Společnost Anthropic začátkem tohoto měsíce uvedla, že její model Mythos Preview byl tak dobrý v hledání zranitelností v kybernetické bezpečnosti, že společnost omezila počáteční vydání na „malou skupinu klíčových partnerů v oboru“.
Od té doby se vede zuřivá debata o tom, zda tento model ohlašuje éru kybernetických útoků poháněných umělou inteligencí závratnou rychlostí, nebo zda Anthropic pouze upozorňuje na relativně běžný krok ve vývoji schopností umělé inteligence.

Náhled Mythos pomohl odhalit řadu bezpečnostních zranitelností ve Firefoxu.
V úterý Mozilla do této debaty přidala několik klíčových dat, když v blogovém příspěvku napsala, že díky předběžnému přístupu k Mythos Preview jim pomohl identifikovat 271 bezpečnostních zranitelností ve verzi Firefoxu 150, která vyšla tento týden.
Tento výsledek byl natolik významný, že přiměl technického ředitele Firefoxu Bobbyho Holleyho k nadšenému prohlášení, že v nekonečném boji mezi kybernetickými útočníky a obránci „mají obránci konečně šanci rozhodně zvítězit“.
Holley se nezabýval podrobnostmi o závažnosti stovek zranitelností, které Mythos údajně objevil pouhou analýzou nezveřejněného zdrojového kódu nejnovější verze Firefoxu.
Pro srovnání ale poznamenal, že model Opus 4.6 od společnosti Anthropic minulý měsíc při analýze Firefoxu 148 nalezl pouze 22 bezpečnostních nedostatků.
Holley napsal, že zranitelnosti identifikované Mythosem by mohly být objeveny také pomocí automatizovaných technik „fuzzing“ nebo analýzou komplexního zdrojového kódu prohlížeče „špičkovým bezpečnostním výzkumníkem“.
Použití Mythosu ale v mnoha případech eliminovalo potřebu „soustředit měsíce nákladného lidského úsilí na nalezení jediné chyby“, dodal Holley.

Díky efektivní identifikaci zranitelností nástroje umělé inteligence, jako je Mythos, naklánějí rovnováhu kybernetické bezpečnosti ve prospěch obránců, kteří z toho profitují, protože odhalování zranitelností se stává levnějším pro obě strany.
Překonání výzvy obranných mechanismů poháněných umělou inteligencí může být obzvláště důležité pro projekty s otevřeným zdrojovým kódem, které jsou základem velké části moderního internetu. Je to proto, že jejich veřejně dostupný zdrojový kód je zranitelný vůči zneužití systémy umělé inteligence hledajícími chyby, a protože mnoho takových projektů se spoléhá na dobrovolnickou údržbu, která není dostatečná k zaručení bezpečnosti.
V eseji v New York Times minulý týden technický ředitel Mozilly Raffi Krikorian argumentoval, že lidská obtížnost současného hledání chyb a psaní složitého softwaru vytváří rovnováhu ve výzkumu kybernetických hrozeb, kterou by Mythos mohl zcela narušit.
Ali Ansari, íránský zakladatel a generální ředitel společnosti Micro1, byl jedním z prvních, kdo se podělil o informace a recenze o verzi Claude Mythos Preview. Ansari se ukázal jako někdo, kdo provádí hloubkové hodnocení možností nových modelů velkých jazyků (LLM), zejména těch s programovatelnými schopnostmi a schopnostmi odolávat kybernetickým útokům.
Ansari veřejně sdílel na sociálních sítích výsledky, které ukazují, že Claude Mythos je schopen provádět kybernetické útoky, nacházet bezpečnostní zranitelnosti a dokonce převzít kontrolu nad síťovými systémy od začátku do konce – což jsou schopnosti, jejichž široké zveřejnění Anthropic z bezpečnostních důvodů zakazuje.
Tento generální ředitel generace Z se také pokusil použít Mythos k útoku na Firefox a umělá inteligence úspěšně zneužila 72,4 % objevených zranitelností.
Zdroj: https://khoahocdoisong.vn/tu-kham-bang-ai-mozilla-phat-hien-271-loi-zero-day-บน-firefox-post2149097730.html











Komentář (0)