ΑρχικήSecurityΤο Mythos της Anthropic εντόπισε χιλιάδες zero-day ευπάθειες

Το Mythos της Anthropic εντόπισε χιλιάδες zero-day ευπάθειες

Η προεπισκόπηση του Claude Mythos της Anthropic εντόπισε χιλιάδες zero-day ευπάθειες σε σημαντικά λειτουργικά συστήματα και προγράμματα περιήγησης, γεγονός που οδήγησε τον πρόεδρο της Fed και τον υπουργό Οικονομικών να συγκαλέσουν τους διευθύνοντες συμβούλους των τραπεζών. Η εταιρεία προειδοποιεί για ένα παράθυρο έξι έως δώδεκα μηνών πριν οι αντίπαλοι αναπαράγουν την ικανότητα αυτή.

Δείτε επίσης: Το Anthropic Mythos ωθεί τον Λευκό Οίκο να εξετάσει προ-δημοσιεύσεις για μοντέλα AI υψηλού κινδύνου

Mythos

Η Anthropic ανέπτυξε ένα μοντέλο τεχνητής νοημοσύνης που εντόπισε χιλιάδες zero-day ευπάθειες σε κάθε σημαντικό λειτουργικό σύστημα και πρόγραμμα περιήγησης στο διαδίκτυο. Ο πρόεδρος της Ομοσπονδιακής Τράπεζας και ο υπουργός Οικονομικών κάλεσαν τους διευθύνοντες συμβούλους των τραπεζών για να το συζητήσουν. Η εταιρεία αναφέρει ότι υπάρχει ένα παράθυρο έξι έως δώδεκα μηνών για να διορθωθούν οι αδυναμίες πριν οι αντίπαλοι δημιουργήσουν μοντέλα που μπορούν να κάνουν το ίδιο πράγμα.

Το Claude Mythos Preview δεν έχει ακόμη κυκλοφορήσει δημόσια. Σε ελεγχόμενες δοκιμές, ξεπέρασε όλους εκτός από τους πιο ικανούς ανθρώπους στην εύρεση και εκμετάλλευση ευπαθειών λογισμικού, εντοπίζοντας αδυναμίες που υπήρχαν αδιάγνωστες για δεκαετίες, συμπεριλαμβανομένου ενός σφάλματος 27 ετών στο OpenBSD και μιας ευπάθειας απομακρυσμένης εκτέλεσης κώδικα 17 ετών στο FreeBSD. Ο CEO της Anthropic, Dario Amodei, περιέγραψε την τρέχουσα περίοδο ως “στιγμή κινδύνου” και προειδοποίησε για “μια τεράστια αύξηση των ευπαθειών, των παραβιάσεων, της οικονομικής ζημιάς που προκαλείται από ransomware σε σχολεία, νοσοκομεία, για να μην αναφέρουμε τις τράπεζες.“

Η Mozilla κυκλοφόρησε το Firefox 150 με διορθώσεις για 271 ευπάθειες ασφαλείας που εντοπίστηκαν από το Mythos σε μία μόνο αξιολόγηση. Ο αριθμός είναι εντυπωσιακός όχι επειδή το Firefox είναι ασυνήθιστα ανασφαλές, αλλά επειδή καμία ανθρώπινη ομάδα δεν τις είχε βρει. Οι ευπάθειες είχαν συσσωρευτεί κατά τη διάρκεια ετών ανάπτυξης, κάθε μία από τις οποίες αποτελεί πιθανό σημείο εισόδου για έναν επιτιθέμενο με τα κατάλληλα εργαλεία. Το Mythos βρήκε και τις 271 σε μία εκτέλεση.

Δείτε ακόμα: Η Anthropic και η Wall Street δημιουργούν αγωγό 1,5 δισ. δολαρίων προς την ιδιωτική κεφαλαιαγορά

Το Mythos της Anthropic εντόπισε χιλιάδες zero-day ευπάθειες

Η ικανότητα του μοντέλου εγείρει ένα ερώτημα που η βιομηχανία κυβερνοασφάλειας θεωρητικοποιεί εδώ και χρόνια και τώρα πρέπει να απαντήσει πρακτικά: τι συμβαίνει όταν το κόστος εύρεσης ευπαθειών πέφτει σχεδόν στο μηδέν; Η παραδοσιακή οικονομία της κυβερνοασφάλειας εξαρτάται από την ασυμμετρία μεταξύ των επιτιθέμενων, που πρέπει να βρουν μία αδυναμία, και των υπερασπιστών, που πρέπει να τις ασφαλίσουν όλες.

Το Mythos καταρρέει το κόστος και στις δύο πλευρές. Οι υπερασπιστές μπορούν τώρα να σαρώσουν ολόκληρο τον κώδικά τους για αδυναμίες που δεν γνώριζαν ότι υπήρχαν. Οι επιτιθέμενοι, μόλις δημιουργήσουν ή αποκτήσουν ισοδύναμα μοντέλα, μπορούν να κάνουν το ίδιο.

Η Anthropic επέλεξε μια ελεγχόμενη κυκλοφορία, την οποία αποκαλεί Project Glasswing. Περίπου 40 τεχνολογικές εταιρείες και ιδρύματα έχουν αρχική πρόσβαση στο Mythos για να ενισχύσουν τα συστήματά τους. Η λίστα δεν περιλαμβάνει τις περισσότερες κεντρικές τράπεζες και κυβερνήσεις. Η ασυμμετρία είναι σκόπιμη: δώστε στους υπερασπιστές ένα προβάδισμα πριν η ικανότητα γίνει ευρέως διαθέσιμη.

Η αντίδραση από τους χρηματοοικονομικούς ρυθμιστές ήταν άμεση. Ο πρόεδρος της Ομοσπονδιακής Τράπεζας Jerome Powell και ο υπουργός Οικονομικών Scott Bessent συγκάλεσαν συνάντηση με τους διευθύνοντες συμβούλους μεγάλων αμερικανικών τραπεζών για να συζητήσουν τους κυβερνοκινδύνους που προέκυψαν από το Mythos. Το ΔΝΤ επισήμανε τις απειλές κυβερνοασφάλειας με τεχνητή νοημοσύνη για το παγκόσμιο τραπεζικό σύστημα.

Δείτε επίσης: Ο Λευκός Οίκος αντιτίθεται στην επέκταση του Anthropic Mythos

Signal εφαρμογή phishing επιθέσεις από Ρώσους hackers

Η ανησυχία δεν είναι ότι το ίδιο το Mythos θα χρησιμοποιηθεί για να επιτεθεί στις τράπεζες. Είναι ότι η ικανότητα που δείχνει το Mythos, η αυτοματοποιημένη ανακάλυψη ευπαθειών με υπεράνθρωπη ταχύτητα, θα αναπαραχθεί από αντιπάλους που δεν δεσμεύονται από τις υπεύθυνες πρακτικές αποκάλυψης της Anthropic.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Absenta Mia
Absenta Miahttps://www.secnews.gr
Being your self, in a world that constantly tries to change you, is your greater achievement

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS