Νωρίτερα αυτόν τον μήνα, η Anthropic δήλωσε ότι το μοντέλο Mythos Preview ήταν τόσο καλό στην εύρεση τρωτών σημείων στον κυβερνοχώρο που η εταιρεία περιόρισε την αρχική κυκλοφορία σε «μια μικρή ομάδα βασικών συνεργατών του κλάδου».
Έκτοτε, έχει ξεσπάσει συζήτηση σχετικά με το αν αυτό το μοντέλο προαναγγέλλει μια εποχή κυβερνοεπιθέσεων με τεχνολογία τεχνητής νοημοσύνης με ιλιγγιώδη ταχύτητα ή αν η Anthropic απλώς εφιστά την προσοχή σε ένα σχετικά φυσιολογικό βήμα στην ανάπτυξη των δυνατοτήτων της τεχνητής νοημοσύνης.

Η προεπισκόπηση Mythos βοήθησε στην αποκάλυψη ορισμένων ευπαθειών ασφαλείας στον Firefox.
Την Τρίτη, η Mozilla πρόσθεσε ορισμένα κρίσιμα δεδομένα σε αυτή τη συζήτηση, γράφοντας σε μια ανάρτηση ιστολογίου ότι η έγκαιρη πρόσβαση στο Mythos Preview τους βοήθησε να εντοπίσουν 271 ευπάθειες ασφαλείας στην έκδοση Firefox 150 αυτής της εβδομάδας.
Αυτό το αποτέλεσμα ήταν αρκετά σημαντικό ώστε να ωθήσει τον Chief Technology Officer του Firefox, Bobby Holley, να δηλώσει με ενθουσιασμό ότι, στην ατελείωτη μάχη μεταξύ των κυβερνοεπιτιθέμενων και των υπερασπιστών, «οι υπερασπιστές έχουν επιτέλους την ευκαιρία να κερδίσουν αποφασιστικά».
Ο Holley δεν αναφέρθηκε λεπτομερώς στη σοβαρότητα των εκατοντάδων ευπαθειών που φέρεται να ανακάλυψε ο Mythos απλώς αναλύοντας τον ακυκλοφόρητο πηγαίο κώδικα της τελευταίας έκδοσης του Firefox.
Αλλά για λόγους σύγκρισης, σημείωσε ότι το μοντέλο Opus 4.6 της Anthropic βρήκε μόνο 22 ευαίσθητα στην ασφάλεια ελαττώματα κατά την ανάλυση του Firefox 148 τον περασμένο μήνα.
Ο Holley έγραψε ότι τα τρωτά σημεία που εντοπίστηκαν από το Mythos θα μπορούσαν επίσης να ανακαλυφθούν χρησιμοποιώντας αυτοματοποιημένες τεχνικές "fuzzing" ή αναθέτοντας σε έναν "κορυφαίο ερευνητή ασφαλείας" την ανάλυση του πολύπλοκου πηγαίου κώδικα του προγράμματος περιήγησης.
Αλλά η χρήση του Mythos έχει εξαλείψει την ανάγκη «να επικεντρώνονται μήνες δαπανηρής ανθρώπινης προσπάθειας στην εύρεση έστω και ενός σφάλματος» σε πολλές περιπτώσεις, πρόσθεσε ο Holley.

Εντοπίζοντας τόσο αποτελεσματικά τα τρωτά σημεία, εργαλεία Τεχνητής Νοημοσύνης όπως το Mythos γέρνουν την ισορροπία της κυβερνοασφάλειας υπέρ των υπερασπιστών, οι οποίοι επωφελούνται καθώς η ανακάλυψη τρωτών σημείων γίνεται φθηνότερη και για τις δύο πλευρές.
Η υπέρβαση της πρόκλησης των αμυντικών συστημάτων που βασίζονται στην Τεχνητή Νοημοσύνη μπορεί να είναι ιδιαίτερα σημαντική για τα έργα ανοιχτού κώδικα, τα οποία αποτελούν το θεμέλιο μεγάλου μέρους του σύγχρονου διαδικτύου. Αυτό συμβαίνει επειδή ο δημόσια διαθέσιμος πηγαίος κώδικάς τους είναι ευάλωτος στην εκμετάλλευση από συστήματα Τεχνητής Νοημοσύνης που αναζητούν ελαττώματα και επειδή πολλά τέτοια έργα βασίζονται σε εθελοντική συντήρηση που δεν επαρκεί για να εγγυηθεί την ασφάλεια.
Σε ένα δοκίμιο που δημοσιεύτηκε στους New York Times την περασμένη εβδομάδα, ο επικεφαλής τεχνολογίας της Mozilla, Raffi Krikorian, υποστήριξε ότι η ανθρώπινη δυσκολία της ταυτόχρονης εύρεσης σφαλμάτων και της συγγραφής πολύπλοκου λογισμικού δημιούργησε μια ισορροπία στην έρευνα για τις κυβερνοαπειλές την οποία η Mythos θα μπορούσε να διαταράξει εντελώς.
Ο Ali Ansari, ο Ιρανός ιδρυτής και Διευθύνων Σύμβουλος της Micro1, ήταν ένας από τους πρώτους που μοιράστηκε πληροφορίες και κριτικές σχετικά με την προεπισκόπηση του Claude Mythos. Ο Ansari έχει αναδειχθεί ως κάποιος που διεξάγει εις βάθος αξιολογήσεις των δυνατοτήτων νέων μεγάλων γλωσσικών μοντέλων (LLM), ειδικά εκείνων με δυνατότητες προγραμματισμού και κυβερνοεπιθέσεων.
Ο Ansari έχει δημοσιοποιήσει στα μέσα κοινωνικής δικτύωσης αποτελέσματα που δείχνουν ότι ο Claude Mythos είναι ικανός να πραγματοποιεί κυβερνοεπιθέσεις, να εντοπίζει τρωτά σημεία ασφαλείας, ακόμη και να αναλαμβάνει τον έλεγχο συστημάτων δικτύου από άκρο σε άκρο — δυνατότητες που η Anthropic περιορίζει την ευρεία κυκλοφορία τους λόγω ανησυχιών για την ασφάλεια.
Αυτός ο Διευθύνων Σύμβουλος της Γενιάς Ζ προσπάθησε επίσης να χρησιμοποιήσει το Mythos για να επιτεθεί στον Firefox και η τεχνητή νοημοσύνη κατάφερε να εκμεταλλευτεί το 72,4% των ευπαθειών που ανακαλύφθηκαν.
Πηγή: https://khoahocdoisong.vn/tu-kham-bang-ai-mozilla-phat-hien-271-loi-zero-day-บน-firefox-post2149097730.html







Σχόλιο (0)