No início deste mês, a Anthropic afirmou que seu modelo Mythos Preview era tão eficaz na detecção de vulnerabilidades de segurança cibernética que a empresa limitou o lançamento inicial a "um pequeno grupo de parceiros-chave do setor".
Desde então, o debate tem sido acirrado sobre se esse modelo anuncia uma era de ciberataques impulsionados por IA em ritmo acelerado, ou se a Anthropic está simplesmente chamando a atenção para uma etapa relativamente normal no desenvolvimento das capacidades de IA.

A pré-visualização do Mythos ajudou a descobrir diversas vulnerabilidades de segurança no Firefox.
Na terça-feira, a Mozilla adicionou dados cruciais a esse debate, escrevendo em uma postagem no blog que o acesso antecipado ao Mythos Preview os ajudou a identificar 271 vulnerabilidades de segurança na versão 150 do Firefox lançada esta semana.
Esse resultado foi significativo o suficiente para levar o diretor de tecnologia do Firefox, Bobby Holley, a declarar com entusiasmo que, na batalha interminável entre cibercriminosos e defensores, "os defensores finalmente têm uma chance de vencer de forma decisiva".
Holley não entrou em detalhes sobre a gravidade das centenas de vulnerabilidades que a Mythos supostamente descobriu simplesmente analisando o código-fonte não divulgado da versão mais recente do Firefox.
Mas, para efeito de comparação, ele observou que o modelo Opus 4.6 da Anthropic encontrou apenas 22 falhas de segurança críticas ao analisar o Firefox 148 no mês passado.
Holley escreveu que as vulnerabilidades identificadas pela Mythos também poderiam ser descobertas usando técnicas automatizadas de "fuzzing" ou solicitando a um "pesquisador de segurança de ponta" que analisasse o código-fonte complexo do navegador.
Mas o uso do Mythos eliminou a necessidade de "concentrar meses de esforço humano dispendioso na busca de um único erro" em muitos casos, acrescentou Holley.

Ao identificar vulnerabilidades com tanta eficiência, ferramentas de IA como o Mythos inclinam a balança da cibersegurança a favor dos defensores, que se beneficiam, pois a descoberta de vulnerabilidades se torna mais barata para ambos os lados.
Superar o desafio das defesas baseadas em IA pode ser particularmente importante para projetos de código aberto, a base de grande parte da internet moderna. Isso ocorre porque seu código-fonte, disponível publicamente, é vulnerável à exploração por sistemas de IA que buscam falhas, e porque muitos desses projetos dependem de manutenção voluntária, que é insuficiente para garantir a segurança.
Em um ensaio publicado no New York Times na semana passada, o diretor de tecnologia da Mozilla, Raffi Krikorian, argumentou que a dificuldade humana de encontrar bugs e escrever softwares complexos simultaneamente criava um equilíbrio na pesquisa de ameaças cibernéticas que o Mythos poderia perturbar completamente.
Ali Ansari, fundador e CEO iraniano da Micro1, foi um dos primeiros a compartilhar informações e análises sobre a prévia do Claude Mythos. Ansari se destacou por realizar avaliações aprofundadas das capacidades de novos modelos de linguagem de grande porte (LLMs), especialmente aqueles com recursos programáveis e de resistência a ataques cibernéticos.
Ansari compartilhou publicamente nas redes sociais resultados que mostram que Claude Mythos é capaz de realizar ciberataques, encontrar vulnerabilidades de segurança e até mesmo assumir o controle total de sistemas de rede — capacidades que a Anthropic está restringindo de serem amplamente divulgadas devido a preocupações com a segurança.
Este CEO da Geração Z também tentou usar o Mythos para atacar o Firefox, e a IA conseguiu explorar 72,4% das vulnerabilidades descobertas.
Fonte: https://khoahocdoisong.vn/tu-kham-bang-ai-mozilla-phat-hien-271-loi-zero-day-บน-firefox-post2149097730.html











Comentário (0)