កាលពីដើមខែនេះ ក្រុមហ៊ុន Anthropic បាននិយាយថា គំរូ Mythos Preview របស់ខ្លួនគឺល្អណាស់ក្នុងការស្វែងរកចំណុចខ្សោយសន្តិសុខតាមអ៊ីនធឺណិត ដែលក្រុមហ៊ុនបានកំណត់ការចេញផ្សាយដំបូងចំពោះ "ក្រុមតូចមួយនៃដៃគូឧស្សាហកម្មសំខាន់ៗ"។
ចាប់តាំងពីពេលនោះមក ការជជែកវែកញែកបានផ្ទុះឡើងយ៉ាងខ្លាំងថាតើគំរូនេះប្រកាសពីយុគសម័យនៃការវាយប្រហារតាមអ៊ីនធឺណិតដែលដំណើរការដោយ AI ក្នុងល្បឿនលឿនឬអត់ ឬថាតើ Anthropic គ្រាន់តែទាញចំណាប់អារម្មណ៍ទៅលើជំហានធម្មតាមួយក្នុងការអភិវឌ្ឍសមត្ថភាព AI។

ការមើលជាមុនរបស់ Mythos បានជួយស្វែងរកចំណុចខ្សោយសុវត្ថិភាពមួយចំនួននៅក្នុង Firefox។
នៅថ្ងៃអង្គារ Mozilla បានបន្ថែមទិន្នន័យសំខាន់ៗមួយចំនួនទៅក្នុងការជជែកពិភាក្សានោះ ដោយសរសេរនៅក្នុងប្លក់មួយថា ការចូលប្រើប្រាស់ Mythos Preview មុនគេបានជួយពួកគេកំណត់អត្តសញ្ញាណចំណុចខ្សោយសុវត្ថិភាពចំនួន ២៧១ នៅក្នុងការចេញផ្សាយ Firefox 150 សប្តាហ៍នេះ។
លទ្ធផលនេះគឺមានសារៈសំខាន់គ្រប់គ្រាន់ដើម្បីជំរុញឱ្យលោក Bobby Holley ប្រធានផ្នែកបច្ចេកវិទ្យារបស់ Firefox ប្រកាសដោយរីករាយថា នៅក្នុងសមរភូមិដែលគ្មានទីបញ្ចប់រវាងអ្នកវាយប្រហារតាមអ៊ីនធឺណិត និងអ្នកការពារ "អ្នកការពារទីបំផុតមានឱកាសឈ្នះដោយការសម្រេចចិត្ត"។
Holley មិនបាននិយាយលម្អិតអំពីភាពធ្ងន់ធ្ងរនៃភាពងាយរងគ្រោះរាប់រយដែល Mythos បានរកឃើញដោយគ្រាន់តែវិភាគកូដប្រភពដែលមិនទាន់ចេញផ្សាយនៃ Firefox កំណែចុងក្រោយបំផុតនោះទេ។
ប៉ុន្តែសម្រាប់ការប្រៀបធៀប គាត់បានកត់សម្គាល់ថា គំរូ Opus 4.6 របស់ Anthropic បានរកឃើញតែចំណុចខ្វះខាតចំនួន 22 ដែលងាយរងគ្រោះដោយសុវត្ថិភាពប៉ុណ្ណោះ នៅពេលវិភាគ Firefox 148 កាលពីខែមុន។
Holley បានសរសេរថា ភាពងាយរងគ្រោះដែលកំណត់ដោយ Mythos ក៏អាចត្រូវបានរកឃើញដោយប្រើបច្ចេកទេស "fuzzing" ដោយស្វ័យប្រវត្តិ ឬដោយឱ្យ "អ្នកស្រាវជ្រាវសន្តិសុខកំពូល" វិភាគកូដប្រភពស្មុគស្មាញរបស់កម្មវិធីរុករក។
លោក Holley បានបន្ថែមថា ប៉ុន្តែការប្រើប្រាស់ Mythos បានលុបបំបាត់តម្រូវការក្នុងការ «ផ្តោតការខិតខំប្រឹងប្រែងរបស់មនុស្សអស់ជាច្រើនខែទៅលើការស្វែងរកកំហុសតែមួយ» ក្នុងករណីជាច្រើន។

តាមរយៈការកំណត់ចំណុចខ្សោយប្រកបដោយប្រសិទ្ធភាព ឧបករណ៍ AI ដូចជា Mythos ផ្តល់នូវតុល្យភាពនៃសន្តិសុខតាមអ៊ីនធឺណិតដល់អ្នកការពារ ដែលទទួលបានអត្ថប្រយោជន៍ នៅពេលដែលការរកឃើញចំណុចខ្សោយកាន់តែមានតម្លៃថោកសម្រាប់ភាគីទាំងពីរ។
ការយកឈ្នះលើបញ្ហាប្រឈមនៃការការពារដែលដំណើរការដោយ AI អាចមានសារៈសំខាន់ជាពិសេសសម្រាប់គម្រោងប្រភពបើកចំហ ដែលជាមូលដ្ឋានគ្រឹះនៃអ៊ីនធឺណិតទំនើបភាគច្រើន។ នេះដោយសារតែកូដប្រភពដែលអាចរកបានជាសាធារណៈរបស់ពួកគេងាយរងគ្រោះដោយការកេងប្រវ័ញ្ចដោយប្រព័ន្ធ AI ដែលកំពុងស្វែងរកចំណុចខ្វះខាត និងដោយសារតែគម្រោងបែបនេះជាច្រើនពឹងផ្អែកលើការថែទាំដោយស្ម័គ្រចិត្តដែលមិនគ្រប់គ្រាន់ដើម្បីធានាសុវត្ថិភាព។
នៅក្នុងអត្ថបទមួយនៅក្នុងកាសែត New York Times កាលពីសប្តាហ៍មុន លោក Raffi Krikorian ប្រធានផ្នែកបច្ចេកវិទ្យារបស់ Mozilla បានអះអាងថា ការលំបាករបស់មនុស្សក្នុងការស្វែងរកកំហុស និងការសរសេរកម្មវិធីស្មុគស្មាញក្នុងពេលដំណាលគ្នាបានបង្កើតតុល្យភាពក្នុងការស្រាវជ្រាវអំពីការគំរាមកំហែងតាមអ៊ីនធឺណិត ដែល Mythos អាចរំខានទាំងស្រុង។
លោក Ali Ansari ដែលជាស្ថាបនិក និងជានាយកប្រតិបត្តិរបស់ Micro1 ជនជាតិអ៊ីរ៉ង់ គឺជាមនុស្សម្នាក់ក្នុងចំណោមមនុស្សដំបូងគេដែលបានចែករំលែកព័ត៌មាន និងការពិនិត្យឡើងវិញអំពី Claude Mythos Preview។ លោក Ansari បានក្លាយជាមនុស្សម្នាក់ដែលធ្វើការវាយតម្លៃស៊ីជម្រៅអំពីសមត្ថភាពនៃគំរូភាសាធំៗ (LLMs) ថ្មី ជាពិសេសគំរូភាសាដែលមានសមត្ថភាពសរសេរកម្មវិធី និងការវាយប្រហារតាមអ៊ីនធឺណិត។
លោក Ansari បានចែករំលែកជាសាធារណៈនៅលើប្រព័ន្ធផ្សព្វផ្សាយសង្គមនូវលទ្ធផលដែលបង្ហាញថា Claude Mythos មានសមត្ថភាពអនុវត្តការវាយប្រហារតាមអ៊ីនធឺណិត ស្វែងរកចំណុចខ្សោយសុវត្ថិភាព និងថែមទាំងអាចគ្រប់គ្រងប្រព័ន្ធបណ្តាញពីដើមដល់ចប់ទៀតផង—ដែលជាសមត្ថភាពដែល Anthropic កំពុងរឹតត្បិតមិនឱ្យចេញផ្សាយយ៉ាងទូលំទូលាយដោយសារតែការព្រួយបារម្ភអំពីសុវត្ថិភាព។
នាយកប្រតិបត្តិ GenZ រូបនោះក៏បានសាកល្បងប្រើ Mythos ដើម្បីវាយប្រហារ Firefox ផងដែរ ហើយ AI ទទួលបានជោគជ័យក្នុងការកេងប្រវ័ញ្ច 72.4% នៃចំណុចខ្សោយដែលបានរកឃើញ។
ប្រភព៖ https://khoahocdoisong.vn/tu-kham-bang-ai-mozilla-phat-hien-271-loi-zero-day-บน-firefox-post2149097730.html











Kommentar (0)