Новая модель Anthropic нашла тысячи уязвимостей в ОС и браузерах

Новая модель Anthropic нашла тысячи уязвимостей в ОС и браузерах

В Anthropic утверждают, что новая, ещё не вышедшая модель Claude Mythos, за несколько дней нашла тысячи zero-day уязвимостей во всех основных операционных системах и браузерах. И всё это почти полностью автономно, без управления со стороны людей.

Примеры найденного Mythos:
— 27-летняя уязвимость в OpenBSD (одной из самых защищённых ОС в мире), позволяющая удалённо «уронить» любую машину простым подключением к ней
— 16-летняя уязвимость в FFmpeg (используется почти всем софтом для работы с видео) — в строке кода, которую автоматические тесты проверяли 5 миллионов раз и ни разу не поймали
— Цепочка уязвимостей в ядре Linux, позволяющая получить полный контроль над сервером

В Anthropic понимают, что AI уже способен находить и эксплуатировать уязвимости на уровне лучших специалистов. Скоро эти возможности будут у всех, включая тех, кто не собирается использовать их во благо.

Чтобы дать защитникам фору, Anthropic запустил инициативу Project Glasswing. Более 40 компаний получили доступ к Mythos Preview и 100 миллионов долларов в usage credits. В списке AWS, Apple, Google, Microsoft, NVIDIA и другие. Они смогут использовать Mythos для поиска и закрытия уязвимостей в собственной инфраструктуре до того, как модели такого уровня попадут в руки злоумышленников.

https://www.anthropic.com/glasswing

Авторский взгляд на новости технологий Реклама: https://docs.google.com/presentation/d/1glQMXYyKAYpzNP8VXzM4gl2YkEgLjkeD_Fxvzbu5QUE/edit РКН: https://clck.ru/3FPkup Личный аккаунт: @gornal О рекламе: @Vzuhcha ВП нет

💬Discussion (17)

Rosaline Adams@rosa_adams09
воу, ну это жесть... claude mythos реально страшный 😳
Ruslan Grinev@greenrus33
А будет ли эта модель в открытом доступе? Даже если опубликуют ее, скорей всего будет урезанная версия которая чуть лучше опуса
Evgeny@evgenyoil
Не будет. Они же написали. Ждём выход opus
Bogdan. ML Engineer Shenzhen@bvpotapenko
А потом выяснится, что править те баги не очень выгодно, и выгоднее, чтоб модель в общественный доступ так и не попала 😁
Артём Андрушкó@andrushko
Если не они, то кто-то другой всё равно до этого дойдёт в течение года-двух со своими моделями
C2@ccg_tob2412
в течении 6 месяцев
Fun Craft@funsett
Ну т.е. эти 40 компаний первые будут эксплуатировать уязвимости, которые найдут в неугодных сервисах 😉
Evgen@dzenmail
Это все пиар, страшно будет когда квантум начнет свою работу
Tony Anikos@TonyAnikos
а что это квантум?
Alýx@dnartskel
Квантовый компьютер , типа считается что он сможет биток расшифровать, типа то на что ушли бы миллионы часов, займёт минуту или тип того

Грубо говоря если бы Хаменеи вкладывался бы в ИИ и квантовый компьютер , рано или поздно не пришлось бы бомбить израиль ракетами, подключиться удаленно к транспортной системе метро или контрольным терминалам из аэропротов или к красной кнопке дяди Сэма. Короче совершенно новый уровень для проникновения и террора, в чьих бы руках не оказались эти мощности
Evgeny@evgenyoil
Такие системы закрыты и работают на локальных серверах. Как недавно антропик использовался Пентагоном и продолжает пока использоваться. Все подняли локально.
Tony Anikos@TonyAnikos
Аа! понял
Join discussion on TelegramComments are synced from Telegram

Связанные темы

Читать далее