Selon Bloomberg, la violation s'est produite le jour même où Anthropic a rendu public son annonce du modèle. Les méthodes des utilisateurs comprenaient l'utilisation d'un accès au système qu'un membre avait acquis à travers un travail d'évaluation de contrat effectué pour un fournisseur d'Anthropic, ainsi que le déploiement d'outils de reconnaissance typiquement trouvés dans la boîte à outils d'un chercheur en cybersécurité. La connaissance de la manière dont Anthropic structure ses points de terminaison de modèle — des informations qui auraient été exposées lorsque Mercor, une startup de formation en IA, a subi une violation de données — a permis au groupe de localiser Mythos en ligne.