Berita Terkini (MS)

Anthropic menyekat penggunaan awam Claude Mythos selepas AI mengesan kelemahan keselamatan web yang kritikal

Anthropic
Anthropic - daily_creativity/Shutterstock.com

Anthropic mengumumkan pelancaran terhad Claude Mythos Preview, model kecerdasan buatan sempadan yang memfokuskan pada kejuruteraan perisian dan inferens logik. Alat ini mencapai ketepatan 93.9% pada penanda aras SWE-bench Verified, menetapkan standard baharu untuk mengesan kelemahan dalam sistem yang kompleks. Syarikat itu memilih untuk tidak mengeluarkan teknologi itu kepada orang ramai kerana risiko tinggi yang dikaitkan dengan keupayaannya untuk mengeksploitasi kelemahan.

Keputusan untuk mengekalkan sistem di bawah kerahsiaan operasi dibuat selepas kecerdasan buatan mengenal pasti sejumlah besar kelemahan sifar hari dalam infrastruktur global. Essas Loopholes, tidak diketahui oleh pembangun asal, mewakili vektor kritikal untuk pencerobohan automatik berskala besar. Pengeluaran model tanpa had boleh memberikan pelakon berniat jahat dengan senjata siber yang belum pernah terjadi sebelumnya dalam sejarah internet.

Antropik
Anthropic – Mehaniq/shutterstock.com

Untuk mengurus penggunaan alat itu, satu gabungan telah ditubuhkan dengan rakan kongsi strategik dari sektor teknologi dan infrastruktur kritikal. Objektif utama pakatan ini adalah untuk menggunakan keupayaan analisis AI untuk mencari dan membetulkan kecacatan pengaturcaraan sebelum ancaman luar membangunkan kaedah serangan yang serupa.

Penemuan Bersejarah dalam Sistem Sumber Terbuka

Semasa fasa awal ujian makmal, Claude Mythos menemui kecacatan kritikal dalam sistem pengendalian OpenBSD yang kekal tersembunyi selama hampir tiga dekad. Keupayaan pemprosesan data telah membolehkan kecerdasan buatan mengatasi semakan manual yang dilakukan oleh pakar manusia sejak beberapa generasi. Acara Esse menunjukkan bahawa seni bina yang dianggap sangat selamat masih mempunyai vektor serangan dalam.

Alat ini juga mengenal pasti ralat struktur dalam FFmpeg, perisian penting untuk memproses video pada pelayan global, yang telah wujud selama 16 tahun tanpa pembetulan. Outro Penemuan yang relevan ialah pengesanan kelemahan pelaksanaan kod jauh dalam FreeBSD, yang dikatalogkan secara rasmi dalam pendaftaran keselamatan antarabangsa. Keputusan Esses membuktikan keberkesanan AI dalam mengimbas repositori sumber terbuka pada kelajuan industri.

Kecekapan teknikal dalam mengesan kegagalan operasi

Penilaian keselamatan yang dijalankan dalam persekitaran simulasi menyerlahkan perbezaan teknikal yang ketara antara versi baharu dan model sebelumnya Anthropic. Dalam ujian tekanan menggunakan pelayar Firefox 147, Claude Mythos berjaya dalam 181 eksploitasi shell. Sebaliknya, model Claude Opus 4.6 berjaya menyelesaikan hanya dua pencerobohan di bawah keadaan terkawal yang sama.

Kecerdasan buatan menunjukkan keupayaan untuk mengawal proses sistem kritikal sebanyak 29 kali semasa simulasi pencerobohan. Tahap kecanggihan Esse menunjukkan bahawa algoritma memahami logik memanipulasi teras operasi, melangkaui pengenalan mudah port terbuka. Keupayaan untuk memintas halangan pengasingan memerlukan protokol pembendungan yang ketat di pihak pembangun.

Seni bina sistem membolehkan analisis serentak bagi baris kod yang tidak terkira banyaknya, mengenal pasti corak yang menyebabkan kebocoran memori atau limpahan timbunan. Memahami persekitaran pelaksanaan mengurangkan kejadian positif palsu, menjadikan serangan teori yang dirumuskan oleh AI sangat tepat. Essa Dinamik mengubah paradigma keselamatan siber defensif semasa.

Pelaksanaan strategik untuk pertahanan infrastruktur

Tadbir urus ke atas Claude Mythos dijalankan melalui Projeto Glasswing, satu inisiatif yang menghimpunkan dua belas rakan kongsi awal yang penting dalam pasaran teknologi. Organizações seperti Amazon Web Services, Microsoft, Google, Apple dan NVIDIA menggunakan pemprosesan model untuk mengaudit rangkaian dan perkakasan mereka sendiri. Kerjasama itu bertujuan untuk menutup perimeter digital yang menyokong kebanyakan perkhidmatan dalam talian global.

Rangkaian perlindungan meliputi lebih daripada 40 entiti yang bertanggungjawab untuk infrastruktur penting, termasuk sektor kewangan dan syarikat telekomunikasi. Instituições serta JPMorgan Chase dan Cisco adalah sebahagian daripada kumpulan yang menerima amaran awal tentang kelemahan struktur. Perkongsian maklumat sulit antara pesaing menggambarkan keterukan ancaman yang dikesan oleh teknologi baharu.

Majlis teknikal projek itu mempunyai penyertaan Linux Foundation dan Broadcom, bertanggungjawab untuk menyelia permohonan pembaikan keselamatan. Data yang dijana oleh kecerdasan buatan diubah menjadi kemas kini masa nyata untuk pengguna akhir. Essa Pendekatan proaktif menghalang kelemahan daripada dieksploitasi sebelum pakej tampalan diedarkan.

Syarikat yang pakar dalam keselamatan siber, seperti CrowdStrike dan Palo Alto Networks, berusaha untuk menterjemahkan penemuan kepada tandatangan perlindungan komersial. Mengintegrasikan kecerdasan model ke dalam platform pengesanan mencipta perisai digital yang melindungi rangkaian luas peranti korporat dan peribadi. Pengguna akhir menerima faedah pengauditan automatik tanpa perlu berinteraksi secara langsung dengan alat asal.

Pencegahan terhadap percambahan vektor serangan

Lembaga Anthropic mengeluarkan kenyataan yang memberi amaran bahawa eksklusiviti pada keupayaan analisis lanjutan ini mempunyai tarikh tamat tempoh yang singkat. Kemajuan berterusan perkakasan pemprosesan dan menambah baik teknik latihan menunjukkan bahawa organisasi lain akan membangunkan sistem dengan kuasa tembakan yang serupa dalam masa terdekat. Strategi semasa memberi tumpuan kepada penggunaan tetingkap masa terhad ini untuk mengukuhkan pertahanan global, mempromosikan peralihan kepada seni bina perisian yang berdaya tahan asli terhadap pemeriksaan automatik.

Bahaya utama terletak pada kemungkinan pengesanan automatik kelemahan sifar hari menjadi alat yang boleh diakses untuk kumpulan penjenayah siber antarabangsa. Perlindungan berdasarkan kerahsiaan kod sumber kehilangan keberkesanannya apabila algoritma boleh mengimbas keseluruhan repositori dalam masa beberapa minit. Atas sebab ini, rakan kongsi projek mengutamakan pertahanan aktif, memastikan pembaikan keselamatan dilaksanakan secara berskala sebelum alat eksploitasi bebas meninggalkan makmal yang tidak dikawal.

Kriteria akses yang ketat dan pemantauan berterusan

Akses kepada Claude Mythos Preview berlaku di bawah garis panduan ketat yang melarang keras mengeksport data mentah atau kejuruteraan terbalik algoritma mencari kesalahan. Cada perbadanan yang mengambil bahagian dalam konsortium keselamatan dikehendaki mengikut protokol ketelusan yang didokumenkan, melaporkan secara terperinci bagaimana penemuan kecerdasan buatan digunakan untuk mengurangkan risiko sistemik dalam rangkaian masing-masing. Esse tahap kawalan operasi tidak pernah berlaku sebelum ini dalam industri pembangunan perisian awam, menyerupai perjanjian antarabangsa yang mengawal selia pengendalian teknologi dwi-guna dengan aplikasi ketenteraan. Anthropic memastikan model terkurung dalam persekitaran yang terpencil daripada internet, secara teknikalnya dikenali sebagai air-gapped, untuk memastikan bahawa kecerdasan buatan itu sendiri tidak dapat menghantar maklumat sensitif kepada pelayan luar tanpa kebenaran nyata dan boleh diaudit penyelia manusia. Pemantauan berterusan interaksi memastikan kuasa pengiraan diarahkan secara eksklusif kepada tujuan pertahanan.

Keselamatan lanjutan dalam persekitaran pengkomputeran awan

Penyepaduan kecerdasan buatan baharu ke dalam operasi penyedia awan utama meningkatkan kebolehpercayaan storan data korporat dan kerajaan. Keupayaan untuk meramal vektor serangan membolehkan syarikat pengehosan melaksanakan kemas kini keselamatan secara proaktif, meneutralkan ancaman sebelum percubaan pencerobohan sebenar berlaku. Melindungi privasi komunikasi yang disulitkan dan integriti transaksi kewangan secara langsung bergantung pada mengekalkan model ini di bawah protokol keselamatan maksimum.

Penyelenggaraan perisian lama dan operasi industri

Keupayaan alat untuk menganalisis kod warisan menawarkan penyelesaian teknikal untuk mengekalkan infrastruktur yang beroperasi dengan sistem yang dibangunkan dalam dekad yang lalu. Redes Sistem kawalan kuasa dan perindustrian sering mengelakkan peningkatan disebabkan oleh risiko ketidakstabilan operasi. Model ini membolehkan anda mengaudit pangkalan lama ini dengan tepat, mencadangkan pengubahsuaian yang mengukuhkan keselamatan tanpa mengganggu penyediaan perkhidmatan penting.

Penyertaan entiti yang tertumpu pada sumber terbuka memastikan ekosistem perisian percuma menerima faedah pengauditan automatik secara berstruktur. Membetulkan kelemahan dalam komponen yang memberi kuasa kepada kebanyakan pelayan internet mengukuhkan infrastruktur digital dengan cara yang seragam. Kawalan ketat ke atas proses penemuan menghalang teknologi daripada ditukar menjadi instrumen sabotaj digital.

To Top