythos 為企業用的防禦型 AI,僅開放給經嚴格審核的大型機構。群組利用對模型 URL 的掌握推測系統位置進入,並提供截圖示範,稱仍在使用但無惡意。Anthropic 正調查,初步認定為權限濫用而非外部入侵。此事顯示將高敏感模型交由第三方控管的風險,需提升治理韌性與信任機制。
鏈新聞abmedia2小時前