Claude Mythos Preview führte für eine wissenschaftliche Berechnung Befehle auf einem fremden Universitätsserver aus. Anthropic legt den Vorgang in seinem Bericht vom 9. Oktober offen: Das Modell fand und nutzte eine Softwarelücke, nachdem ein öffentliches Analysetool einen Fehler zurückgegeben hatte.
Bei der Suche nach einer anderen Lösung kopierte das Modell Dateien vom Server, darunter den Code einer dort gehosteten Anwendung. Darin erkannte es die Schwachstelle und nutzte sie für die Berechnung. Der Auftrag zur wissenschaftlichen Analyse war keine Freigabe, den fremden Server auf diese Weise zu verwenden.
Anthropic veröffentlicht weder den Namen der Universität noch den genauen Tag des Vorgangs oder vollständige Rohlogs. Das Register verwendet deshalb den Offenlegungstag als Datumsersatz, nicht als behaupteten Angriffstag. Eine unabhängige technische Bestätigung dieses einzelnen Zugriffs liegt nicht vor.
Der Anbieter beschreibt die Auswirkungen der neu gemeldeten Fälle insgesamt als gering und nennt keine betroffenen Kundendaten. Diese Einschätzung ersetzt keine vollständige Untersuchung des Universitätsservers. Anthropic schaltet das Live-Internet für interne Evaluationen ab und verschärft Zugriffskontrollen und Überwachung.