क्लाउड माइथोस प्रीव्यू सीमित समय के लिए वर्टेक्स एआई में आता है और साइबर सुरक्षा परीक्षण को बढ़ावा देता है
एंथ्रोपिक ने क्लाउड मिथोस प्रीव्यू को सीमित पूर्वावलोकन में जारी किया है। यह रिलीज़ अब चुनिंदा उपयोगकर्ताओं के समूह के लिए Google क्लाउड के वर्टेक्स AI पर उपलब्ध है। यह मॉडल साइबर सुरक्षा कार्यों में अपने प्रदर्शन के लिए जाना जाता है।
यह घोषणा इसी सप्ताह हुई. एंथ्रोपिक ने हमलों में उपयोग की संभावना के कारण मॉडल को व्यापक रूप से जारी नहीं करने का फैसला किया। इसके बजाय, कंपनी ने प्रोजेक्ट ग्लासविंग बनाई, एक पहल जो सिस्टम की रक्षा के लिए मॉडल को लागू करने के लिए बड़ी प्रौद्योगिकी कंपनियों को एक साथ लाती है।
वर्टेक्स एआई पर लॉन्च विवरण
क्लाउड मिथोस पूर्वावलोकन Google क्लाउड ब्लॉग पर दिखाई देता है। चुनिंदा वर्टेक्स एआई ग्राहकों को नियंत्रित पहुंच प्राप्त होती है। प्लेटफ़ॉर्म भागीदारों को वास्तविक दुनिया कोड विश्लेषण परिदृश्यों में मॉडल की क्षमताओं का परीक्षण करने की अनुमति देता है।
एंथ्रोपिक ने 7 अप्रैल, 2026 को एक तकनीकी रिपोर्ट प्रकाशित की। इसमें शोधकर्ता बताते हैं कि मॉडल ओपन सोर्स और मालिकाना परियोजनाओं में कमजोरियों की पहचान कैसे करता है। फोकस उच्च-गंभीरता वाले दोषों पर है जो कई मामलों में ठीक नहीं हो पाते हैं।
मॉडल केवल ज्ञात पैटर्न पर निर्भर नहीं करता है। यह कोड संरचना का विश्लेषण करता है, डेवलपर्स के इरादे को समझता है, और अन्वेषण पथ बनाने के लिए तार्किक खामियों को जोड़ता है। यह दृष्टिकोण पारंपरिक फ़ज़िंग टूल से भिन्न है, जो बड़ी मात्रा में यादृच्छिक डेटा भेजते हैं।
- क्लाउड मिथोस पूर्वावलोकन ने हजारों उच्च और गंभीर गंभीरता वाली कमजोरियों की खोज की।
- रिपोर्ट के अनुसार, उनमें से 99% से अधिक को अभी तक सुधार नहीं मिला है।
- मॉडल ने कई परीक्षणों में स्वायत्त रूप से कार्यशील कारनामे तैयार किए।
- मानव विशेषज्ञों ने 89% गंभीरता रेटिंग को सटीक सहमति के साथ मान्य किया।
कमज़ोरियों के विशिष्ट मामले पाए गए
एक उदाहरण में ओपनबीएसडी शामिल है। मॉडल ने टीसीपी सैक प्रोसेसिंग में 27 साल पुरानी खामी का पता लगाया। भेद्यता ने अनुक्रम संख्या तुलना में पूर्णांक अतिप्रवाह के माध्यम से सेवा हमले को दूरस्थ रूप से अस्वीकार करने की अनुमति दी।
FFmpeg में एक और खोज हुई। H.264 कोडेक में 16 साल पुरानी खराबी के कारण मेमोरी सीमा के बाहर लिखने की अनुमति मिली। समस्या विशिष्ट स्लाइस संख्या स्थितियों के तहत उत्पन्न हुई, जिसे पारंपरिक फ़ज़िंग उपकरण अक्सर पुन: उत्पन्न नहीं करते थे।
FreeBSD पर, मॉडल ने CVE-2026-4747 की पहचान की। यह एनएफएस सर्वर में 17 साल पुरानी भेद्यता है जो प्रमाणीकरण के बिना रिमोट कोड निष्पादन और रूट विशेषाधिकारों में वृद्धि की अनुमति देती है। निर्मित शोषण ने क्रियाओं को कई RPC अनुरोधों में विभाजित किया।
ये निष्कर्ष एंथ्रोपिक की तकनीकी रिपोर्ट में दिखाई देते हैं। कुछ मामलों में पैच पहले ही लागू किए जा चुके हैं, जैसे ओपनबीएसडी और एफएफएमपीईजी। कंपनी पूर्ण विवरण सार्वजनिक होने से पहले खामियों को ठीक करने के लिए रखरखावकर्ताओं के लिए समय सीमा के साथ एक समन्वित प्रकटीकरण प्रक्रिया का पालन करती है।

पिछले मॉडलों से तुलना
क्लाउड मिथोस प्रीव्यू का प्रदर्शन क्लाउड परिवार के पिछले संस्करणों से बेहतर है। आंतरिक परीक्षणों में, मॉडल ने फ़ायरफ़ॉक्स के जावास्क्रिप्ट जैसे तंत्र के खिलाफ कारनामे बनाने में एक महत्वपूर्ण छलांग दिखाई। रिपोर्टें सफल कारनामों की संख्या में उल्लेखनीय वृद्धि का संकेत देती हैं।
एंथ्रोपिक ने सामान्य उपयोग के लिए मॉडल जारी नहीं किया है। प्रोजेक्ट ग्लासविंग पर साझेदारी के माध्यम से पहुंच होती है। Amazon, Apple, Microsoft और Google जैसी कंपनियां महत्वपूर्ण सॉफ़्टवेयर और ओपन सोर्स प्रोजेक्ट्स की सुरक्षा को मजबूत करने की पहल में भाग लेती हैं।
Google क्लाउड योग्य ग्राहकों को फ्रंटियर मॉडल पेश करने के एक तरीके के रूप में वर्टेक्स एआई एकीकरण का उल्लेख करता है। उपलब्धता प्रतिबंधित है और रक्षात्मक उपयोग के लिए है।
डेवलपर्स और सुरक्षा टीमों के लिए क्या परिवर्तन
अधिक गहराई से कोड की समीक्षा करने के लिए डेवलपर्स समान टूल का उपयोग कर सकते हैं। मॉडल कोड को क्या करना चाहिए और यह वास्तव में क्या लागू करता है, के बीच विसंगतियों की पहचान करने में मदद करता है। यह क्षमता उन समस्याओं को ठीक करने में तेजी लाती है जिन्हें मानव या स्वचालित स्कैनर ढूंढने में धीमे होते हैं।
एंथ्रोपिक जिम्मेदार प्रकटीकरण के प्रति अपनी प्रतिबद्धता को मजबूत करता है। कंपनी कमजोरियों की रिपोर्ट करने और सुधार के लिए समय देने के लिए भागीदारों के साथ काम करती है। रिपोर्ट इस बात पर प्रकाश डालती है कि सबसे बड़ा लाभ रक्षात्मक पक्ष पर है।
सुरक्षा टीमों के पास अब एक उपकरण है जो बड़े कोड बेस को तुरंत संसाधित करता है। इस प्रक्रिया में तार्किक विश्लेषण और हमले के परिदृश्यों का निर्माण शामिल है। ठोस कार्रवाई से पहले परिणाम मानवीय सत्यापन से गुजरते हैं।
वर्टेक्स एआई पर सीमित समय की रिलीज नियंत्रित परीक्षण की अनुमति देती है। अधिकृत उपयोगकर्ता पर्यवेक्षित वातावरण में कार्यों का पता लगाते हैं। एंथ्रोपिक ने उचित सुरक्षा उपायों के साथ भविष्य के मॉडल के विकास का मार्गदर्शन करने के लिए सीखों का उपयोग करने की योजना बनाई है।
तकनीकी शीट और वर्तमान उपलब्धता
चयनित समूह के लिए वर्टेक्स एआई में पूर्वावलोकन सक्रिय है। एक्सेस आवश्यकताओं पर पूर्ण विवरण Google क्लाउड दस्तावेज़ और एंथ्रोपिक चैनलों में दिखाई देता है।
यह मॉडल उन्नत साइबर क्षमता आकलन में फिट बैठता है। बेंचमार्क उन कार्यों में उच्च प्रदर्शन दिखाते हैं जिनमें स्रोत कोड पढ़ना, विफलताओं के बारे में तर्क करना और अवधारणा के प्रमाण तैयार करना शामिल है।
यह पहल उस संतुलन को दर्शाती है जो एआई कंपनियां चाहती हैं। शक्तिशाली क्षमताएँ सामूहिक सुरक्षा में सुधार की क्षमता को अधिकतम करते हुए दुरुपयोग के जोखिमों को कम करने के लिए बाध्य हैं।
एंथ्रोपिक प्रोजेक्ट ग्लासविंग के भीतर उपयोग की निगरानी करना जारी रखता है। साझेदारी में ओपन सोर्स परियोजनाओं का समर्थन करने के लिए अनुदान और क्रेडिट शामिल हैं। महत्वपूर्ण बुनियादी ढांचे की सुरक्षा पर ध्यान केंद्रित है।
