La începutul acestei luni, Anthropic a declarat că modelul său Mythos Preview a fost atât de bun la identificarea vulnerabilităților de securitate cibernetică încât compania a limitat lansarea inițială la „un grup mic de parteneri cheie din industrie”.
De atunci, s-a dezbătut intens dacă acest model anunță o eră a atacurilor cibernetice bazate pe inteligență artificială, cu o viteză amețitoare, sau dacă Anthropic atrage pur și simplu atenția asupra unui pas relativ normal în dezvoltarea capabilităților inteligenței artificiale.

Previzualizarea Mythos a ajutat la descoperirea unei serii de vulnerabilități de securitate în Firefox.
Marți, Mozilla a adăugat câteva date cruciale la această dezbatere, scriind într-o postare pe blog că accesul timpuriu la Mythos Preview i-a ajutat să identifice 271 de vulnerabilități de securitate în versiunea Firefox 150 din această săptămână.
Acest rezultat a fost suficient de semnificativ pentru a-l determina pe directorul tehnic al Firefox, Bobby Holley, să declare cu entuziasm că, în lupta nesfârșită dintre atacatorii cibernetici și apărători, „apărătorii au în sfârșit șansa de a câștiga decisiv”.
Holley nu a intrat în detalii despre gravitatea sutelor de vulnerabilități pe care Mythos le-ar fi descoperit pur și simplu analizând codul sursă nelansat al celei mai recente versiuni de Firefox.
Dar, pentru comparație, el a menționat că modelul Opus 4.6 al Anthropic a găsit doar 22 de defecte sensibile la securitate atunci când a analizat Firefox 148 luna trecută.
Holley a scris că vulnerabilitățile identificate de Mythos ar putea fi descoperite și folosind tehnici automate de „fuzzing” sau prin analizarea codului sursă complex al browserului de către un „cercetător de top în securitate”.
Însă utilizarea Mythos a eliminat necesitatea de a „concentra luni întregi de eforturi umane costisitoare pe găsirea unei singure erori” în multe cazuri, a adăugat Holley.

Prin identificarea eficientă a vulnerabilităților, instrumentele de inteligență artificială precum Mythos înclină balanța securității cibernetice în favoarea apărătorilor, care beneficiază deoarece descoperirea vulnerabilităților devine mai ieftină pentru ambele părți.
Depășirea provocării reprezentate de apărarea bazată pe inteligență artificială poate fi deosebit de importantă pentru proiectele open-source, fundamentul unei mari părți a internetului modern. Acest lucru se datorează faptului că codul lor sursă disponibil publicului este vulnerabil la exploatarea de către sistemele de inteligență artificială care caută defecte și pentru că multe astfel de proiecte se bazează pe mentenanță voluntară, care este insuficientă pentru a garanta securitatea.
Într-un eseu publicat săptămâna trecută în New York Times, directorul tehnic al Mozilla, Raffi Krikorian, a susținut că dificultatea umană de a găsi simultan erori și de a scrie software complex a creat un echilibru în cercetarea amenințărilor cibernetice pe care Mythos l-ar putea perturba complet.
Ali Ansari, fondatorul și CEO-ul iranian al Micro1, a fost unul dintre primii care au împărtășit informații și recenzii despre versiunea preliminară Claude Mythos. Ansari s-a impus ca o persoană care efectuează evaluări aprofundate ale capacităților noilor modele lingvistice mari (LLM), în special ale celor cu capacități programabile și de atac cibernetic.
Ansari a distribuit public pe rețelele de socializare rezultate care arată că Claude Mythos este capabil să comită atacuri cibernetice, să găsească vulnerabilități de securitate și chiar să preia controlul sistemelor de rețea de la un capăt la altul - capabilități a căror lansare pe scară largă este restricționată de Anthropic din cauza preocupărilor legate de securitate.
Acest CEO din Generația Z a încercat, de asemenea, să folosească Mythos pentru a ataca Firefox, iar inteligența artificială a reușit să exploateze 72,4% din vulnerabilitățile descoperite.
Sursa: https://khoahocdoisong.vn/tu-kham-bang-ai-mozilla-phat-hien-271-loi-zero-day-บน-firefox-post2149097730.html











Comentariu (0)