
De acordo com um alerta publicado em 23 de abril no X pelo CISO da SlowMist, 23pds, o grupo de hackers ShinyHunters alega ter invadido sistemas internos relacionados ao modelo Anthropic Mythos e ter compartilhado publicamente evidências em forma de capturas de tela, incluindo o painel de gerenciamento de usuários, o painel de experimentos de IA e análises de desempenho e custos do modelo; entretanto, a Anthropic ainda não emitiu uma declaração.

(Fonte: SlowMist)
De acordo com a postagem de 23pds no X, as capturas de tela publicadas pela ShinyHunters incluem o painel de gerenciamento de usuários, o painel de experimentos de IA e dados de análise de desempenho e custos do modelo. Na postagem, 23pds aponta que, considerando já haver muitas empresas solicitando testes dos serviços relacionados à Anthropic, uma vez que a situação de invasão seja confirmada, empresas de tecnologia de ponta e empresas ligadas ao setor de criptografia podem enfrentar riscos de segurança indiretos.
Até 23 de abril, a Anthropic não fez nenhuma declaração pública sobre o assunto; a veracidade das alegações ainda aguarda confirmação oficial.
De acordo com um relatório da Cybernews de 21 de abril, a ShinyHunters alega ter invadido nove marcas principais e definiu um prazo: se os valores da extorsão relacionados não forem pagos antes de 21 de abril, serão publicados mais de 9 milhões de registros que incluem informações de identidade pessoal e dados internos.
As marcas alegadamente afetadas incluem:
Zara: de acordo com o relatório da Cybernews, a ShinyHunters alega ter invadido a instância do banco de dados BigQuery da Zara por meio de uma vulnerabilidade na empresa israelense de análise de IA Anodot. A empresa-mãe da Zara, Inditex, confirmou em sua declaração oficial que houve acesso não autorizado ao banco de dados, mas não citou especificamente Anodot
7-Eleven: a ShinyHunters alega que seu ambiente Salesforce foi invadido, com mais de 600 mil registros supostamente roubados
Grupo de cruzeiros Carnival (Carnival Group): a ShinyHunters alega ter furtado mais de 8,7 milhões de registros
De acordo com o relatório da Cybernews, a vulnerabilidade relacionada da Anodot também teria levado à invasão do ambiente Snowflake da Rockstar Games.
De acordo com a Cybernews, outras instituições que teriam sido afetadas pela invasão de sistemas Salesforce incluem: a empresa global de comércio eletrônico Pitney Bowes, a instituição canadense de serviços financeiros Sun Life Financial (Sun Life), o grupo de hotéis de altíssimo padrão Aman Resorts (Aman Resorts) e a empresa de mediação imobiliária comercial Marcus & Millichap. De acordo com o relatório da Cybernews, depois que um provedor de serviços de segurança residencial nos EUA Alert 360 recusou pagar a extorsão, a ShinyHunters alegou ter divulgado os registros de 2,5 milhões de usuários daquela empresa.
Até 23 de abril, de acordo com o alerta no X do CISO da SlowMist 23pds, a Anthropic ainda não emitiu uma declaração oficial sobre as alegações relacionadas; a veracidade da notícia ainda não foi confirmada pela Anthropic ou por outras autoridades oficiais.
De acordo com o relatório da Cybernews, a Inditex confirmou que seu banco de dados foi acessado sem autorização, mas em sua declaração oficial não citou especificamente Anodot, ShinyHunters ou qualquer agente de ataque específico.
De acordo com o relatório da Cybernews de 21 de abril, a ShinyHunters, no mesmo período, alegou ter invadido nove marcas, incluindo Zara, 7-Eleven e Carnival Group, entre outras. As ameaças de extorsão envolviam mais de 9 milhões de registros de informações de identidade pessoal. Os dados específicos das perdas de cada empresa e as medidas de resposta legais ainda não haviam sido divulgados totalmente até a data de publicação do relatório.
Related Articles
CEO do Google: Capex de 2026 chega a US$ 185 bilhões, aumento de investimentos na era dos agentes de IA
O Google Jules divulga uma lista de possíveis nomes do novo lançamento aberto e a reposiciona como uma plataforma de desenvolvimento de produtos ponta a ponta
Google Jules é rebrandada como plataforma de desenvolvimento de produtos agentic ponta a ponta e abre lista de espera para nova versão
A Perplexity revela método de pós-treinamento de agente de busca na web; modelo baseado em Qwen3.5 supera GPT-5.4 em acurácia e custo
TikTok Remove Mais de 538.000 Vídeos Não Autorizados Gerados por IA; Várias Plataformas Lançam Iniciativas de Governança
Finanças Tradicionais Vão Acelerar a Entrada no Mercado de Criptos, Diz o Economista Fu Peng