Claude Mythos, az új AI‑szupermodell, egy hónap alatt több tízezer sebezhetőséget fedezett fel a szoftverekben.
Anthropic kiadja az első jelentését a „Project Glasswing” kiberbiztonsági projektjéről
Az Anthropic vállalat bejelentette, hogy megkapta az első nyilvános áttekintés eredményét saját kibervédelmi projektjéről, amelyet tavasszal indítottak el. Az kezdeményezés alapja a még nem hozzáférhető Claude Mythos Preview nevű AI‑modell.
Hogyan működik a modell
Az első hónapban az Anthropic partnerei a Mythos Preview-t használták rendszereik szkennelésére, és több mint 10 000 sebezhetőséget találtak szoftverben. A legtöbb esetben a felfedezett hibák kritikusak voltak, ami lehetővé tette a vállalatok számára, hogy gyorsan reagáljanak a fenyegetésekre.
Eredmények a vállalati ügyfelek körében
Vállalat | Talált sebezhetőségek száma | Kritikus/legmagasabb prioritású
---|---|---
Cloudflare | 2 000 | 400
Mozilla | 271 (javítva a Firefoxban) |
Microsoft | A javítások mennyiségének növekedése Mythos alapján
- A Cloudflare két ezer sebezhetőséget azonosított, amelyből negy-huszárom kapott magas vagy kritikus veszélyes státuszt.
- A Mozilla 271 hibát talált és javított a Firefox böngészőben, ami jelentősen meghaladta a korábbi Claude modell tesztelési eredményeit.
- A Microsoft tervez bővíteni a javítások kiadását, azzal a céllal, hogy Mythos Preview segítségével szkennelje infrastruktúráját.
Nyílt forráskód
Az Anthropic 1 000 nyílt forráskódú projektet is tesztelt. Az AI több mint 6 200 kritikus fenyegetést azonosított a 23 000 felfedezett hiányosság közül. Ugyanakkor külső kutatók azt állítják, hogy Mythos segítségével sikerült megtalálni egy módszert a macOS védett operációs rendszerének feltörésére.
Miért nem érhető el még széles körben
Az Anthropic fejlesztői aggodalmukat fejezték ki arról, hogy a technológiát rosszindulatú személyek is használhatják. Ezért tervezik, hogy csak akkor teszik nyilvánossá az algoritmust, amikor megbízható védelmi és hozzáférés-ellenőrzési mechanizmusokat vezettek be.
Jövőbeli tervek
Jelenleg a vállalat bővíti a Project Glasswing elérhetőségét:
- Újraépíti a kapcsolatot az USA kormánnyal,
- Meghívja a nagy technológiai cégeket (Apple, Google, Nvidia) együttműködésre.
Így az Anthropic folytatja AI-platformjának fejlesztését sebezhetőségek felismerése céljából, miközben figyelmet fordít a biztonságra és etikai szempontokra a terjesztés során.
Hozzászólások (0)
Oszd meg a véleményed — kérjük, légy udvarias és maradj a témánál.
Jelentkezz be a hozzászóláshoz