Moomoo? CISO? Alerta: ShinyHunters afirma haber comprometido los sistemas internos de Anthropic

ShinyHunters入侵Anthropic

Según la alerta publicada en la plataforma X el 23 de abril por el director de información de ciberseguridad (CISO) 23pds de SlowMist, el grupo de hackers ShinyHunters afirma haber comprometido sistemas internos relacionados con el modelo Anthropic Mythos y comparte públicamente capturas de pantalla como respaldo, que incluyen el panel de gestión de usuarios, el panel de experimentos de IA y análisis del rendimiento y los costos del modelo; sin embargo, Anthropic aún no ha emitido una declaración.

Alerta del CISO de SlowMist: presunta intrusión en los sistemas de Anthropic

Anthropic內部系統入侵

(Fuente: SlowMist)

De acuerdo con la publicación de 23pds en la plataforma X, las capturas de pantalla publicadas por ShinyHunters abarcan el panel de gestión de usuarios, el panel de experimentos de IA y datos de análisis del rendimiento y los costos del modelo. En su publicación, 23pds indicó que, dado que ya existen numerosas empresas que solicitan pruebas de los servicios relacionados con Anthropic, una vez que se confirme la intrusión, las principales empresas tecnológicas y las empresas vinculadas a la industria de las criptomonedas podrían enfrentar riesgos de seguridad indirectos.

A fecha del 23 de abril, Anthropic no ha emitido una declaración pública sobre este asunto; la veracidad de las afirmaciones mencionadas aún debe ser confirmada oficialmente.

Cybernews: ShinyHunters envía amenazas de ransomware a nueve marcas

Según el informe de Cybernews del 21 de abril, ShinyHunters afirma haber comprometido nueve marcas principales y establece un plazo: si los pagos de rescate relacionados no se abonan antes del 21 de abril, se publicarán más de 9 millones de registros que incluyen información de identidad personal y datos internos.

Las marcas que se dice que han sido afectadas incluyen:

Zara: De acuerdo con el informe de Cybernews, ShinyHunters afirma haber invadido instancias de la base de datos BigQuery de Zara mediante la explotación de una vulnerabilidad de la empresa israelí de análisis de IA Anodot. El grupo matriz de Zara, Inditex, confirmó en una declaración oficial que hubo acceso no autorizado a la base de datos, pero no identificó específicamente a Anodot

7-Eleven: ShinyHunters afirma que su entorno de Salesforce fue comprometido, y que supuestamente se robaron más de 600.000 registros

Carnival Group: ShinyHunters afirma haber robado más de 8,7 millones de registros

Según el informe de Cybernews, la vulnerabilidad relacionada de Anodot también supuestamente condujo a la intrusión del entorno de Snowflake de Rockstar Games.

Entorno de Salesforce comprometido: instituciones afectadas y escala de datos

Según el informe de Cybernews, otras instituciones que se dice que resultaron afectadas por la intrusión en sistemas de Salesforce incluyen: la empresa global de comercio electrónico Pitney Bowes, la institución financiera canadiense Sun Life Financial (Seguros Sun Life), el grupo de hoteles ultralujosos Aman Resorts (Aman Resorts) y la corredora de bienes raíces comerciales Marcus & Millichap. Según el informe de Cybernews, el proveedor de servicios de seguridad para el hogar en Estados Unidos Alert 360 rechazó el pago del rescate; tras ello, ShinyHunters afirma que publicó los registros de 2,5 millones de usuarios de esa empresa.

Preguntas frecuentes

¿El anuncio sobre la presunta intrusión de ShinyHunters en el sistema Anthropic Mythos ha sido confirmado oficialmente?

A fecha del 23 de abril, según la alerta en la plataforma X del CISO de SlowMist, 23pds, Anthropic no ha emitido una declaración oficial sobre las afirmaciones relacionadas; la veracidad de la noticia aún no ha sido confirmada por Anthropic ni por otras entidades oficiales.

¿Qué declaración oficial emitió Inditex sobre la intrusión en la base de datos de Zara?

Según el informe de Cybernews, Inditex ha confirmado que su base de datos sufrió un acceso no autorizado, pero en su declaración oficial no identificó específicamente a Anodot, ShinyHunters ni a ningún actor de ataque en particular.

¿Ha habido casos anteriores registrados de intrusiones a gran escala por parte de ShinyHunters?

Según el informe de Cybernews del 21 de abril, ShinyHunters, en el mismo periodo, afirmó haber comprometido a nueve marcas como Zara, 7-Eleven y Carnival Group. Las amenazas de rescate relacionadas involucraban más de 9 millones de registros de información de identidad personal. Los datos específicos de pérdidas de cada empresa y las medidas de respuesta legales, a la fecha de publicación del informe, aún no se han dado a conocer por completo.

Aviso legal: La información de esta página puede proceder de terceros y no representa los puntos de vista ni las opiniones de Gate. El contenido que aparece en esta página es solo para fines informativos y no constituye ningún tipo de asesoramiento financiero, de inversión o legal. Gate no garantiza la exactitud ni la integridad de la información y no se hace responsable de ninguna pérdida derivada del uso de esta información. Las inversiones en activos virtuales conllevan riesgos elevados y están sujetas a una volatilidad significativa de los precios. Podrías perder todo el capital invertido. Asegúrate de entender completamente los riesgos asociados y toma decisiones prudentes de acuerdo con tu situación financiera y tu tolerancia al riesgo. Para obtener más información, consulta el Aviso legal.

Artículos relacionados

Ex ingeniero de OpenAI Codex lanza Blackstar y recauda $12M en financiación semilla liderada por Abstract

Mensaje de Gate News, 23 de abril — Daniel Edrisian, un ex ingeniero del equipo de Codex de OpenAI, ha anunciado el lanzamiento de Blackstar Computers, una empresa de hardware de IA que ha completado una ronda de financiación semilla de $12 millones. Abstract lideró la ronda, con la participación de SV Angel, Naval Ravikant, Chapter

GateNewsEn este momento

¡Banca en Taiwán y el sector financiero se unen para crear una IA local! El modelo de lenguaje financiero a gran escala se pondrá en línea a más tardar a finales de año.

Las 16 instituciones financieras encabezadas por China Trust Financial Holding anunciaron el lanzamiento del proyecto “Modelo de Gran Lenguaje Financiero FinLLM”. Se prevé que el primer modelo bancario se publique en agosto, y que en el primer trimestre de 2026 se lance de nuevo un agente de IA basado en FinLLM. El entrenamiento comenzará en mayo, con un presupuesto de aproximadamente 40–70 millones de yuanes. Debido a las exigencias regulatorias y a la necesidad de localización, el entrenamiento se centrará en datos locales, se fortalecerá la IA soberana, se construirá una infraestructura común compartida y se ampliará a las finanzas inclusivas. El plan ya se ha incorporado al plan nacional de desarrollo de la IA y ha recibido apoyo de varios ministerios y organismos.

ChainNewsAbmediaHace31m

CEO de Google: el gasto de capital de 2026 alcanzará 185 mil millones, y se incrementarán las inversiones en la era de los agentes de IA

El director ejecutivo de Google, Sundar Pichai, anunció en la conferencia Google Cloud Next celebrada el 22 de abril en Las Vegas que Google planea invertir entre 175 mil millones y 185 mil millones de dólares en gasto de capital en 2026 para construir la infraestructura necesaria para sus agentes de inteligencia artificial (AI Agent) autónomos, lo que supone un aumento frente a los 31 mil millones de dólares de 2022.

MarketWhisperhace1h

Google Jules abre la nueva lista de candidatos para la versión, y se reposiciona como una plataforma de desarrollo de productos de extremo a extremo

Según el anuncio oficial del equipo de Google Jules del 23 de abril, el posicionamiento del producto de Jules ha pasado de un agente de codificación asíncrona a una «plataforma de desarrollo de productos agentic de extremo a extremo». La nueva versión puede leer el contexto completo del producto, decidir de forma autónoma la siguiente dirección de construcción y enviar PR. La empresa anunció además la apertura de la lista de candidatos para la nueva versión.

MarketWhisperhace1h

Google Jules se renombra como plataforma de desarrollo de productos agentica de extremo a extremo y abre lista de espera para una nueva versión

Mensaje de Gate News, 23 de abril — El equipo de Jules de Google anunció la apertura de una lista de espera para una nueva versión del producto, reposicionando a Jules de un agente de codificación asíncrono a una plataforma de desarrollo de productos agentica de extremo a extremo. Según la descripción oficial, la plataforma mejorada lee el contexto completo del producto, determina qué debe construirse a continuación, propone soluciones y envía solicitudes de extracción. La versión anterior funcionaba como un agente de codificación asíncrono integrado con GitHub que ejecutaba tareas específicas asignadas por los usuarios y enviaba código en segundo plano. La nueva versión marca un cambio importante: en lugar de limitarse a ejecutar tareas concretas, el agente ahora comprende de forma proactiva el panorama del producto y decide de manera autónoma qué construir.

GateNewshace1h

Perplexity 披露网络搜索代理的后训练方法;基于 Qwen3.5 的模型在准确率与成本上优于 GPT-5.4

Perplexity 使用 Qwen3.5 模型进行 SFT,随后使用带有 RL 的训练流程,借助多跳 QA 数据集和评分标准检查来提升搜索准确性与效率,实现了同类最佳的 FRAMES 表现。 摘要:Perplexity 的用于网络搜索代理的后训练工作流,将监督微调 (SFT) 与通过 GRPO 算法的在线强化学习 (RL) 结合在一起。监督微调用于强化指令遵循和语言一致性;强化学习阶段则用于进一步优化。RL 阶段使用专有的多跳可验证问答数据集以及基于评分标准的对话数据,以防止 SFT 漂移,并采用奖励门控以及组内效率惩罚。评估显示 Qwen3.5-397B-SFT-RL 在 FRAMES 上达到顶级表现:单次工具调用准确率 57.3%,四次调用准确率 73.9%,成本为每次查询 $0.02,在这些指标上优于 GPT-5.4 与 Claude Sonnet 4.6。定价基于 API,并不包含缓存。

GateNewshace2h
Comentar
0/400
Sin comentarios