A hónap elején az Anthropic azt nyilatkozta, hogy a Mythos Preview modellje annyira jól találja meg a kiberbiztonsági sebezhetőségeket, hogy a vállalat a kezdeti kiadást „egy kis csoport kulcsfontosságú iparági partnerre” korlátozta.
Azóta heves vita folyik arról, hogy ez a modell a mesterséges intelligencia által vezérelt, szédületes sebességű kibertámadások korszakát hirdeti-e, vagy az Anthropic csupán egy viszonylag normális lépésre hívja fel a figyelmet a mesterséges intelligencia képességeinek fejlesztésében.

A Mythos előzetese számos biztonsági rést fedezett fel a Firefoxban.
Kedden a Mozilla néhány kulcsfontosságú adattal járult hozzá ehhez a vitához, egy blogbejegyzésben azt írva, hogy a Mythos Preview korai elérése segített nekik 271 biztonsági rést azonosítani a Firefox 150 ezen a héten megjelent kiadásában.
Ez az eredmény elég jelentős volt ahhoz, hogy a Firefox technológiai igazgatója, Bobby Holley lelkesen kijelentse: a kiberbűnözők és a védők közötti soha véget nem érő csatában "a védőknek végre esélyük van a döntő győzelemre".
Holley nem részletezte a Mythos által állítólag a Firefox legújabb verziójának kiadatlan forráskódjának elemzésével felfedezett több száz sebezhetőség súlyosságát.
Összehasonlításképpen megjegyezte, hogy az Anthropic Opus 4.6 modellje a Firefox 148 múlt havi elemzése során mindössze 22 biztonságérzékeny hibát talált.
Holley azt írta, hogy a Mythos által azonosított sebezhetőségeket automatizált „fuzzing” technikákkal, vagy egy „vezető biztonsági kutatóval” a böngésző összetett forráskódjának elemzésével is fel lehet fedezni.
De a Mythos használata sok esetben kiküszöbölte annak szükségességét, hogy „hónapokig tartó költséges emberi erőfeszítést egyetlen hiba megtalálására összpontosítsunk” – tette hozzá Holley.

Azáltal, hogy ilyen hatékonyan azonosítják a sebezhetőségeket, az olyan mesterséges intelligencia által fejlesztett eszközök, mint a Mythos, a kiberbiztonság mérlegét a védők felé billentik, akik így profitálnak, mivel a sebezhetőségek felderítése mindkét fél számára olcsóbbá válik.
A mesterséges intelligencia által vezérelt védelem kihívásainak leküzdése különösen fontos lehet a modern internet nagy részének alapját képező nyílt forráskódú projektek esetében. Ez azért van, mert nyilvánosan elérhető forráskódjuk sebezhető a hibákat kereső mesterséges intelligenciarendszerek általi kihasználással szemben, és mert sok ilyen projekt önkéntes karbantartásra támaszkodik, ami nem elegendő a biztonság garantálásához.
A múlt héten a New York Timesban megjelent esszéjében a Mozilla technológiai igazgatója, Raffi Krikorian azzal érvelt, hogy az emberi nehézségek, amelyekkel egyszerre kell hibákat találni és összetett szoftvereket írni, olyan egyensúlyt teremtenek a kiberfenyegetések kutatásában, amelyet a Mythos teljesen felboríthat.
Ali Ansari, a Micro1 iráni alapítója és vezérigazgatója volt az elsők között, akik információkat és véleményeket osztottak meg a Claude Mythos előzeteséről. Ansari olyan szakemberré vált, aki mélyrehatóan elemzi az új nagy nyelvi modellek (LLM-ek) képességeit, különösen azokat, amelyek programozhatóak és kibertámadási képességekkel rendelkeznek.
Ansari nyilvánosan megosztott a közösségi médiában olyan eredményeket, amelyek azt mutatják, hogy Claude Mythos képes kibertámadások végrehajtására, biztonsági réseket találni, sőt, akár hálózati rendszerek teljes körű irányítására is – ezek olyan képességek, amelyeket az Anthropic biztonsági okokból korlátoz.
Ez a GenZ vezérigazgató a Mythos segítségével is megpróbálkozott a Firefox megtámadásával, és a mesterséges intelligencia a felfedezett sebezhetőségek 72,4%-át sikeresen kihasználta.
Forrás: https://khoahocdoisong.vn/tu-kham-bang-ai-mozilla-phat-hien-271-loi-zero-day-บน-firefox-post2149097730.html








Hozzászólás (0)