
根据慢雾(SlowMist)首席信息安全长 23pds 于 4 月 23 日在 X 平台发布的警示,黑客组织 ShinyHunters 声称已入侵与 Anthropic Mythos 模型相关的内部系统,并公开分享用于用户管理面板、AI 实验仪表板以及模型性能与成本分析等截图佐证,但 Anthropic 官方尚未发表声明。
慢雾 CISO 示警:Anthropic 系统遭声称入侵

(来源:慢雾)
根据 23pds 在 X 平台的帖文,ShinyHunters 公开的截图涵盖用户管理面板、AI 实验仪表板以及模型性能与成本分析数据。23pds 在帖文中指出,鉴于已有大量企业申请试用 Anthropic 相关服务,一旦入侵情况获确认,头部科技企业及加密产业相关企业可能面临间接安全风险。
截至 4 月 23 日,Anthropic 尚未就此事发表公开声明,相关声称的真实性尚待官方确认。
Cybernews:ShinyHunters 向九大品牌发出勒索威胁
根据 Cybernews 于 4 月 21 日的报道,ShinyHunters 声称已入侵九个主要品牌,并设置截止日期:若相关勒索款项在 4 月 21 日前未获支付,将公开超过 900 万条包含个人身份信息及内部数据的记录。
声称受波及的品牌涵盖:
Zara:根据 Cybernews 报道,ShinyHunters 声称通过以色列 AI 分析公司 Anodot 的漏洞入侵 Zara 的 BigQuery 数据库实例。Zara 母公司 Inditex 已在官方声明中确认数据库遭到未经授权的存取,但未具体点名 Anodot
7-Eleven:ShinyHunters 声称其 Salesforce 环境遭到入侵,逾 60 万条记录据称被盗
嘉年华邮轮集团(Carnival Group):ShinyHunters 声称窃取逾 870 万条记录
根据 Cybernews 报道,Anodot 的相关漏洞亦据称导致 Rockstar Games 的 Snowflake 环境遭到入侵。
Salesforce 环境遭入侵:涉及机构与数据规模
根据 Cybernews 报道,其他声称因 Salesforce 系统遭入侵而受影响的机构包括:全球电子商务公司 Pitney Bowes、加拿大金融服务机构 Sun Life Financial(永明人寿)、超豪华酒店集团安缦度假酒店(Aman Resorts)及商业地产经纪公司 Marcus & Millichap。根据 Cybernews 报道,美国家庭安全服务提供商 Alert 360 拒绝支付勒索款项后,ShinyHunters 声称已公开该公司 250 万名用户记录。
常见问题
ShinyHunters 声称入侵 Anthropic Mythos 系统的消息是否已获官方确认?
截至 4 月 23 日,根据慢雾 CISO 23pds 的 X 平台警示,Anthropic 尚未就相关声称发表官方声明,消息真实性尚未获 Anthropic 或其他官方机构确认。
Inditex 就 Zara 数据库遭入侵一事发表了何种官方声明?
根据 Cybernews 报道,Inditex 已确认其数据库曾遭到未经授权的存取,但在官方声明中未具体点名 Anodot、ShinyHunters 或任何特定攻击方。
ShinyHunters 此前是否有已记录的大规模入侵案例?
根据 Cybernews 4 月 21 日报道,ShinyHunters 于同一时期声称入侵 Zara、7-Eleven、嘉年华邮轮集团等九大品牌,相关勒索威胁涉及超过 900 万条个人身份信息记录。各企业的具体损失数据及法律应对措施截至报道发布时尚未全部公开。
免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见
声明。
相关文章
Google Jules 重新定位为端到端智能体式产品开发平台,开启新版本候补名单
Gate News 消息,4月23日——Google 的 Jules 团队宣布为产品新版本开启候补名单,将 Jules 从异步代码编写代理重新定位为端到端的智能体式产品开发平台。根据官方描述,这个升级后的平台会读取完整的产品上下文,决定接下来应该构建什么,提出解决方案,并提交拉取请求。
GateNews20 分钟前
Perplexity 公开网页搜索代理的后训练方法;基于 Qwen3.5 的模型在准确率与成本上胜过 GPT-5.4
Perplexity 使用 Qwen3.5 模型进行先 SFT 后 RL 的训练流程,借助多跳 QA 数据集和评分规则检查来提升搜索的准确性与效率,实现同类最佳的 FRAMES 表现。
摘要:Perplexity 面向网页搜索代理的后训练工作流将使用监督微调 (SFT) 来强化指令遵循与语言一致性,并通过 GRPO 算法结合在线强化学习 (RL)。强化学习阶段使用专有的多跳可验证 QA 数据集以及基于评分规则的对话数据,以防止 SFT 漂移,并采用奖励门控与组内效率惩罚。评估显示,Qwen3.5-397B-SFT-RL 在 FRAMES 上取得顶级表现:单次工具调用准确率为 57.3%,四次调用为 73.9%,成本为每次查询 $0.02,且在这些指标上优于 GPT-5.4 和 Claude Sonnet 4.6。定价基于 API,并且不包括缓存。
GateNews53 分钟前
TikTok移除超538,000个AI生成的未授权视频;多家平台启动治理举措
Gate 新闻消息,4月23日——TikTok宣布对侵犯用户权益的AI生成内容进行全面打击,披露截至目前已移除超过538,000个视频,并对4,000多个账号进行了处罚。该平台将优先打击AI深度伪造、语音
GateNews1小时前
经济学家付鹏称:传统金融将加速进入加密市场
Gate 新闻消息,4 月 23 日——Xinfire 集团首席经济学家付鹏在 2026 年香港机构数字财富管理峰会上,分享了关于传统金融与加密资产趋同的前景。根据付鹏的说法,传统金融机构与加密市场的融合
GateNews1小时前
OpenAI Codex团队修复OpenClaw身份验证错误,显著改善智能体表现
OpenClaw从Pi切换到Codex挂载器(harness),以修复静默的身份验证后备机制;通过两个PR分别解决桥接与后备问题;修复后,智能体从浅层心跳轮询转向完整的工作循环,使得进展得以推进。
摘要:OpenClaw的Codex挂载器优化解决了一个关键的身份验证缺陷,该缺陷会在使用OpenAI模型的Codex时,导致静默回退到Pi挂载器。两项拉取请求修复了身份验证桥接,并防止静默回退,从而更改了运行时适配器。其结果是,智能体行为从浅层心跳轮询演进为完整的工作循环:读取上下文、分析任务、编辑代码仓库,并验证进展,从而提升跨心跳的连续性与可视性。
GateNews1小时前
Anthropic 武器级网络安全模型 Mythos 遭未授权访问:他们是如何做到的?
彭博报道,一私人论坛群组通过 Anthropic 第三方承包商的合法授权,未授权访问 Mythos。Mythos 为企业用的防御型 AI,仅开放给经过严格审核的大型机构。该群组利用对模型 URL 的掌握推测系统位置进入,并提供截图示范,称仍在使用但无恶意。Anthropic 正在调查,初步认定为权限滥用而非外部入侵。此事显示将高敏感模型交由第三方管控的风险,需提升治理韧性与信任机制。
鏈新聞abmedia2小时前