Claude Mythos, nowy supermodel AI, odkrył ponad dziesięć tysięcy luk w oprogramowaniu w ciągu jednego miesiąca.
Anthropic wydaje pierwszy raport o projekcie cyberbezpieczeństwa „Project Glasswing”
Firma Anthropic ogłosiła wynik pierwszego publicznego przeglądu swojego projektu w dziedzinie cyber‑bezpieczeństwa, uruchomionego w kwietniu tego roku. Podstawą inicjatywy jest jeszcze niedostępna szerokiej publiczności model AI Claude Mythos Preview.
Jak działa model
W ciągu pierwszego miesiąca pracy partnerzy Anthropic używali Mythos Preview do skanowania swoich systemów i wykryli ponad 10 000 luk w oprogramowaniu. W większości przypadków znalezione błędy okazały się krytyczne, co pozwoliło firmom szybko reagować na zagrożenia.
Wyniki wśród klientów korporacyjnych
Firma Liczba wykrytych luk Krytyczne/wysoce priorytetowe Cloudflare 2 000 400 Mozilla 271 (naprawione w Firefox) — Microsoft – zwiększenie ilości poprawek związane z Mythos
- Cloudflare wykryła dwutysiąc luk, z których czterysta uzyskały status wysokiego lub krytycznego ryzyka.
- Mozilla odkryła i naprawiła 271 błąd w przeglądarce Firefox, co znacznie przewyższyło wyniki testów poprzednich wersji modelu Claude.
- Microsoft planuje rozszerzyć wydawanie poprawek, opierając się na danych skanowania infrastruktury poprzez Mythos Preview.
Otwarty kod źródłowy
Anthropic przetestował również 1 000 projektów z otwartym kodem źródłowym. AI wykryło ponad 6 200 krytycznych zagrożeń z 23 000 zidentyfikowanych defektów. Jednocześnie niezależni badacze stwierdzili, że dzięki Mythos udało się znaleźć sposób na przełamanie zabezpieczonego systemu macOS.
Dlaczego model jeszcze nie jest dostępny szerokiej publiczności
Rozwórcy Anthropic wyrażają obawy dotyczące potencjalnego wykorzystania technologii przez przestępców. Dlatego planują uczynić algorytm ogólnodostępnym dopiero po wdrożeniu niezawodnych mechanizmów ochrony i kontroli dostępu.
Plany na przyszłość
Obecnie firma rozszerza dostępność projektu Project Glasswing:
- Odnawia relacje z rządem USA,
- Zaprasza do współpracy duże firmy technologiczne (Apple, Google, Nvidia).
W ten sposób Anthropic kontynuuje rozwój swojej platformy AI do wykrywania luk, jednocześnie zwracając uwagę na bezpieczeństwo i etyczne aspekty jej rozpowszechniania.
Komentarze (0)
Podziel się swoją opinią — prosimy o uprzejmość i trzymanie się tematu.
Zaloguj się, aby komentować