Новият модел Claude Mythos на Anthropic откри хиляди zero‑day уязвимости самостоятелно

0
22

Anthropic разкри модел, който е толкова мощен, че компанията отказва да го пусне публично. Claude Mythos е новият нов „frontier“ AI, представен като предварителна версия и демонстрира способности, които надминават почти всички човешки експерти в откриването и експлоатирането на софтуерни уязвимости.

Моделът е работил автономно през последните седмици и е идентифицирал хиляди непознати досега zero‑day пробойни. Сред тях изпъкват няколко особено значими случая: 27‑годишна уязвимост в OpenBSD, позволяваща дистанционно сриване на системи; 16‑годишен пропуск във FFmpeg, използван в огромен брой приложения; както и серия от слабости в Linux ядрото, които дават възможност за ескалация на привилегии и пълен контрол над машината. Фактът, че Mythos открива подобни проблеми без човешка намеса, подчертава потенциала му като инструмент за бъдещето на киберсигурността.

Anthropic обаче е категорична, че подобна мощ не може да бъде предоставена свободно. Компанията подчертава, че целта е моделът да се използва за защита и за откриване и предотвратяване на атаки, а не за създаване на нови такива. За да бъде пуснат в по-широка употреба, са нужни допълнителни защитни механизми, които да блокират опасни злоупотреби.

Claude Mythos е част от Project Glasswing – мащабна инициатива за сигурност, в която участват 11 ключови партньори, сред които Apple, Google, Microsoft, Nvidia, Cisco, AWS, Broadcom, CrowdStrike, JPMorganChase, Linux Foundation и Palo Alto Networks. С такъв консорциум зад себе си проектът ясно показва, че индустрията се готви за нов етап в борбата с киберзаплахите, където AI ще играе централна роля.

Прочетете още:  Утре излиза играта Rise of the Tomb Raider: 20 Year Celebration за Linux