Claude Mythos, az új AI‑szupermodell, egy hónap alatt több tízezer sebezhetőséget fedezett fel a szoftverekben.

Claude Mythos, az új AI‑szupermodell, egy hónap alatt több tízezer sebezhetőséget fedezett fel a szoftverekben.

20 hardware

Anthropic kiadja az első jelentését a „Project Glasswing” kiberbiztonsági projektjéről

Az Anthropic vállalat bejelentette, hogy megkapta az első nyilvános áttekintés eredményét saját kibervédelmi projektjéről, amelyet tavasszal indítottak el. Az kezdeményezés alapja a még nem hozzáférhető Claude Mythos Preview nevű AI‑modell.

Hogyan működik a modell
Az első hónapban az Anthropic partnerei a Mythos Preview-t használták rendszereik szkennelésére, és több mint 10 000 sebezhetőséget találtak szoftverben. A legtöbb esetben a felfedezett hibák kritikusak voltak, ami lehetővé tette a vállalatok számára, hogy gyorsan reagáljanak a fenyegetésekre.

Eredmények a vállalati ügyfelek körében
Vállalat | Talált sebezhetőségek száma | Kritikus/legmagasabb prioritású
---|---|---
Cloudflare | 2 000 | 400
Mozilla | 271 (javítva a Firefoxban) |
Microsoft | A javítások mennyiségének növekedése Mythos alapján

- A Cloudflare két ezer sebezhetőséget azonosított, amelyből negy-huszárom kapott magas vagy kritikus veszélyes státuszt.
- A Mozilla 271 hibát talált és javított a Firefox böngészőben, ami jelentősen meghaladta a korábbi Claude modell tesztelési eredményeit.
- A Microsoft tervez bővíteni a javítások kiadását, azzal a céllal, hogy Mythos Preview segítségével szkennelje infrastruktúráját.

Nyílt forráskód
Az Anthropic 1 000 nyílt forráskódú projektet is tesztelt. Az AI több mint 6 200 kritikus fenyegetést azonosított a 23 000 felfedezett hiányosság közül. Ugyanakkor külső kutatók azt állítják, hogy Mythos segítségével sikerült megtalálni egy módszert a macOS védett operációs rendszerének feltörésére.

Miért nem érhető el még széles körben
Az Anthropic fejlesztői aggodalmukat fejezték ki arról, hogy a technológiát rosszindulatú személyek is használhatják. Ezért tervezik, hogy csak akkor teszik nyilvánossá az algoritmust, amikor megbízható védelmi és hozzáférés-ellenőrzési mechanizmusokat vezettek be.

Jövőbeli tervek
Jelenleg a vállalat bővíti a Project Glasswing elérhetőségét:

- Újraépíti a kapcsolatot az USA kormánnyal,
- Meghívja a nagy technológiai cégeket (Apple, Google, Nvidia) együttműködésre.

Így az Anthropic folytatja AI-platformjának fejlesztését sebezhetőségek felismerése céljából, miközben figyelmet fordít a biztonságra és etikai szempontokra a terjesztés során.

Hozzászólások (0)

Oszd meg a véleményed — kérjük, légy udvarias és maradj a témánál.

Még nincsenek hozzászólások. Írj hozzászólást és oszd meg a véleményed!

Hozzászóláshoz kérjük, jelentkezz be.

Jelentkezz be a hozzászóláshoz