رویترز در ۱۲ می به نقل از منابع نزدیک به این موضوع گزارش داد که در طول آزمایش Mythos، چندین بانک بزرگ آمریکایی این مدل را در یافتن آسیبپذیریهای امنیتی در نرمافزارهای متنباز و اختصاصی عالی یافتند و آن را در ترکیب آسیبپذیریهای کمخطر با آسیبپذیریهای پرخطر ماهر دانستند.

ابزار هوش مصنوعی شرکت آنتروپیک صدها تا هزاران آسیبپذیری امنیتی سطح پایین تا متوسط را شناسایی کرده است و به بسیاری از بانکها فشار میآورد تا به سرعت نرمافزار خود را آزمایش و ارتقا دهند. بانکهای بزرگتر نیز از بانکهای کوچکتری که دسترسی مستقیم به این ابزار ندارند، پشتیبانی میکنند.
این حادثه باعث اختلال قابل توجهی شد زیرا بانک مجبور شد با سرعتی بیسابقه، گاهی اوقات در عرض چند روز، اشکالی را که قبلاً هفتهها طول میکشید، برطرف کند. افزایش حجم کار میتواند بانک را مجبور به تعطیلی مکرر کند، اگرچه آنها سعی میکنند اختلال را به حداقل برسانند.
یک مدیر ارشد بانکی گفت که Mythos به همان اندازه که انتظار میرود قدرتمند است و در اتصال دادهها برای برجسته کردن آسیبپذیریهایی که در غیر این صورت شناسایی آنها به طور قابل توجهی طولانیتر طول میکشد، بسیار ماهر است. کارشناسان هشدار میدهند که بانکهایی که به این ابزار دسترسی ندارند، باید به طور پیشگیرانه از سیستمهای خود محافظت کنند.
به گفته برنارد مونتل، مدیر ارشد فناوری و استراتژیست امنیت منطقهای برای اروپا، خاورمیانه و آفریقا در شرکت Tenable، سایر بخشها نیز آسیبپذیر هستند، اما فناوری ستون فقرات صنعت بانکداری است، به این معنی که اختلالات سیستم بر عملیات اصلی تأثیر میگذارد.
شرکت آنتروپیک از اظهار نظر در این مورد خودداری کرد.
پیش از این در ماه مارس، جارد کاپلان، یکی از بنیانگذاران و مدیر ارشد فناوری شرکت آنتروپیک، به همراه یکی دیگر از بنیانگذاران، سم مککاندلیش، میتوس را به هیئت مدیره معرفی کردند. هر دو اظهار داشتند که انتشار گسترده این هوش مصنوعی بسیار پرخطر است، اما میتواند به سایر شرکتها، حتی رقبا، اجازه دهد تا آن را امتحان کنند.
در هفتم آوریل، پس از بررسیهای فراوان، شرکت آنتروپیک از هوش مصنوعی جدید خود با نام «Mythos Preview» رونمایی کرد. این شرکت به جای تجاریسازی آن، تنها به ۱۲ شریک در پروژه Glasswing - که به عنوان «تلاشی برای محافظت از حیاتیترین نرمافزارهای جهان » توصیف شده است - و حدود ۴۰ سازمان دیگر دسترسی داد. برخی از نامهای اعطا شده عبارتند از: JPMorgan Chase، Amazon Web Services، Apple، Microsoft، Google، Nvidia، Broadcom، CrowdStrike و Mozilla.

آنتروپیک گزارش میدهد که در آزمایشها، میتوس مهارتهای بسیار بالایی در امنیت سایبری و وظایف هک از خود نشان داده و حتی از انسانها پیشی گرفته است. در آزمایش CyberGym - آزمایشی برای سنجش توانایی هوش مصنوعی در یافتن آسیبپذیریهای امنیتی در پروژههای نرمافزاری متنباز دنیای واقعی - میتوس به امتیاز بیسابقه ۸۳.۱٪ دست یافت. برای مقایسه، ابزار GLM 5.1 شرکت Zhipu AI امتیاز ۶۸.۷٪ را کسب کرد، در حالی که Moonshot AI امتیاز ۴۱.۳٪ را کسب کرد.
سیاران مارتین، رئیس سابق مرکز ملی امنیت سایبری بریتانیا، توانایی میتوس در شناسایی آسیبپذیریهای حیاتی را بسیار سریعتر از سایر مدلهای هوش مصنوعی «واقعاً پیشگامانه» توصیف کرد. او به بیبیسی گفت: «حتی چیزهایی که میدانیم وجود دارند یا ندارند، میتوس هنوز آنها را پیدا میکند. او به سادگی یک ابرهکر است.»
پیشنمایش میتوس (Mythos Preview) نیز به دلیل هزینه بالای آن مورد انتقاد قرار گرفته است. مانند سایر مدلهای هوش مصنوعی، قیمت آن بر اساس تعداد توکنها (واحدهای داده ورودی پایه) است که باید برای پاسخ به دستور کاربر مصرف شوند. میتوس برای هر میلیون توکن ورودی ۲۵ دلار و برای هر میلیون توکن خروجی ۱۲۵ دلار هزینه دارد که پنج برابر بیشتر از Opus 4.7، مدل هوش مصنوعی پرچمدار محبوبتر آنتروپیک، است.
با این حال، شرکت Anthropic اعلام کرد که ۱۰۰ میلیون دلار اعتبار برای دسترسی به Mythos در اختیار شرکای Glasswing و سایر مشتریان قرار خواهد داد و استدلال کرد که این مبلغ برای پوشش استفاده زیاد در طول مرحله تحقیق و آزمایش کافی است. Anthropic چندین توصیه برای کمک به شرکتها در تقویت دفاع خود حتی بدون دسترسی به Mythos ارائه داد. Claude Security، ابزار دیگری از این شرکت، نیز دارای قابلیتهای اسکن آسیبپذیری است و به طور گستردهتری توزیع میشود.
( طبق vnexpress.net )
منبع: https://baodongthap.vn/sieu-hacker-ai-khien-loat-ngan-hang-my-voi-sua-loi-bao-mat-a240897.html






نظر (0)