Microsoft Mengintegrasikan Claude Mythos Preview dari Anthropic untuk Mendeteksi Kerentanan Perangkat Lunak

Pesan Gate News, 23 April — Microsoft mengintegrasikan model AI Anthropic Claude Mythos Preview ke dalam Security Development Lifecycle-nya untuk mengidentifikasi celah perangkat lunak lebih awal dan mempercepat perbaikan. Pengujian perusahaan pada benchmark open-source menunjukkan Mythos mengungguli model-model sebelumnya dalam deteksi kerentanan.

Anthropic melaporkan bahwa Mythos telah menemukan ribuan kerentanan di berbagai sistem operasi, peramban web, dan perangkat lunak lainnya. Dalam pengujian, model ini mengidentifikasi bug berusia 27 tahun di OpenBSD dengan biaya eksekusi di bawah $50; dari 1.000 kali pengujian, total pengeluaran tetap di bawah $20.000. Mythos Preview menjadi model pertama yang menyelesaikan simulasi serangan jaringan perusahaan 32 langkah dari UK AI Security Institute, berhasil dalam 3 dari 10 upaya. Model ini juga dapat mengubah identifier CVE yang sudah dikenal menjadi exploit yang berfungsi dalam waktu kurang dari satu hari dengan biaya di bawah $2.000 dalam beberapa kasus.

Versi pratinjau ini awalnya akan tersedia untuk kelompok terbatas perusahaan dalam program keamanan terkontrol yang mencakup Microsoft, Amazon, dan Apple. Anthropic memperingatkan bahwa kemampuan serupa dapat menyebar luas, meskipun kurang dari 1% dari kerentanan yang telah ditemukannya sejauh ini telah ditambal.

Penafian: Informasi di halaman ini dapat berasal dari pihak ketiga dan tidak mewakili pandangan atau opini Gate. Konten yang ditampilkan hanya untuk tujuan referensi dan bukan merupakan nasihat keuangan, investasi, atau hukum. Gate tidak menjamin keakuratan maupun kelengkapan informasi dan tidak bertanggung jawab atas kerugian apa pun yang timbul akibat penggunaan informasi ini. Investasi aset virtual memiliki risiko tinggi dan rentan terhadap volatilitas harga yang signifikan. Anda dapat kehilangan seluruh modal yang diinvestasikan. Harap pahami sepenuhnya risiko yang terkait dan buat keputusan secara bijak berdasarkan kondisi keuangan serta toleransi risiko Anda sendiri. Untuk detail lebih lanjut, silakan merujuk ke Penafian.

Artikel Terkait

OpenAI Codex团队修复OpenClaw身份验证故障,显著改善智能体行为

OpenClaw从Pi切换到Codex harness,以修复静默的身份验证回退问题,并通过两份PR分别解决桥接与回退;修复后,智能体从浅层心跳轮询转向完整的工作循环,从而实现进展。 摘要:OpenClaw的Codex harness优化解决了一个关键的身份验证缺陷:当使用OpenAI模型与Codex时,系统会静默回退到Pi harness。两份拉取请求修复了身份验证桥接,并防止静默回退,进而更改运行时适配器。结果,智能体的行为从浅层心跳轮询演变为完整的工作循环:读取上下文、分析任务、编辑仓库并验证进展,从而在心跳之间提升连续性与可见性。

GateNews14menit yang lalu

Model keamanan tingkat senjata Anthropic Mythos mengalami akses tanpa izin: bagaimana mereka melakukannya?

Laporan Bloomberg menyebut bahwa sebuah grup forum privat memperoleh akses tidak sah ke Mythos melalui otorisasi legal dari pihak ketiga, kontraktor, yang diizinkan oleh Anthropic. Mythos adalah AI defensif untuk perusahaan, yang hanya tersedia untuk organisasi besar yang telah melalui proses peninjauan yang ketat. Grup tersebut memanfaatkan pengetahuan mereka tentang URL model untuk menebak lokasi sistem dan masuk, serta memberikan contoh berupa tangkapan layar, dengan klaim bahwa mereka masih menggunakannya tetapi tanpa niat berbahaya. Anthropic sedang menyelidiki, dan pada tahap awal menilai ini merupakan penyalahgunaan hak, bukan peretasan dari luar. Kasus ini menunjukkan risiko menyerahkan model yang sangat sensitif kepada pihak ketiga untuk dikelola, sehingga perlu meningkatkan ketahanan tata kelola dan mekanisme kepercayaan.

ChainNewsAbmedia29menit yang lalu

SlowMist Peringatan CISO: ShinyHunters mengklaim telah membobol sistem internal Anthropic

Berdasarkan peringatan yang dipublikasikan oleh Chief Information Security Officer SlowMist, 23pds, pada 23 April di platform X, kelompok peretas ShinyHunters mengklaim telah membobol sistem internal yang terkait dengan model Anthropic Mythos, serta secara terbuka membagikan bukti berupa tangkapan layar seperti panel manajemen pengguna, dasbor eksperimen AI, dan analisis kinerja serta biaya model, namun pihak resmi Anthropic belum mengeluarkan pernyataan.

MarketWhisper32menit yang lalu

Chrome mengubah “rekan kerja AI”: tugas otomatisasi web Auto Browse, biaya bulanan versi perusahaan 6 dolar

Chrome Enterprise meluncurkan Auto Browse yang didukung Gemini dan Chrome Skills, yang membuat browser menjalankan tugas multi-langkah secara otomatis, namun perlu konfirmasi dari pengguna; dapat menyimpan/membagikan alur kerja AI, serta terintegrasi dengan Gmail, kalender, dan Drive, termasuk kontrol DLP; biayanya 6 dolar per bulan, dengan posisi sebagai upaya menjadikan browser sebagai rekan kerja AI.

ChainNewsAbmedia1jam yang lalu

OpenAI 推 ChatGPT Workspace Agents: Codex 驅动, 团队共享, Slack 整合

OpenAI pada 22 April meluncurkan Workspace Agents di ChatGPT Business/Enterprise/Edu/Teachers, didukung oleh Codex, dengan pemrosesan cloud jangka panjang, digunakan bersama oleh tim, serta dapat dijalankan secara luring. Ia dapat memberikan respons secara proaktif di Slack dan pembuatan tiket, menjalankan alur kerja multi-langkah, serta mendukung penjadwalan. Pratinjau riset gratis hingga 6 Mei, setelah itu menggunakan penetapan biaya berbasis credit, dengan harga yang akan diumumkan. Berkompetisi bersama platform GoogleGeminiEnterpriseAgentPlatform dan AnthropicClaudeCowork, ketiganya menargetkan agen tingkat perusahaan namun dengan penetapan yang berbeda.

ChainNewsAbmedia1jam yang lalu

Google Cloud Next 2026: Meluncurkan platform agen perusahaan Gemini, $750 juta membantu konsultan untuk mewujudkan penerapan

Google Cloud mengumumkan Platform Gemini Enterprise Agent di Cloud Next 2026, mengintegrasikan pemilihan model, pembuatan agen, DevOps, orkestrasi, dan kontrol keamanan perusahaan, serta meluncurkan dana sebesar 750 juta dolar AS untuk membantu McKinsey, Accenture, dan Deloitte menerapkan agen perusahaan. Platform ini dipadukan dengan Ironwood TPU, A2A, dan MCP, membangun tumpukan lengkap serta jalur akses konsultan mereka sendiri, untuk melawan OpenAI Operator dan Anthropic Claude versi perusahaan.

ChainNewsAbmedia1jam yang lalu
Komentar
0/400
Tidak ada komentar