Anthropic паказала магутны ШІ для пошуку ўразлівасцяў, але трымае яго закрытым
Кампанія прэзентавала прэв’ю новай мадэлі Claude Mythos Preview — адну са сваіх самых магутных, якая, паводле словаў распрацоўшчыкаў, можа кардынальна змяніць падыход да кібербяспекі.
Кампанія прэзентавала прэв’ю новай мадэлі Claude Mythos Preview — адну са сваіх самых магутных, якая, паводле словаў распрацоўшчыкаў, можа кардынальна змяніць падыход да кібербяспекі.
Новая распрацоўка стала часткай ініцыятывы Project Glasswing — кансорцыума з больш чым 40 тэхналагічных арганізацый, уключаючы Apple, Amazon, Microsoft і Linux Foundation. Удзельнікі праекта выкарыстоўваюць мадэль для пошуку ўразлівасцяў у крытычна важным праграмным забеспячэнні. Доступ да сістэмы будзе строга абмежаваны: мадэль не плануюць выпускаць у адкрыты доступ праз рызыкі яе злоўжывання.
Як заяўляе Anthropic, за апошнія тыдні Mythos выявіла «тысячы» ўразлівасцяў, у тым крытычныя, частка з якіх існавала дзесяцігоддзямі. «Мэта — не толькі павысіць дасведчанасць, але і даць абаронцам фору ў забеспячэнні бяспекі інфраструктуры і кода», — адзначыў галоўны навуковы супрацоўнік кампаніі Джарэд Каплан.
Паводле словаў прадстаўнікоў кампаніі, мадэль здольная праводзіць аўтаномныя даследаванні бяспекі, знаходзіць уразлівасці нулявога дня і нават ствараць эксплойты. Гэта рэзка зніжае парог уваходу: калі раней падобныя задачы патрабавалі каманды экспертаў, цяпер іх можа выконваць ШІ паводле простага запыту.
Кіраўнік напрамку тэставання рызык у Anthropic Логан Грэм назваў мадэль «пачаткам пераломнага моманту для індустрыі». «Гэта адпраўная кропка для ўсведамлення таго, што павінна адбыцца далей», — падкрэсліў ён. Пры гэтым эксперты папярэджваюць: тыя ж магчымасці могуць выкарыстоўвацца і зламыснікамі. «Тое, што раней займала месяцы, цяпер адбываецца за хвіліны з дапамогай ШІ», — заявіў тэхнічны дырэктар CrowdStrike Элія Зайцаў.
Асцярогі ўзмацняюцца на фоне ўцечкі інфармацыі аб мадэлі: раней у выніку памылкі ў сістэме бяспекі былі раскрыты ўнутраныя дакументы, дзе Mythos (пад кодавай назвай Capybara) апісвалася як «самая магутная мадэль» кампаніі. У іншым інцыдэнце Anthropic выпадкова апублікавала тысячы файлаў зыходнага кода.
Рэлацыраваліся? Цяпер вы можаце каментаваць без верыфікацыі акаўнта.