Η τεχνητή νοημοσύνη περνά σε μια νέα εποχή στον χώρο της κυβερνοασφάλειας και το νέο μοντέλο της Anthropic φαίνεται να ανεβάζει κατακόρυφα τον πήχη. Σύμφωνα με δοκιμές που πραγματοποίησε η ομάδα ασφαλείας της Cloudflare, το νέο AI μοντέλο Mythos Preview της Anthropic κατάφερε όχι μόνο να εντοπίσει ευπάθειες σε κώδικα, αλλά και να δημιουργήσει λειτουργικά proof-of-concept exploits, επιβεβαιώνοντας στην πράξη ότι ένα θεωρητικό κενό ασφαλείας μπορεί να μετατραπεί σε πραγματική κυβερνοαπειλή.

Η εξέλιξη θεωρείται ιδιαίτερα σημαντική, καθώς μέχρι σήμερα τα περισσότερα προηγμένα μοντέλα AI μπορούσαν να αναγνωρίσουν πιθανά bugs ή να εξηγήσουν θεωρητικά τους κινδύνους ενός συστήματος, χωρίς όμως να ολοκληρώνουν τη διαδικασία εκμετάλλευσης. Το Mythos Preview φαίνεται πως είναι το πρώτο μοντέλο που γεφυρώνει ουσιαστικά το χάσμα ανάμεσα στην ανακάλυψη μιας ευπάθειας και στη δημιουργία ενός λειτουργικού exploit.
Η Cloudflare δοκίμασε το μοντέλο σε πραγματικά αποθετήρια κώδικα
Οι δοκιμές πραγματοποιήθηκαν μέσω του Project Glasswing, ενός περιορισμένης πρόσβασης προγράμματος της Anthropic, στο οποίο συμμετέχουν επιλεγμένοι συνεργάτες ασφαλείας. Η Cloudflare πέρασε το μοντέλο μέσα από περισσότερα από πενήντα εσωτερικά repositories, αξιολογώντας τις δυνατότητές του στην αυτόματη ανάλυση και εκμετάλλευση ευπαθειών.
Δείτε επίσης: Anthropic Mythos: Ενημερώνει το Συμβούλιο Χρηματοπιστωτικής Σταθερότητας για τα ευρήματά του
Τα αποτελέσματα, σύμφωνα με την εταιρεία, ήταν εντυπωσιακά αλλά και ανησυχητικά. Το AI μπορούσε να συνδυάζει πολλαπλά χαμηλής σοβαρότητας bugs και να δημιουργεί πλήρεις αλυσίδες εκμετάλλευσης, κάτι που μέχρι πρότινος απαιτούσε ανθρώπινη εμπειρία και εξειδικευμένη γνώση penetration testing.
Η δυνατότητα αυτή είναι ιδιαίτερα κρίσιμη, επειδή πολλές κυβερνοεπιθέσεις δεν βασίζονται σε ένα μοναδικό σοβαρό bug, αλλά σε συνδυασμό μικρότερων αδυναμιών που οδηγούν τελικά σε πλήρη παραβίαση ενός συστήματος.

Το Mythos Preview γράφει και εκτελεί exploit κώδικα
Ένα από τα πιο εντυπωσιακά στοιχεία του μοντέλου είναι ότι δεν περιορίζεται στη θεωρητική ανάλυση. Το AI μπορεί να δημιουργήσει exploit κώδικα, να τον μεταγλωττίσει σε sandbox περιβάλλον, να εκτελέσει δοκιμές και να προσαρμόσει αυτόματα τη συμπεριφορά του μέχρι να επιβεβαιώσει αν η εκμετάλλευση λειτουργεί.
Με απλά λόγια, το μοντέλο λειτουργεί σαν ένας αυτοματοποιημένος ethical hacker που δοκιμάζει συνεχώς διαφορετικές προσεγγίσεις μέχρι να πετύχει αποτέλεσμα. Αυτό μειώνει δραστικά τον χρόνο που απαιτείται για την επιβεβαίωση μιας ευπάθειας και μπορεί να αλλάξει ριζικά τον τρόπο με τον οποίο οι εταιρείες ασφαλείας πραγματοποιούν vulnerability assessments.
Η Cloudflare σημειώνει ότι το Mythos Preview παρήγαγε σαφέστερα PoCs, λιγότερα ασαφή συμπεράσματα και πιο αξιόπιστες αναφορές σε σύγκριση με προηγούμενα frontier AI μοντέλα.
Δείτε επίσης: Ιαπωνικές τράπεζες αποκτούν πρόσβαση στο Mythos της Anthropic
Τα ψευδώς θετικά αποτελέσματα παραμένουν πρόβλημα
Παρά την πρόοδο, η τεχνολογία δεν θεωρείται ακόμη «τέλεια». Η Cloudflare διαπίστωσε ότι ο “θόρυβος” παραμένει σημαντικός παράγοντας, ειδικά σε γλώσσες όπως C και C++, όπου οι πιθανότητες ψευδών θετικών αποτελεσμάτων ήταν αυξημένες.
Αντίθετα, γλώσσες με memory-safe σχεδιασμό, όπως η Rust, παρουσίασαν πολύ καθαρότερα αποτελέσματα. Το στοιχείο αυτό επαναφέρει στο προσκήνιο τη συζήτηση γύρω από τη σημασία των ασφαλέστερων γλωσσών προγραμματισμού στη σύγχρονη ανάπτυξη λογισμικού.
Παράλληλα, η Cloudflare τόνισε ότι η απλή χρήση ενός AI μοντέλου πάνω σε ολόκληρο repository δεν είναι αρκετή. Η αποτελεσματική έρευνα ευπαθειών απαιτεί εξειδικευμένες μεθόδους εκτέλεσης, διαχωρισμό εργασιών και χρήση πολλαπλών AI agents που αλληλοελέγχουν τα αποτελέσματα.

Η νέα εποχή της AI-driven κυβερνοασφάλειας
Η εμφάνιση μοντέλων όπως το Mythos Preview δημιουργεί νέες ισορροπίες στον χώρο της ασφάλειας πληροφοριακών συστημάτων. Από τη μία πλευρά, οι αμυνόμενοι αποκτούν εργαλεία που μπορούν να εντοπίζουν ευπάθειες ταχύτερα από ποτέ. Από την άλλη όμως, οι ίδιες τεχνολογίες μπορούν να χρησιμοποιηθούν και από κυβερνοεγκληματίες για αυτοματοποιημένες επιθέσεις μεγάλης κλίμακας.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
Δείτε επίσης: Το Mythos της Anthropic εντόπισε χιλιάδες zero-day ευπάθειες
Η ίδια η Cloudflare αναγνωρίζει ότι πρόκειται για μια τεχνολογία διπλής χρήσης, προειδοποιώντας ότι το χρονικό περιθώριο ανάμεσα στην ανακάλυψη μιας ευπάθειας και στην ενεργή εκμετάλλευσή της μειώνεται δραματικά.
Καθώς τα AI μοντέλα αποκτούν όλο και μεγαλύτερη αυτονομία, οι εταιρείες ασφαλείας καλούνται πλέον να επενδύσουν σε πιο δυναμικές αρχιτεκτονικές άμυνας, real-time patching και προηγμένα συστήματα παρακολούθησης επιθέσεων. Το μόνο βέβαιο είναι ότι η κυβερνοασφάλεια εισέρχεται σε μια νέα εποχή, όπου η τεχνητή νοημοσύνη δεν θα αποτελεί απλώς εργαλείο υποστήριξης, αλλά ενεργό παράγοντα τόσο στην άμυνα όσο και στην επίθεση.
