Eerder deze maand zei Anthropic dat hun Mythos Preview-model zo goed was in het vinden van cyberbeveiligingslekken dat het bedrijf de eerste release beperkte tot "een kleine groep belangrijke partners uit de sector".
Sindsdien woedt er een verhitte discussie over de vraag of dit model een tijdperk van razendsnelle, door AI aangedreven cyberaanvallen inluidt, of dat Anthropic simpelweg de aandacht vestigt op een relatief normale stap in de ontwikkeling van AI-mogelijkheden.

De previewversie van Mythos heeft een aantal beveiligingslekken in Firefox aan het licht gebracht.
Op dinsdag voegde Mozilla belangrijke gegevens toe aan dat debat. In een blogpost schreven ze dat vroege toegang tot Mythos Preview hen hielp 271 beveiligingslekken te identificeren in de Firefox 150-release van deze week.
Dit resultaat was zo significant dat Bobby Holley, Chief Technology Officer van Firefox, enthousiast verklaarde dat in de eindeloze strijd tussen cyberaanvallers en verdedigers "verdedigers eindelijk een kans hebben om overtuigend te winnen."
Holley ging niet in detail in op de ernst van de honderden kwetsbaarheden die Mythos naar verluidt ontdekte door simpelweg de nog niet vrijgegeven broncode van de nieuwste versie van Firefox te analyseren.
Ter vergelijking merkte hij op dat het Opus 4.6-model van Anthropic vorige maand slechts 22 beveiligingsgevoelige kwetsbaarheden had gevonden bij de analyse van Firefox 148.
Holley schreef dat de door Mythos geïdentificeerde kwetsbaarheden ook ontdekt zouden kunnen worden met behulp van geautomatiseerde "fuzzing"-technieken of door een "topbeveiligingsonderzoeker" de complexe broncode van de browser te laten analyseren.
Maar het gebruik van Mythos heeft in veel gevallen de noodzaak weggenomen om "maandenlang kostbare menselijke inspanningen te richten op het vinden van één enkele fout", voegde Holley eraan toe.

Door kwetsbaarheden zo efficiënt te identificeren, verschuiven AI-tools zoals Mythos het evenwicht in de cyberbeveiliging naar de verdedigers, die hiervan profiteren omdat het opsporen van kwetsbaarheden voor beide partijen goedkoper wordt.
Het overwinnen van de uitdaging van door AI aangedreven verdedigingsmechanismen kan met name belangrijk zijn voor open-sourceprojecten, de basis van een groot deel van het moderne internet. Dit komt doordat hun publiekelijk beschikbare broncode kwetsbaar is voor misbruik door AI-systemen die op zoek zijn naar fouten, en omdat veel van deze projecten afhankelijk zijn van vrijwillig onderhoud dat onvoldoende is om de veiligheid te garanderen.
In een essay in de New York Times van vorige week betoogde Raffi Krikorian, de chief technology officer van Mozilla, dat de menselijke moeilijkheid om tegelijkertijd bugs te vinden en complexe software te schrijven, een evenwicht creëert in het onderzoek naar cyberdreigingen dat Mythos volledig zou kunnen verstoren.
Ali Ansari, de Iraanse oprichter en CEO van Micro1, was een van de eersten die informatie en recensies deelde over de Claude Mythos Preview. Ansari staat bekend als iemand die diepgaande analyses uitvoert van de mogelijkheden van nieuwe, grote taalmodellen (LLM's), met name die met programmeerbare en cyberaanvalsmogelijkheden.
Ansari heeft op sociale media resultaten gedeeld waaruit blijkt dat Claude Mythos in staat is cyberaanvallen uit te voeren, beveiligingslekken te vinden en zelfs de volledige controle over netwerksystemen over te nemen. Anthropic houdt de brede verspreiding van deze mogelijkheden echter tegen vanwege veiligheidsrisico's.
Deze CEO uit Generatie Z probeerde Mythos ook te gebruiken om Firefox aan te vallen, en de AI slaagde erin 72,4% van de ontdekte kwetsbaarheden te misbruiken.
Bron: https://khoahocdoisong.vn/tu-kham-bang-ai-mozilla-phat-hien-271-loi-zero-day-บน-firefox-post2149097730.html











Reactie (0)