Según Bloomberg, la brecha ocurrió el mismo día en que Anthropic hizo pública su anuncio del modelo. Los métodos de los usuarios incluyeron utilizar el acceso al sistema que un miembro había adquirido a través de trabajo de evaluación de contratos realizado para un proveedor de Anthropic, así como el despliegue de herramientas de reconocimiento típicamente encontradas en un kit de herramientas de un investigador de ciberseguridad. El conocimiento de cómo Anthropic estructura sus puntos finales del modelo —información que supuestamente se había expuesto cuando Mercor, una startup de entrenamiento de IA, sufrió una brecha de datos— permitió al grupo localizar Mythos en línea.