SlowMist: alerta do CISO — ShinyHunters afirma ter comprometido os sistemas internos da Anthropic

ShinyHunters入侵Anthropic

De acordo com um alerta divulgado em 23 de abril no X pelo CISO da SlowMist (23pds), a organização de hackers ShinyHunters alega ter comprometido sistemas internos relacionados com o modelo Anthropic Mythos e ter partilhado publicamente capturas de ecrã que servem de prova, incluindo o painel de gestão de utilizadores, o dashboard de experiências com IA e análises de desempenho e custos do modelo, mas a Anthropic ainda não emitiu uma declaração.

Alerta do CISO da SlowMist: alegada intrusão nos sistemas da Anthropic

Anthropic內部系統入侵

(Fonte: SlowMist)

Com base no post de 23pds na plataforma X, as capturas de ecrã divulgadas pela ShinyHunters incluem um painel de gestão de utilizadores, um dashboard de experiências com IA e dados de análises de desempenho e custos do modelo. No post, 23pds indica que, tendo em conta que já existem muitas empresas a solicitar testes dos serviços relacionados com a Anthropic, caso a intrusão seja confirmada, as principais empresas tecnológicas e empresas do sector de criptografia poderão enfrentar riscos de segurança indiretos.

Até 23 de abril, a Anthropic ainda não tinha publicado uma declaração pública sobre este assunto, e a veracidade das alegações continua por confirmar junto das entidades oficiais.

Cybernews: ShinyHunters lança ameaças de resgate contra nove marcas

De acordo com a reportagem da Cybernews de 21 de abril, a ShinyHunters alega ter comprometido nove marcas principais e estabelece um prazo: se os valores do resgate relacionados não forem pagos antes de 21 de abril, serão publicados mais de 9 milhões de registos que incluem dados de identificação pessoal e dados internos.

As marcas alegadamente afetadas incluem:

Zara: Segundo a Cybernews, a ShinyHunters alega ter comprometido uma instância da base de dados BigQuery da Zara através da exploração de uma vulnerabilidade da empresa israelita de análise de IA Anodot. A empresa-mãe da Zara, Inditex, confirmou numa declaração oficial que a base de dados sofreu um acesso não autorizado, mas não identificou especificamente a Anodot

7-Eleven: A ShinyHunters alega que o seu ambiente Salesforce foi comprometido, com mais de 600 mil registos alegadamente roubados

Grupo de Cruzeiros Carnival (Carnival Group): A ShinyHunters alega ter roubado mais de 8,7 milhões de registos

De acordo com a Cybernews, a vulnerabilidade relacionada da Anodot terá igualmente conduzido, de forma alegada, ao comprometimento do ambiente Snowflake da Rockstar Games.

Ambiente Salesforce alegadamente comprometido: instituições e dimensão dos dados envolvida

De acordo com a Cybernews, as outras instituições alegadamente afetadas devido a intrusões nos sistemas Salesforce incluem: a empresa global de comércio eletrónico Pitney Bowes, a instituição canadiana de serviços financeiros Sun Life Financial (Sun Life), o grupo de hotéis ultra-luxuosos Aman Resorts e a empresa de mediação imobiliária Marcus & Millichap. Segundo a Cybernews, depois de o fornecedor de serviços de segurança doméstica para famílias nos EUA, Alert 360, ter recusado pagar o resgate, a ShinyHunters terá alegadamente publicado os registos de 2,5 milhões de utilizadores daquela empresa.

Perguntas frequentes

A notícia de que a ShinyHunters alegadamente invadiu os sistemas da Anthropic Mythos foi confirmada oficialmente?

Até 23 de abril, de acordo com o alerta no X do CISO da SlowMist, 23pds, a Anthropic ainda não tinha emitido uma declaração oficial sobre as alegações em causa, e a veracidade da notícia ainda não tinha sido confirmada pela Anthropic nem por outras entidades oficiais.

Que declaração oficial emitiu a Inditex sobre a alegada intrusão na base de dados da Zara?

De acordo com a Cybernews, a Inditex confirmou que a sua base de dados sofreu um acesso não autorizado, mas na sua declaração oficial não identificou especificamente a Anodot, a ShinyHunters nem qualquer outro actor específico do ataque.

Existem casos anteriores registados de grandes intrusões por parte da ShinyHunters?

De acordo com a reportagem da Cybernews de 21 de abril, a ShinyHunters, no mesmo período, alegou ter comprometido nove marcas, incluindo Zara, 7-Eleven e Carnival Group. As ameaças de resgate relacionadas envolviam mais de 9 milhões de registos de dados de identificação pessoal. Os dados específicos das perdas de cada empresa e as medidas de resposta legais ainda não tinham sido divulgados na totalidade à data de publicação da reportagem.

Isenção de responsabilidade: As informações contidas nesta página podem ser provenientes de terceiros e não representam os pontos de vista ou opiniões da Gate. O conteúdo apresentado nesta página é apenas para referência e não constitui qualquer aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou o carácter exaustivo das informações e não poderá ser responsabilizada por quaisquer perdas resultantes da utilização destas informações. Os investimentos em ativos virtuais implicam riscos elevados e estão sujeitos a uma volatilidade de preços significativa. Pode perder todo o seu capital investido. Compreenda plenamente os riscos relevantes e tome decisões prudentes com base na sua própria situação financeira e tolerância ao risco. Para mais informações, consulte a Isenção de responsabilidade.

Related Articles

O Vision Banana da Google: Um modelo visual unificado supera modelos específicos de tarefa na segmentação e na geometria 3D

Mensagem do Gate News, 23 de Abril — Investigadores da Google, incluindo He Kaiming e Xie Saining, publicaram um artigo que apresenta o Vision Banana, um modelo de compreensão visual de propósito geral criado através do ajuste fino leve de instruções da plataforma de geração de imagens Nano Banana Pro ( Gemini 3 Pro Image) da empresa

GateNews27m atrás

Antigo engenheiro da Codex da OpenAI lança Blackstar e angaria $12M na ronda seed liderada pela Abstract

Mensagem de Gate News, 23 de Abril — Daniel Edrisian, um antigo engenheiro da equipa Codex da OpenAI, anunciou o lançamento da Blackstar Computers, uma empresa de hardware de IA que concluiu uma ronda de financiamento seed de $12 milhões. A Abstract liderou a ronda, com participação de SV Angel, Naval Ravikant, Chapter

GateNews1h atrás

Os bancos de Taiwan juntam-se para criar uma IA local! Modelos de linguagem financeiros de grande escala em funcionamento o mais tardar até ao final do ano

As 16 instituições financeiras lideradas pela Chint Trust & Holdings anunciaram o lançamento do projeto “Modelo Financeiro de Linguagem Grande FinLLM”. A primeira versão do modelo bancário está prevista para ser publicada em agosto, e no 1.º trimestre de 2026 serão lançados agentes de IA baseados no FinLLM. O treino terá início em maio, com um orçamento de cerca de 40–70 milhões de yuan. Devido a exigências regulamentares e à necessidade de adaptação ao local, o treino será centrado em dados locais, reforçando a IA soberana, construindo infraestruturas base comuns e alargando-se ao setor do acesso financeiro inclusivo. O plano já foi incluído no plano nacional de desenvolvimento de IA e obteve apoio interministerial.

ChainNewsAbmedia1h atrás

CEO da Google: investimento de 185 mil milhões em capital para 2026; reforço dos investimentos na era dos agentes de IA

O CEO da Google, Sundar Pichai, anunciou a 22 de abril, na conferência Google Cloud Next realizada em Las Vegas, que a Google planeia investir entre 175 mil milhões e 185 mil milhões de dólares em despesas de capital em 2026, para construir a infraestrutura necessária para agentes de inteligência artificial autónomos (AI Agent), o que representa um aumento face aos 31 mil milhões de dólares em 2022.

MarketWhisper2h atrás

A Google revela a lista de candidatos ao novo lançamento da Jules e reposiciona-a como uma plataforma de desenvolvimento de produtos ponta-a-ponta

De acordo com o anúncio oficial da equipa Google Jules em 23 de abril, a orientação do produto da Jules evoluiu de um agente de codificação assíncrona para uma «plataforma de desenvolvimento de produtos agentic ponta a ponta». A nova versão consegue ler o contexto completo do produto, decidir de forma autónoma o próximo rumo de construção e submeter PR. Em paralelo, a equipa oficial anunciou a abertura de uma lista de candidatos para a nova versão.

MarketWhisper2h atrás
Comentar
0/400
Nenhum comentário